2026 年 8 月 14 日 · 自托管与 AI agent 安全观察
1. 硬件钱包的攻击面,不只在设备和私钥。
据 Trezor 公告,其物流服务商 ShipMonk 遭未授权访问:11,742 名客户的姓名、邮箱、电话和收货地址被暴露,另有 1,947 人的姓名、城市和邮箱受影响。设备与 Trezor 自身系统未被攻破;但身份和物流信息会带来更精确的钓鱼、假客服与假快递风险。
2. AI agent 的「隐藏推理」也可能成为供应链数据。
据 Decrypt 对研究报告的转载,研究人员从公开共享的 AI agent 会话记录中解码了 315,320 段推理内容,发现 API 密钥、密码和个人信息等原本不在可见输出中的数据。风险不只在日志被公开:恶意指令也可能藏在安全监控难以观察的推理块中,形成隐形提示注入。
3. 两件事指向同一条底线:密钥安全不能只问「加密了吗」。
更应该问数据会经过谁、被保留多久、谁能看到,以及异常发生后能否把风险边界说清。前者是物流与身份信息,后者是 agent 的上下文与凭证;都不是一个单点技术控件能解决的事。
披露:由 CoWallet 团队整理。我们做门限 ECDSA 的 MPC 钱包,因此在自托管与密钥安全议题上有立场。