前两天我们聊了 AI 如何击穿 MFA 和社工防线。今天聊一个更隐蔽,但对加密行业更致命的问题:年度审计和合规认证,在 AI 时代正在失效。
传统安全依赖“低频采样”。比如 PCI-DSS 要求一年做一次渗透测试,ISO 27001 要求定期审计。为什么是“定期”?因为人工审计太贵了,不可能天天做。这个逻辑的前提是:攻击者也在“低频行动”,他们也需要时间准备。
AI 把这个前提彻底粉碎了。
现在,攻击者可以用 AI 工具每天对你的系统进行全量扫描,甚至每小时生成一种新的攻击载荷。而你呢?还在等一年一次的审计。这就像你家门口装了个摄像头,但一年只看一次回放——而小偷每天来转三圈。两次审计之间的 364 天,就是攻击者的“自由活动期”。
更糟糕的是,合规标准本身是公开的。ISO 27001 的条款、PCI-DSS 的要求,网上都能查到。这等于你把“防御地图”公开给了攻击者。他们可以精准地找到那些“不合规也不会被扣分”的盲区,比如第三方库依赖、员工个人设备、AI Agent 的权限配置——这些恰恰是 AI 最容易突破的地方。
在智能合约世界,这个问题被放大了十倍。合约代码一旦部署,就是 24 小时暴露在公网。AI 可以每天分析你的合约代码,寻找逻辑漏洞、权限绕过、经济模型缺陷。而你的审计公司呢?可能还在用半年前的报告。
这就是为什么我们频繁看到“审计过的合约被黑”。不是审计公司无能,而是审计的“采样率”(一年一次)和攻击的“采样率”(每天无数次)之间,差了三个数量级。
对普通用户来说,这意味着:看到“已通过审计”“合规认证”的标签,别急着放心。这些标签只能证明“过去某个时间点,某家公司没发现明显问题”,不能证明“现在这个系统能挡住 AI 攻击”。
明天我们聊一个更底层的问题:为什么“提示注入”没有原理性解,以及这对 AI Agent 管理钱包意味着什么。