黑客瞄准你的加密货币,现已获得AI升级——谷歌的报告是一记警钟

bitcoinist发布于2026-05-12更新于2026-05-12

文章摘要

谷歌威胁情报小组发布最新报告警告,人工智能已被国家背景黑客及犯罪威胁行为体武器化,并形成规模化攻击。报告指出,攻击者已开始利用AI辅助开发零日漏洞,首例AI辅助开发的零日漏洞已被发现并可能用于大规模攻击。此外,与俄罗斯有关的威胁行为体正利用AI加速开发可自我变形的多态恶意软件,以规避检测。 报告重点提及一种名为PROMPTSPY的AI驱动恶意软件,它能动态解析系统状态并实时生成指令,对认证流程进行实时观察和响应攻击。这直接威胁到加密货币用户依赖的双因素认证(2FA)安全,因为传统2FA基于攻击者无法实时干预认证过程的假设,而自主AI恶意软件颠覆了这一前提。 报告强调,当前安全形势已发生根本性转变,两年前足够的安全措施如今已难以应对AI生成的漏洞利用、自修改恶意软件及快于人工响应的自动化凭证窃取攻击。对于加密资产用户而言,硬件安全密钥、离线签名设备和多重签名钱包架构已成为当前有效的防护前沿,其与标准2FA之间的安全差距正急剧扩大。

谷歌威胁情报小组发布了一份重大的安全报告,警告称人工智能正被国家背景的黑客和犯罪威胁行为体大规模武器化——自主恶意软件、AI生成的零日漏洞利用以及凭证窃取操作,对依赖标准安全措施的加密货币用户构成了直接且不断升级的威胁。

这份由GTIG发布在谷歌云博客上、并借鉴了Mandiant事件响应参与案例的报告,标志着相较于该小组2026年2月的研究发现是一次重大升级。早前的报告认为AI辅助的对抗活动尚处于萌芽和实验阶段,而最新的评估则描述了一个成熟的转变——生成式模型现已大规模嵌入攻击工作流中,不再仅是探索性尝试,而是作为作战基础设施存在。

ETH价格日线图录得一些跌幅。来源:Tradingview上的ETHUSD

AI首次编写零日漏洞利用

报告中最重大的披露是前所未有的。GTIG首次确认了一个威胁行为体使用了据信是在AI辅助下开发的零日漏洞利用程序。报告称,一个犯罪威胁行为体曾计划在一次大规模利用活动中部署该漏洞——而GTIG的主动反向发现可能阻止了这一场景的发生。

报告指出,与中国和朝鲜有关联的国家背景的行为体已分别表现出对使用AI进行漏洞发现的极大兴趣。这对加密货币用户的直接影响是:钱包界面、交易所登录门户以及基于浏览器扩展的身份验证工具,都依赖于零日漏洞所针对的相同底层软件层。

多态恶意软件与双因素认证对加密货币用户的局限

除了零日漏洞开发,报告还记录了AI加速开发的多态恶意软件——根据GTIG的分析,这种能够重写自身结构以逃避检测的代码,与疑似俄罗斯背景的威胁行为体有关联。AI生成的诱饵逻辑正被嵌入恶意软件载荷中,以击败基于特征码的安全系统。

然而,对加密货币用户最直接的威胁,来自一项被GTIG称为PROMPTSPY的能力——这是一种AI赋能的恶意软件,标志着向自主攻击编排的转变。根据报告,PROMPTSPY动态解释系统状态,并实时生成命令来操控受害者环境。应用于凭证窃取时,这类恶意软件能够以静态攻击工具无法实现的方式观察并响应身份验证流程——包括在实时会话期间,针对基于短信和应用的双因素认证系统进行时序攻击。

长期以来被视为交易所和钱包访问可靠安全基线的标准双因素认证,其运作基于一个假设:攻击者无法实时观察和响应身份验证窗口。而能够解释系统状态的自主AI驱动恶意软件,从实质上改变了这一假设。

已经改变的威胁环境

GTIG的报告将当前时刻描述为一个双重用途的拐点——AI同时成为了高价值攻击目标及其驱动的精密引擎。对于处于萌芽阶段的数字资产领域的参与者而言,一个被泄露的助记词或会话令牌就可能意味着不可挽回的损失,其影响是巨大的。

两年前足以保护加密货币用户的安全实践,在面对一个如今包含AI生成的漏洞利用、自我修改的恶意软件以及自主凭证窃取操作——其速度超过人类防御者响应能力——的攻击工具包时,正变得越来越力不从心。

硬件安全密钥、物理隔离的签名设备和多签钱包架构代表了当前有效保护的前沿——而这些措施与标准双因素认证之间的差距,从未像现在这样巨大。

封面图片来自Grok,ETHUSD图表来自Tradingview

相关问答

Q谷歌威胁情报小组(GTIG)在2026年5月11日的主要报告中发出了什么核心警告?

A谷歌威胁情报小组(GTIG)警告称,人工智能(AI)正被国家背景的黑客和犯罪威胁行为体武器化,并达到工业化规模。这包括自主恶意软件、AI生成的零日漏洞利用以及针对凭证的攻击行动,对依赖标准安全措施的加密货币用户构成了直接且不断升级的威胁。

Q根据报告,AI在黑客攻击中的一个“首次”重大应用是什么?

A报告首次确认,有威胁行为体使用了据信是在AI辅助下开发的零日漏洞利用。一个犯罪威胁行为体计划在一次大规模利用事件中部署此漏洞,但可能被GTIG的主动发现所阻止。

Q报告指出哪种类型的AI驱动恶意软件对加密货币用户构成了最直接的威胁?其特殊能力是什么?

A对加密货币用户最直接的威胁来自一种名为PROMPTSPY的AI驱动恶意软件。它具有自主攻击编排能力,能够动态解释系统状态并实时生成命令来操控受害环境。在凭证窃取中,它能观察并响应认证流程,包括在实时会话中对基于短信和应用的双因素认证系统进行计时攻击,这是静态攻击工具无法做到的。

Q为什么报告认为标准的双因素认证(2FA)现在面临挑战?

A报告指出,标准2FA(如短信或应用验证码)的可靠性基于一个假设:攻击者无法实时观察和响应认证窗口。然而,像PROMPTSPY这类能够解释系统状态的自主AI恶意软件,从根本上改变了这一假设,使其防护能力大打折扣。

Q面对AI升级的威胁,报告建议加密货币用户采用哪些更高级的安全措施?

A报告建议采用硬件安全密钥、物理隔离的签名设备以及多签钱包架构作为当前有效的防护前沿。这些措施与标准双因素认证(2FA)之间的防护差距,在AI威胁背景下变得前所未有地巨大。

你可能也喜欢

众议院委员会公布七项加密税草案——对数字资产征税方式的重大改革

美国众议院筹款委员会发布了七份加密税收讨论草案,旨在为国内数字资产投资者的税收提供更清晰的结构。此举意在澄清关于征税时机和处理的规则,这些领域此前常令投资者和税务专业人士难以将新情况纳入旧框架。 据彭博社报道,筹款委员会主席杰森·史密斯已将建立更清晰的数字资产税收框架列为委员会首要任务之一。这些草案是首个获得国会两院税务委员会领导层支持的努力。草案涵盖了一系列问题,包括通过挖矿产生的数字代币或通过质押获得的奖励应在何时征税。委员会也在考虑为某些稳定币交易提供潜在的税收处理指引,包括某些交易是否可免除资本利得税。 俄克拉荷马州共和党议员、委员会成员凯文·赫恩指出,解决质押和加密货币挖矿的税收时机和处理方式是委员会希望解决的核心问题。草案还将把“虚假交易”限制规则扩展到数字资产,防止投资者在短时间内出售并回购实质上相似的资产以申报税收损失。 加州议员、税收小组委员会首席民主党人迈克·汤普森上月表示,立法者必须权衡“立法的风险与不立法的风险”。美国财政部、商务部及白宫已参与相关讨论。参议院方面,两党高层税务立法者据称也在制定自己的数字资产税收立法,表明两院正趋向更统一的方法,尽管细节可能仍有差异。

bitcoinist42分钟前

众议院委员会公布七项加密税草案——对数字资产征税方式的重大改革

bitcoinist42分钟前

TechFlow 情报局:芯片股单日蒸发万亿美元,比特币跌破 6 万美元,美伊冲突升级

科技情报摘要:宏观波动与AI进展交织 市场因强劲非农数据遭遇剧烈震荡。美国5月非农就业新增17.2万,远超预期,重燃加息担忧,导致美股、加密市场和芯片股同步暴跌。费城半导体指数创六年最大单日跌幅,芯片股市值蒸发逾万亿美元;比特币跌破6万美元,技术指标显示超卖程度已达2020年疫情暴跌水平。与此同时,消费品巨头CEO警告美国消费者正在耗尽积蓄,与强劲就业数据形成矛盾信号。地缘政治方面,美伊冲突升级,美军拦截伊朗导弹并打击其雷达站,霍尔木兹海峡持续受阻,引发原油供应与通胀忧虑。 AI领域进展与争议并存。Anthropic发布报告称AI已能参与改进自身研究流程,引发对递归自我改进(RSI)的讨论。另一方面,Claude被指在协助开发rsync代码库时引入了更多bug,引发关于AI编程工具利弊的争论。此外,研究出现新转向,有发现认为思维链(chain-of-thought)在某些场景会降低性能,研究者正尝试训练“内隐推理”模型。DeepSeek V4 Flash在本地部署测试中表现惊艳,GitHub Copilot也开放了自定义端点,支持连接本地模型。 其他要闻包括:Gemma 4量化版在AMD GPU上运行良好;谷歌被曝每月向SpaceX支付9.2亿美元用于AI训练算力;微软内部文件显示其希望AI产品让用户“上瘾”引批评;标普500指数维持规则,拒绝将SpaceX、OpenAI等未盈利的AI独角兽纳入。

marsbit2小时前

TechFlow 情报局:芯片股单日蒸发万亿美元,比特币跌破 6 万美元,美伊冲突升级

marsbit2小时前

我用了一年,才看清 Agent 支付扎心的真相

我用了一年时间深入研究Agent支付领域,发现当前市场存在诸多扎心现实。总体来看,真正的、大规模的需求尚未形成,初创公司面临结构性问题。 首先,在Agent对商户的“代购式商业”方面,用户体验存在根本缺陷。对于需要视觉比价的大多数商品(如服装、电子产品),纯文本对话界面远不如传统电商界面直观高效。虽然AI在理解需求和比价指令上表现不错,但无法替代并排浏览、挑选的体验。商户目前接入主要是出于“防御性”的“Agent引擎优化”考虑,担心未来落后,而非当前有实际客流。外卖等高频低决策场景有潜力,但受限于平台未开放API和过高的推理成本。另一个突破口是帮助用户处理复杂、体验差的购物流程(如叠加优惠、非母语操作),但这需要强大的B2C分发渠道,而这是巨头的优势。 其次,在Agent对API(机器间调用服务)方面,虽然存在机器间支付场景,但当前开发者大多已通过预付额度等方式解决小额支付问题。更深层矛盾在于,主流SaaS供应商的商业模式依赖大额企业合同,不愿支持极小额、临时性的API访问。新兴协议更适合服务长尾、小众的需求,但这个市场的付费意愿和规模有限。 第三,Agent对Agent的商业模式目前几乎完全停留在理论层面,尚未产生有意义的交易量。虽然这是一个需要专用结算基础设施的长期愿景,但与当前市场脱节。 相比之下,Agent对金融是目前唯一存在既有需求和付费意愿的类别。将AI嵌入基金经理、财务团队等现有工作流是自然演进,并能创造全新能力(如实时监控、自动调仓)。但该领域竞争激烈,受严格监管,老牌机构拥有显著优势。 文章最后指出,行业巨头因资金充足和防御心态仍在投入建设,但对初创公司而言,时间线至关重要。真正的机遇不在于单纯的支付层,而在于解决“协同”这一更宏大的问题——即如何协调Agent与人类的工作、验证成果并进行结算。大规模协同将自然催生结算机制,解决协同问题的公司终将吞并支付业务。经过一年探索,作者团队已将方向转向一个市场需求真实存在、增长迅速且尚未被充分服务的新领域。

链捕手3小时前

我用了一年,才看清 Agent 支付扎心的真相

链捕手3小时前

交易

现货
合约

热门文章

加密市场宏观研报:原油飓风、AI巨浪与比特币的十字路口

全球金融市场正经历一场由地缘冲突引发的系统性重估:霍尔木兹海峡封锁导致原油一度暴涨30%,G7紧急释放储备后涨幅收窄,滞胀风险取代通胀成为核心担忧,美元成为“唯一避风港”并逼近100大关,亚太及美股遭遇“黑色星期一”全线重挫;AI领域则冰火两重天,国家发改委提出“十五五”末10万亿规模目标,OpenClaw项目火爆推动概念股狂飙;比特币在宏观风暴中跌破70000美元关键防线。

545人学过发布于 2026.03.12更新于 2026.03.12

加密市场宏观研报:原油飓风、AI巨浪与比特币的十字路口

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对AI(AI)币价的意见。

活动图片