黑客瞄准你的加密货币,现已获得AI升级——谷歌的报告是一记警钟

bitcoinist发布于2026-05-12更新于2026-05-12

文章摘要

谷歌威胁情报小组发布最新报告警告,人工智能已被国家背景黑客及犯罪威胁行为体武器化,并形成规模化攻击。报告指出,攻击者已开始利用AI辅助开发零日漏洞,首例AI辅助开发的零日漏洞已被发现并可能用于大规模攻击。此外,与俄罗斯有关的威胁行为体正利用AI加速开发可自我变形的多态恶意软件,以规避检测。 报告重点提及一种名为PROMPTSPY的AI驱动恶意软件,它能动态解析系统状态并实时生成指令,对认证流程进行实时观察和响应攻击。这直接威胁到加密货币用户依赖的双因素认证(2FA)安全,因为传统2FA基于攻击者无法实时干预认证过程的假设,而自主AI恶意软件颠覆了这一前提。 报告强调,当前安全形势已发生根本性转变,两年前足够的安全措施如今已难以应对AI生成的漏洞利用、自修改恶意软件及快于人工响应的自动化凭证窃取攻击。对于加密资产用户而言,硬件安全密钥、离线签名设备和多重签名钱包架构已成为当前有效的防护前沿,其与标准2FA之间的安全差距正急剧扩大。

谷歌威胁情报小组发布了一份重大的安全报告,警告称人工智能正被国家背景的黑客和犯罪威胁行为体大规模武器化——自主恶意软件、AI生成的零日漏洞利用以及凭证窃取操作,对依赖标准安全措施的加密货币用户构成了直接且不断升级的威胁。

这份由GTIG发布在谷歌云博客上、并借鉴了Mandiant事件响应参与案例的报告,标志着相较于该小组2026年2月的研究发现是一次重大升级。早前的报告认为AI辅助的对抗活动尚处于萌芽和实验阶段,而最新的评估则描述了一个成熟的转变——生成式模型现已大规模嵌入攻击工作流中,不再仅是探索性尝试,而是作为作战基础设施存在。

ETH价格日线图录得一些跌幅。来源:Tradingview上的ETHUSD

AI首次编写零日漏洞利用

报告中最重大的披露是前所未有的。GTIG首次确认了一个威胁行为体使用了据信是在AI辅助下开发的零日漏洞利用程序。报告称,一个犯罪威胁行为体曾计划在一次大规模利用活动中部署该漏洞——而GTIG的主动反向发现可能阻止了这一场景的发生。

报告指出,与中国和朝鲜有关联的国家背景的行为体已分别表现出对使用AI进行漏洞发现的极大兴趣。这对加密货币用户的直接影响是:钱包界面、交易所登录门户以及基于浏览器扩展的身份验证工具,都依赖于零日漏洞所针对的相同底层软件层。

多态恶意软件与双因素认证对加密货币用户的局限

除了零日漏洞开发,报告还记录了AI加速开发的多态恶意软件——根据GTIG的分析,这种能够重写自身结构以逃避检测的代码,与疑似俄罗斯背景的威胁行为体有关联。AI生成的诱饵逻辑正被嵌入恶意软件载荷中,以击败基于特征码的安全系统。

然而,对加密货币用户最直接的威胁,来自一项被GTIG称为PROMPTSPY的能力——这是一种AI赋能的恶意软件,标志着向自主攻击编排的转变。根据报告,PROMPTSPY动态解释系统状态,并实时生成命令来操控受害者环境。应用于凭证窃取时,这类恶意软件能够以静态攻击工具无法实现的方式观察并响应身份验证流程——包括在实时会话期间,针对基于短信和应用的双因素认证系统进行时序攻击。

长期以来被视为交易所和钱包访问可靠安全基线的标准双因素认证,其运作基于一个假设:攻击者无法实时观察和响应身份验证窗口。而能够解释系统状态的自主AI驱动恶意软件,从实质上改变了这一假设。

已经改变的威胁环境

GTIG的报告将当前时刻描述为一个双重用途的拐点——AI同时成为了高价值攻击目标及其驱动的精密引擎。对于处于萌芽阶段的数字资产领域的参与者而言,一个被泄露的助记词或会话令牌就可能意味着不可挽回的损失,其影响是巨大的。

两年前足以保护加密货币用户的安全实践,在面对一个如今包含AI生成的漏洞利用、自我修改的恶意软件以及自主凭证窃取操作——其速度超过人类防御者响应能力——的攻击工具包时,正变得越来越力不从心。

硬件安全密钥、物理隔离的签名设备和多签钱包架构代表了当前有效保护的前沿——而这些措施与标准双因素认证之间的差距,从未像现在这样巨大。

封面图片来自Grok,ETHUSD图表来自Tradingview

相关问答

Q谷歌威胁情报小组(GTIG)在2026年5月11日的主要报告中发出了什么核心警告?

A谷歌威胁情报小组(GTIG)警告称,人工智能(AI)正被国家背景的黑客和犯罪威胁行为体武器化,并达到工业化规模。这包括自主恶意软件、AI生成的零日漏洞利用以及针对凭证的攻击行动,对依赖标准安全措施的加密货币用户构成了直接且不断升级的威胁。

Q根据报告,AI在黑客攻击中的一个“首次”重大应用是什么?

A报告首次确认,有威胁行为体使用了据信是在AI辅助下开发的零日漏洞利用。一个犯罪威胁行为体计划在一次大规模利用事件中部署此漏洞,但可能被GTIG的主动发现所阻止。

Q报告指出哪种类型的AI驱动恶意软件对加密货币用户构成了最直接的威胁?其特殊能力是什么?

A对加密货币用户最直接的威胁来自一种名为PROMPTSPY的AI驱动恶意软件。它具有自主攻击编排能力,能够动态解释系统状态并实时生成命令来操控受害环境。在凭证窃取中,它能观察并响应认证流程,包括在实时会话中对基于短信和应用的双因素认证系统进行计时攻击,这是静态攻击工具无法做到的。

Q为什么报告认为标准的双因素认证(2FA)现在面临挑战?

A报告指出,标准2FA(如短信或应用验证码)的可靠性基于一个假设:攻击者无法实时观察和响应认证窗口。然而,像PROMPTSPY这类能够解释系统状态的自主AI恶意软件,从根本上改变了这一假设,使其防护能力大打折扣。

Q面对AI升级的威胁,报告建议加密货币用户采用哪些更高级的安全措施?

A报告建议采用硬件安全密钥、物理隔离的签名设备以及多签钱包架构作为当前有效的防护前沿。这些措施与标准双因素认证(2FA)之间的防护差距,在AI威胁背景下变得前所未有地巨大。

你可能也喜欢

被AI吓崩的软件股,怎么突然成了美股最靓的仔?

近日,软件股在美股市场强势反弹,成为最亮眼板块。以Snowflake和Datadog为代表的公司股价大幅上涨,单月涨幅惊人。这标志着市场情绪发生了显著逆转——仅仅半年前,华尔街还普遍担忧人工智能(尤其是AI Agent)会颠覆传统软件公司,导致该板块遭到低配。 反弹的核心逻辑有二:首先,最新财报数据证伪了“AI冲击软件”的恐慌。例如,Snowflake不仅上调了业绩指引,还签署了巨额AI相关合作协议,表明AI工作流反而增加了对软件平台的需求。其他软件公司的业绩也普遍超预期,显示行业盈利增长依然强劲。 其次,机构此前对软件股的配置处于历史低位,业绩向好触发了大规模空头回补和资金涌入,推动了暴涨行情。市场观点也随之转变,有分析指出AI的利润重心正从硬件向软件转移。 文章进一步探讨了AI与软件的关系,指出AI Agent非但不会取代软件,反而会成为软件的新用户,增加对身份管理、数据调用和工作流协调等服务的需求,从而扩大了软件的市场空间。同时,企业级应用场景复杂,涉及经验积累、成本控制和合规治理,通用AI模型与具体业务结果之间仍有距离,而这正是软件公司的价值所在——将智能转化为稳定、可靠、可信任的业务流程。 最终结论是,AI不会杀死软件,而是会重新定义软件。能够成功将AI能力融入并增强自身产品、解决企业实际痛点的软件公司,将在新周期中胜出。

marsbit51分钟前

被AI吓崩的软件股,怎么突然成了美股最靓的仔?

marsbit51分钟前

交易

现货
合约

热门文章

加密市场宏观研报:原油飓风、AI巨浪与比特币的十字路口

全球金融市场正经历一场由地缘冲突引发的系统性重估:霍尔木兹海峡封锁导致原油一度暴涨30%,G7紧急释放储备后涨幅收窄,滞胀风险取代通胀成为核心担忧,美元成为“唯一避风港”并逼近100大关,亚太及美股遭遇“黑色星期一”全线重挫;AI领域则冰火两重天,国家发改委提出“十五五”末10万亿规模目标,OpenClaw项目火爆推动概念股狂飙;比特币在宏观风暴中跌破70000美元关键防线。

541人学过发布于 2026.03.12更新于 2026.03.12

加密市场宏观研报:原油飓风、AI巨浪与比特币的十字路口

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对AI(AI)币价的意见。

活动图片