黑客瞄准你的加密货币,现已获得AI升级——谷歌的报告是一记警钟

bitcoinist发布于2026-05-12更新于2026-05-12

文章摘要

谷歌威胁情报小组发布最新报告警告,人工智能已被国家背景黑客及犯罪威胁行为体武器化,并形成规模化攻击。报告指出,攻击者已开始利用AI辅助开发零日漏洞,首例AI辅助开发的零日漏洞已被发现并可能用于大规模攻击。此外,与俄罗斯有关的威胁行为体正利用AI加速开发可自我变形的多态恶意软件,以规避检测。 报告重点提及一种名为PROMPTSPY的AI驱动恶意软件,它能动态解析系统状态并实时生成指令,对认证流程进行实时观察和响应攻击。这直接威胁到加密货币用户依赖的双因素认证(2FA)安全,因为传统2FA基于攻击者无法实时干预认证过程的假设,而自主AI恶意软件颠覆了这一前提。 报告强调,当前安全形势已发生根本性转变,两年前足够的安全措施如今已难以应对AI生成的漏洞利用、自修改恶意软件及快于人工响应的自动化凭证窃取攻击。对于加密资产用户而言,硬件安全密钥、离线签名设备和多重签名钱包架构已成为当前有效的防护前沿,其与标准2FA之间的安全差距正急剧扩大。

谷歌威胁情报小组发布了一份重大的安全报告,警告称人工智能正被国家背景的黑客和犯罪威胁行为体大规模武器化——自主恶意软件、AI生成的零日漏洞利用以及凭证窃取操作,对依赖标准安全措施的加密货币用户构成了直接且不断升级的威胁。

这份由GTIG发布在谷歌云博客上、并借鉴了Mandiant事件响应参与案例的报告,标志着相较于该小组2026年2月的研究发现是一次重大升级。早前的报告认为AI辅助的对抗活动尚处于萌芽和实验阶段,而最新的评估则描述了一个成熟的转变——生成式模型现已大规模嵌入攻击工作流中,不再仅是探索性尝试,而是作为作战基础设施存在。

ETH价格日线图录得一些跌幅。来源:Tradingview上的ETHUSD

AI首次编写零日漏洞利用

报告中最重大的披露是前所未有的。GTIG首次确认了一个威胁行为体使用了据信是在AI辅助下开发的零日漏洞利用程序。报告称,一个犯罪威胁行为体曾计划在一次大规模利用活动中部署该漏洞——而GTIG的主动反向发现可能阻止了这一场景的发生。

报告指出,与中国和朝鲜有关联的国家背景的行为体已分别表现出对使用AI进行漏洞发现的极大兴趣。这对加密货币用户的直接影响是:钱包界面、交易所登录门户以及基于浏览器扩展的身份验证工具,都依赖于零日漏洞所针对的相同底层软件层。

多态恶意软件与双因素认证对加密货币用户的局限

除了零日漏洞开发,报告还记录了AI加速开发的多态恶意软件——根据GTIG的分析,这种能够重写自身结构以逃避检测的代码,与疑似俄罗斯背景的威胁行为体有关联。AI生成的诱饵逻辑正被嵌入恶意软件载荷中,以击败基于特征码的安全系统。

然而,对加密货币用户最直接的威胁,来自一项被GTIG称为PROMPTSPY的能力——这是一种AI赋能的恶意软件,标志着向自主攻击编排的转变。根据报告,PROMPTSPY动态解释系统状态,并实时生成命令来操控受害者环境。应用于凭证窃取时,这类恶意软件能够以静态攻击工具无法实现的方式观察并响应身份验证流程——包括在实时会话期间,针对基于短信和应用的双因素认证系统进行时序攻击。

长期以来被视为交易所和钱包访问可靠安全基线的标准双因素认证,其运作基于一个假设:攻击者无法实时观察和响应身份验证窗口。而能够解释系统状态的自主AI驱动恶意软件,从实质上改变了这一假设。

已经改变的威胁环境

GTIG的报告将当前时刻描述为一个双重用途的拐点——AI同时成为了高价值攻击目标及其驱动的精密引擎。对于处于萌芽阶段的数字资产领域的参与者而言,一个被泄露的助记词或会话令牌就可能意味着不可挽回的损失,其影响是巨大的。

两年前足以保护加密货币用户的安全实践,在面对一个如今包含AI生成的漏洞利用、自我修改的恶意软件以及自主凭证窃取操作——其速度超过人类防御者响应能力——的攻击工具包时,正变得越来越力不从心。

硬件安全密钥、物理隔离的签名设备和多签钱包架构代表了当前有效保护的前沿——而这些措施与标准双因素认证之间的差距,从未像现在这样巨大。

封面图片来自Grok,ETHUSD图表来自Tradingview

热门币种推荐

相关问答

Q谷歌威胁情报小组(GTIG)在2026年5月11日的主要报告中发出了什么核心警告?

A谷歌威胁情报小组(GTIG)警告称,人工智能(AI)正被国家背景的黑客和犯罪威胁行为体武器化,并达到工业化规模。这包括自主恶意软件、AI生成的零日漏洞利用以及针对凭证的攻击行动,对依赖标准安全措施的加密货币用户构成了直接且不断升级的威胁。

Q根据报告,AI在黑客攻击中的一个“首次”重大应用是什么?

A报告首次确认,有威胁行为体使用了据信是在AI辅助下开发的零日漏洞利用。一个犯罪威胁行为体计划在一次大规模利用事件中部署此漏洞,但可能被GTIG的主动发现所阻止。

Q报告指出哪种类型的AI驱动恶意软件对加密货币用户构成了最直接的威胁?其特殊能力是什么?

A对加密货币用户最直接的威胁来自一种名为PROMPTSPY的AI驱动恶意软件。它具有自主攻击编排能力,能够动态解释系统状态并实时生成命令来操控受害环境。在凭证窃取中,它能观察并响应认证流程,包括在实时会话中对基于短信和应用的双因素认证系统进行计时攻击,这是静态攻击工具无法做到的。

Q为什么报告认为标准的双因素认证(2FA)现在面临挑战?

A报告指出,标准2FA(如短信或应用验证码)的可靠性基于一个假设:攻击者无法实时观察和响应认证窗口。然而,像PROMPTSPY这类能够解释系统状态的自主AI恶意软件,从根本上改变了这一假设,使其防护能力大打折扣。

Q面对AI升级的威胁,报告建议加密货币用户采用哪些更高级的安全措施?

A报告建议采用硬件安全密钥、物理隔离的签名设备以及多签钱包架构作为当前有效的防护前沿。这些措施与标准双因素认证(2FA)之间的防护差距,在AI威胁背景下变得前所未有地巨大。

你可能也喜欢

股票跌得比加密货币还狠,钱去了哪?

7月底,韩国Kospi指数罕见连续两天触发熔断,全球半导体股集体暴跌。SK海力士业绩虽创纪录但不及预期,股价重挫,其两倍做多杠杆ETF市值更蒸发超万亿港元。与此同时,比特币却从低点反弹约15%,呈现“股票跌出币圈样,比特币装死躺赢”的反常局面。 此次暴跌并非全市场恐慌,而是对前期最拥挤交易(如AI半导体)的精准去杠杆。催化剂包括不及预期的财报、中国存储芯片扩产带来的竞争压力,以及日元套息交易平仓带来的流动性压力。分析认为,产业逻辑未死,死的是过高的杠杆。 那么,从股市流出的资金是否流入了比特币?答案是否定的。比特币的相对抗跌,是因为它在5月至6月已提前经历大幅调整,美国现货比特币ETF曾出现历史性资金外流。真正的避险资金流向了黄金。数据显示,比特币与黄金的相关性已降至极低水平,“数字黄金”叙事在此次危机中暂时失效。机构将两者视为不同资产:黄金用于避险,比特币用于博弈高波动回报。 资金未来的流向取决于三个条件:全球流动性压力缓解、美联储在不引发衰退的前提下降息,以及美国CLARITY加密法案的最终落地。当前,比特币与纳斯达克指数的走势正在脱钩,其价格更依赖全球流动性而非单一科技股盈利。这种低相关性可能使其在未来成为机构资产配置中分散风险的选择。尽管当前并非避风港,但比特币已提前出清,为未来资本重新配置占据了有利位置。

marsbit35分钟前

股票跌得比加密货币还狠,钱去了哪?

marsbit35分钟前

交易

现货

热门文章

从H2A到A2A:AI Agent经济体与Crypto新机遇

6月17日,哈佛大学独立研究员、美国AI科学院(NAAI)通讯院士、比特币基金会终身会员韩锋做客火币HTX《大咖讲堂》第三期,以《从H2A到A2A》为主题,分享了其对Agent经济、Crypto基础设施及数字社会未来发展的思考。

536人学过发布于 2026.07.01更新于 2026.07.01

从H2A到A2A:AI Agent经济体与Crypto新机遇

美股TradFi:传统金融在AI IPO浪潮下的稳健锚点

2026年,美股IPO市场重回高热度。本文梳理即将上线或受关注的热门赛道龙头,分析具备投资潜力的交易标的及其逻辑,并探讨宏观趋势与相关风险。

2.5k人学过发布于 2026.07.08更新于 2026.07.08

美股TradFi:传统金融在AI IPO浪潮下的稳健锚点

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对AI(AI)币价的意见。

活动图片