IBW 2025:AI与Web3融合,DeFAI崛起下的安全新挑战

  • 伊斯坦布尔区块链周(IBW 2025)聚焦AI与Web3融合,探讨了AI在DeFi中的应用现状与安全挑战,特别是新兴的“DeFAI”(去中心化人工智能金融)概念。
  • 专家指出,AI代理的决策过程受上下文和历史交互影响,增加了不可预测性和安全风险,如注入攻击、模型操控和数据篡改等。
  • 典型攻击情境包括利用虚假社交媒体消息诱使AI代理进行紧急清仓,导致用户资产损失和市场波动。
  • 安全责任需由用户、开发者和第三方安全机构共同承担:用户需谨慎授权,开发者需设计防御措施,第三方机构需提供独立审查。
  • Jason Jiang强调,AI代理的安全审计和渗透测试至关重要,避免将其视为“黑箱”而引发安全事故。
  • IBW 2025作为欧洲重要区块链盛会,吸引了全球1.5万参与者,土耳其资本市场委员会的牌照发放进一步提升了其行业地位。
总结

IBW 2025:AI与Web3融合,DeFAI崛起下的安全新挑战

6月26日至27日,伊斯坦布尔区块链周(IBW 2025)聚焦AI与Web3融合趋势,成为今年Web3安全讨论的重要场域。在IBW的两场圆桌论坛上,安全公司CertiK的首席商务官Jason Jiang,与普华永道土耳其网络安全服务主管Nurettin Erginoz、Bitlayer联合创始人Charlie Hu等专家共同参与,就AI技术在DeFi中的应用现状与安全挑战展开了深入讨论。

讨论中,“DeFAI”(去中心化人工智能金融)成为关键词。嘉宾们指出,随着大语言模型(LLM)和AI代理的快速发展,一个全新的金融范式——DeFAI(去中心化人工智能金融)正逐步成型。然而,这一变革也带来了全新的攻击面和安全隐患。

“DeFAI拥有广阔的前景,但也让我们必须重新审视去中心化系统中的信任机制,”Jason Jiang表示:“与基于固定逻辑的智能合约不同,AI代理的决策过程受上下文、时间,甚至历史交互影响。这种不可预测性不仅加剧了风险,也为攻击者创造了可乘之机。”

“AI代理”本质上是能够基于AI逻辑进行自主决策和执行的智能体,通常由用户、协议或DAO授权运行。其中,最典型代表是AI交易机器人。当前大多数AI代理运行在Web2架构之上,依赖中心化服务器和API,这使其容易受到注入攻击、模型操控或数据篡改等威胁。一旦被劫持,不仅可能导致资金损失,更可能影响整个协议的稳定性。

论坛中还提及了一个典型攻击情境:当一名DeFi用户运行的AI交易代理正在监测社交媒体消息作为交易信号时,攻击者发布虚假警报,例如“协议X遭受攻击”,就可能诱使该代理立即启动紧急清仓。这种操作不仅会导致用户资产损失,还会引发市场波动,进而被攻击者通过抢先交易(Front Running)加以利用。

IBW 2025:AI与Web3融合,DeFAI崛起下的安全新挑战

针对上述风险,嘉宾们普遍认为AI代理的安全不应由某一方单独承担,而是用户、开发者与第三方安全机构的共同责任。

首先,用户需要清楚代理所拥有的权限范围,谨慎地授予权限,还要注意审查AI代理的高风险操作。其次,开发者则应在设计阶段就实施防御措施,例如:提示词加固、沙盒隔离、速率限制和回退逻辑等机制。而像CertiK这样的第三方安全公司,则应为AI代理的模型行为、基础设施、以及链上集成方式提供独立审查,并与开发人员和用户合作,识别风险并提出缓解措施。

讨论最后,Jason Jiang警示道:“若继续把AI代理当作‘黑箱’,现实世界中发生安全事故只是时间问题。”对于正在探索DeFAI方向的开发者,他给出的建议是:“与智能合约相同,AI代理的行为逻辑同样由代码实现。既然是代码,就有被攻击的可能,因此需要进行专业的安全审计和渗透测试。”

IBW(Istanbul Blockchain Week)作为欧洲最具影响力的区块链盛会之一,累计吸引全球开发者、项目方、投资者与监管者共计超过1.5万人参与。今年,随着土耳其资本市场委员会(CMB)正式启动区块链项目牌照发放,IBW的行业地位得到进一步提升。

分享至:

作者:CertiK

本文为PANews入驻专栏作者的观点,不代表PANews立场,不承担法律责任。

文章及观点也不构成投资意见

图片来源:CertiK如有侵权,请联系作者删除。

关注PANews官方账号,一起穿越牛熊
推荐阅读
2小时前
3小时前
3小时前
4小时前
4小时前
4小时前

热门文章

行业要闻
市场热点
精选读物

精选专题

App内阅读