1. 首页 > 产业

AI社会工程崛起:加密安全重心转向人类心理

Ai总结: 随着AI技术渗透至社会工程攻击领域,加密货币行业正面临从代码安全向人类行为防御的范式转移。Solana基金会首席安全官指出,2026年最大威胁来自精准操控人性的AI攻击,而非智能合约漏洞。真正的防线不在于用户警惕,而在于系统设计如何抵御认知弱点。

AI驱动的社会工程正在重塑加密安全格局

尽管行业在智能合约审计、多签钱包与漏洞赏金上投入巨资,但核心假设——威胁源于技术缺陷——已被现实颠覆。根据Solana基金会新任首席信息安全官迈克尔·科茨的公开声明,到2026年,最致命的安全挑战将不再来自协议漏洞,而是由人工智能赋能的社会工程与身份冒用。

人类心理成新攻防主战场

传统安全模型聚焦于代码可验证性,却忽视了攻击者已转向更隐蔽的目标:人的判断力。现代社会工程不再依赖粗劣欺诈,而是利用深度伪造技术复刻声音、模拟沟通风格,并结合公开数据构建高度可信的虚假情境。攻击者不再试图破解系统,而是诱导你主动打开后门。

从钓鱼邮件到情绪操控的进化

过去,伪造邮件常因语法错误或域名异常被识破;如今,AI生成的内容语言自然流畅,能精准匹配收件人的情绪状态与社交背景。同样,假冒客服电话不再有口音偏差,而是通过学习真实员工的语调、节奏与表达习惯,实现近乎完美的复刻。这种伪装已超越“识别难度”,进入“信任建立”阶段。

为何加密生态特别易受攻击

不可逆交易、匿名属性与个人资产集中化,使加密用户成为高价值目标。一旦资金转移,无法追回,也无申诉路径。加之资深用户普遍自认“免疫”,反而更容易在压力下做出非理性决策。这种自信正是攻击者最期待的心理缺口。

当前主流攻击手法的升级形态

攻击者正采用多重手段制造紧迫感:以账户冻结为由发送伪造通知,模仿高管紧急转账请求,或通过长期关系维护建立信任后再实施窃取。这些攻击并非基于单一失误,而是系统性地利用人类在分心、焦虑或信任惯性下的微小迟疑。

量子威胁与社会工程的交叉风险

虽然后量子密码学已在推进,但其过渡期本身构成新的攻击面。攻击者可能借‘升级钱包’之名,发布由AI生成的误导性公告,诱骗用户迁移资金至虚假地址。此时,技术问题与人为操纵形成合流,使得防护边界更加模糊。

“小心谨慎”已不足以应对新型威胁

传统的安全建议如检查邮箱、不点链接等,在面对高度定制化的AI攻击时已显无力。科茨强调,安全体系不应寄望于用户保持完美警觉,而应设法在用户状态不佳时仍能维持保护能力。真正的防线不是教育,而是设计。

有效防御:系统设计优于个体警觉

多签机制、大额交易延迟、行为模式异常检测等非理想化措施,才是关键所在。它们不依赖完美判断,而是通过摩擦降低攻击成功率。此外,跨渠道验证(如电话确认、暗号)可绕过通信渠道被复制的风险,实现真正可信的身份核验。

行业认知的根本性转变

科茨的发言标志着一个里程碑:主要链基金会首次明确承认,人才是系统中最脆弱的一环,而非代码。这一认知转变意味着安全策略必须从“修补漏洞”转向“弥补人性”。未来的防御体系需内置对人类认知局限的包容性设计。

每个人必须重新定义自身安全责任

对用户而言,风险不在代码,而在特定时刻被精准击中的心理弱点。对开发者而言,需在高危操作中引入必要摩擦。对安全团队,红队演练必须纳入复杂AI辅助的社会工程模拟。对投资者,则应追问项目是否具备针对人员攻击的防护机制。

真正的军备竞赛在认知层面展开

这场竞争的本质并非算法速度,而是对人类心理的操控与反操控。攻击者只需一次成功,而防御方必须持续守卫。当一方掌握认知弱点,另一方则需构建即使在失控状态下仍有效的安全架构。这场较量的核心,早已从代码之争,演变为对人性的深刻博弈。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。