CertiK報告:從輔助工具到“AI員工”,智能體式AI重塑安全與合規工作
Web3 安全公司 CertiK 於今日正式發佈 Intel3D 報告《AI 員工的崛起:智能體式 AI 如何重塑網絡安全、反洗錢與合規》。報告指出,AI 正從幫助分析人員識別問題的輔助工具,轉向能夠在限定權限內完成調查、判斷和處置任務的工作團隊成員。這一變化正在重塑傳統金融與 Web3 領域的安全和合規流程,也對企業如何監督 AI、劃定權限及承擔責任提出新的要求。報告同時提醒,模型誤判、提示詞注入及攻擊者對 AI 的利用可能引入新的風險。隨着 AI 開始持有和交易數字資產,其自身行爲也需接受審計。CertiK 建議企業建立涵蓋權限邊界、人工審批、決策記錄和責任分工的治理機制,並定期開展紅隊測試;這套機制需要與 AI 的執行能力同步完善,才能支持“AI 員工”在可監督、可問責的前提下,持續爲安全與合規工作創造價值。