你在 Zoom 里同时见到“新加坡总理、总统和金融监管官员”,会怀疑屏幕里的三个人全是假的吗? 有人信了,最后被骗走约 490 万新币。 受害者面对的并非一张粗糙的换脸图,画面里的人会说、会动、还会当场回应。视频通话里那张熟脸,已经不能再当身份证。 OKX Web3、慢雾和 OtterSec 的 2026 上半年安全报告统计了 182 起公开安全事件,损失约 9.56 亿美元。 事件数同比增加 50%,攻击重心正在从代码漏洞转向人:假客服、恶意会议软件、搜索广告投毒、声音克隆、深伪视频,全都在拿信任开刀。 Agent 开始拥有执行权后,风险又多了一层。 报告里有个 Bankr 案例:攻击者把恶意指令藏成摩斯密码,诱导 Agent 解码并执行,约 15 万至 20 万美元资产被转走。 幸好后来追回了约 80%,但这件事已经说明,提示词注入不再只是让聊天机器人胡说八道,它可能直接变成一笔链上交易。 我最近也把两只 Agent 放上了 OKX.AI。 真正做下来,我把评估重点换了:少问它回答得像不像人,多查它能调用什么工具、能碰哪些权限、出错后会损失什么。 如果 Agent 要接触钱包或交易,我会先守住这 4 条: 1. API Key 不开提现权限,尽量使用子账户、地址白名单和额度上限; 2. 转账、授权、改权限,必须经过人工二次确认; 3. 插件、扩展和会议软件只从官方入口安装,搜索结果第一条也要重新核对域名; 4. 视频和语音只能算线索,涉及钱时换一个独立渠道复核身份。 AI 越能干,权限边界就越要先写清楚。一个还没经过验证的 Agent,不该直接拿到资产执行权。 完整报告: web3.okx.com/zh-hans/learn/sec…
· 3.1K Views