🤖
🤖
核心导读
Solana基金会新任首席信息安全官迈克尔·科茨警告,人工智能正在让加密货币骗局更具迷惑性。他指出,多数安全事故并非源于智能合约漏洞,而是由虚假身份和AI生成诈骗引发的Web2安全问题。随着AI和深度伪造技术发展,社会工程学攻击将大幅升级,他主张建立多层防御体系,并让安全成为默认选项。同时,他还警示了量子计算对加密生态的长期威胁,并介绍了Solana的后量子准备策略。
在过去几个月里,加密生态系统遭遇了多起重大安全事故,其原因并非智能合约漏洞,而是更为复杂的入侵手段,如虚假身份和人工智能生成的骗局。
Solana基金会首席信息安全官迈克尔·科茨(Michael Coates)表示,这类漏洞将推动下一波区块链安全担忧。“你必须完成一家Web2公司为安全所必须做的所有事情,同时还要处理Web3独有的增量问题,”科茨在接受CoinDesk采访时表示。“当你的对手动机明确,且能够不可逆转地取走资金时,他们会寻找任何破绽。”
科茨曾在Twitter担任首席信息安全官,并在浏览器大战期间负责Mozilla的安全事务。他于今年早些时候加入Solana基金会。这一角色意味着他不仅要保障基金会自身的安全,还要与Solana生态系统的项目合作,将强大的安全实践引入其网络和项目,并与监管机构会面,以制定适当的网络安全标准。
尽管加密领域的安全漏洞常常因其巨额被盗资金而登上头条,但科茨强调,许多此类攻击实际上源自区块链本身之外。“在许多情况下,是操作安全问题或Web2问题导致了密钥泄露,”他说。
随着人工智能的进步,攻击者将获得更强大的工具来利用安全防护措施,这一问题只会变得更加棘手。
“由于AI和深度伪造的强大力量,社会工程学问题将变得更加严重,”科茨说。“我们应该预料到会出现完全伪造的、使用我们熟人声音的电话……这真的没有理由不会超大规模发展。”
为了防止这种情况,科茨认为,加密货币行业需要开发更好的系统,使人们在落入这些骗局时,系统仍然安全并发挥作用。
“你无法完全阻止任何人成为受害者,”他说。“最终你会被愚弄,因为骗局实在太逼真了。”因此,组织应该设置多层不同强度的安全控制措施,这样“当有人被骗时,其他措施会接管并保护你”。
从长远来看,量子计算问题在很大程度上笼罩着包括Solana在内的各个加密生态系统的未来。
“量子就绪的挑战在于,我们不知道‘Q日’何时会到来,”他说。“应对方法目前是已知的,即采用后量子算法。”为此,Solana基金会已经发布了自身的战略,以迎接那一天。
科茨表示,无论安全漏洞源于AI骗局还是量子计算,行业的成功都将依赖于构建默认保护用户的系统,而不是期望用户成为安全专家。
“我们需要适应用户的现状,并需要为用户默认做出安全的决策,”他说。
分享这篇文章: