AI模型(例如Anthropic的Claude Opus 4.8)使安全研究人员和攻击者都能更快地发现关键漏洞。Shielded Labs使用AI代理发现了一个自2022年5月就存在的Zcash Orchard池漏洞 。朝鲜黑客组织——在2026年上半年造成了66%的加密货币黑客损失(6.43亿美元)——正越来越多地使用AI来自动化漏洞发现
。
React Server Components中的一个关键漏洞(CVSS 10.0,CVE-2025-55182)允许攻击者在充当本地AI代理签名代理的DApp前端服务器上实现远程代码执行,从而拦截会话密钥 。
新加坡金管局 (MAS) — 2026年8月,新加坡金融管理局确认智能AI已纳入其具有约束力的银行规则和即将发布的AI风险管理指南(2025年11月启动咨询)。MAS还通过Project MindForge建设实践基础设施 。
美国财政部 — FS AI RMF — 2026年2月发布的金融服务AI风险管理框架为银行业和金融业的AI应用提供了基于风险的治理结构 。
欧盟AI法案 + MiCA — 截至2026年8月,欧盟尚未出台针对AI代理的单一、最终合规指南。组织必须综合欧盟AI法案和加密资产市场监管(MiCA)的要求执行 。
新加坡IMDA — 智能AI模型治理框架 — 2026年8月发布,要求进行前期风险评估、在代理生命周期内实施技术控制,并提供与自主程度相适应的人工监督 。
云安全联盟 (CSA) — 自主等级与控制框架 — 五大关键原则:自主性必须明确证明,更高自主性需要更强控制,人工监督与风险成正比,持续监控,以及明确的问责制 。