AI模型(例如Anthropic嘅Claude Opus 4.8)令安全研究人員同攻擊者都可以更快發現關鍵漏洞。Shielded Labs利用AI代理發現咗Zcash嘅Orchard池入面一個由2022年5月已經存在嘅漏洞 。北韓黑客組織——2026年上半年造成66%嘅加密貨幣黑客損失(6.43億美元)——正越來越多咁用AI嚟自動化漏洞發現
。
React Server Components入面有一個關鍵漏洞(CVSS 10.0,CVE-2025-55182),令攻擊者可以喺充當本地AI代理簽署代理嘅DApp前端伺服器上實現遠端程式碼執行,攔截會話金鑰 。
新加坡MAS——2026年8月,新加坡金融管理局確認代理AI受其具約束力嘅銀行規則同即將出台嘅AI風險管理指引(2025年11月諮詢)涵蓋。MAS亦正透過Project MindForge建設實踐基礎設施 。
美國財政部——FS AI RMF——金融服務AI風險管理框架(2026年2月)為銀行同金融業提供基於風險嘅治理結構 。
歐盟AI法案+MiCA——截至2026年8月,歐盟冇單一最終確定嘅AI代理合規指南。組織必須綜合歐盟AI法案同加密資產市場法規嘅要求 。
新加坡IMDA——代理AI模型AI治理框架——2026年8月發布,要求事先風險評估、整個代理生命週期嘅技術控制,以及與自主程度相稱嘅人類監督 。
雲端安全聯盟——自主程度同控制框架——五個關鍵原則:自主必須明確證明,更高自主需要更強控制,人類監督與風險成比例,持續監控,同清晰問責 。