AI模型(例如Anthropic的Claude Opus 4.8)讓安全研究人員和攻擊者都能更快地發現重大漏洞。Shielded Labs使用AI代理發現了Zcash Orchard池中一個自2022年5月就已存在的漏洞 。北韓駭客組織——在2026上半年佔所有加密貨幣駭客損失的66%(6.43億美元)——正日益使用AI來自動化漏洞發現
。
React Server Components中的一個重大漏洞(CVSS 10.0,CVE-2025-55182)允許攻擊者在作為本地AI代理簽署代理的DApp前端伺服器上實現遠端程式碼執行,從而攔截會話金鑰 。
新加坡金管局(MAS)——2026年8月,新加坡金融管理局確認代理型AI受其具約束力的銀行法規及即將發布的AI風險管理指南(2025年11月啟動諮詢)的約束。MAS也正在透過Project MindForge建立實務基礎設施 。
美國財政部——FS AI RMF——金融服務AI風險管理框架(2026年2月)為銀行與金融業的AI提供了一個基於風險的治理結構 。
歐盟AI法案 + MiCA——截至2026年8月,歐盟尚無針對AI代理人的單一最終合規指南。組織必須綜合歐盟AI法案與加密資產市場法規的要求 。
新加坡IMDA——代理型AI模型治理框架——2026年8月發布,要求預先風險評估、覆蓋代理人生命週期的技術控制,以及與自主程度成比例的人類監督 。
雲端安全聯盟——自主層級與控制框架——五項關鍵原則:自主性必須明確且合理、更高的自主性需要更強的控制、人類監督與風險成比例、持續監控、以及明確的問責制 。