Virtuals加强AI代理钱包安全政策

By: www.tokenpost.kr|2026/08/28 06:28:30

Virtuals Protocol正在加强针对AI代理钱包的提示注入威胁的安全措施。在AI读取外部输入并执行交易的环境中,模型安全以及控制实际资金执行的结构成为了核心问题。

CryptoBriefing报道称,Virtuals在Base上运营可编程代理钱包,并公开了与Solana(SOL)扩展相关的文档,同时应用了减少提示注入风险的安全政策。提示注入是一种攻击方式,外部文档或消息中的隐藏指令会干扰AI模型的判断,诱使用户进行非预期的行为。

Virtuals提出的应对措施的核心是钱包。Virtuals的官方安全页面公开了代理钱包的政策和代理钱包多重认证(MFA)功能。钱包政策以允许列表的方式限制每个代理钱包签名者可以交互的合约和钱包。

多重认证被描述为防止新增签名者、钱包政策变更、私钥导出、仪表板手动提款等敏感操作的装置。即使外部输入干扰模型的判断,钱包权限和提款程序也将在不同的步骤中受到限制。

Virtuals的ACP CLI文档也朝着同一方向发展。文档提出了政策预设,包括ACP_ONLY、DENY_ALL和No Policy,并说明政策附加在签名者上,由服务器在每笔交易中执行。即使代理读取外部输入并做出判断,实际资金移动仍将在单独的政策层中再次受到限制。

这个问题不仅仅是海外项目的安全问题。如果AI代理拥有钱包并进行支付、交易和数据购买的结构普及,模型错误或恶意输入将直接导致链上资金移动风险。此前本报也曾报道过Gemini AI代理中权限提升攻击路径的案例。

Base的官方博客表示,从2024年10月到2025年2月,通过Virtuals将推出近16000个代理。此外,截至2026年5月29日,最近30天内x402上发生了310万笔交易和价值120万美元(约合16亿5840万韩元)的价值转移。代理经济与支付基础设施的结合速度正在加快。

x402是指在网络环境中连接支付请求和结算的流程中提到的支付标准。为了使AI代理能够自动处理API使用费、数据访问权和数字服务费用,钱包和支付权限必须一起运作。在此情况下,一次错误的指令可能会导致实际支付或代币移动,因此支出限额和批准程序变得至关重要。

安全行业也将提示注入视为一个单独的风险类别。OpenAI在3月11日发布的文章中指出,提示注入的问题已不仅仅是输入过滤问题,而是接近社会工程攻击。其意在于设计系统以限制攻击成功后的损害范围,而不是完全过滤攻击。

谷歌威胁情报也在4月23日表示,已监测到公开网络中的间接提示注入模式。谷歌指出,恶意尝试以数据泄露和破坏命令的形式被观察到,但是否已达到大规模高级攻击的阶段仍需进一步观察。

实际的金钱损失案例也出现了。Giskard整理了2026年5月7日X用户通过摩斯密码消息欺骗Grok和Bankr钱包系统,转移了价值15万美元(约合2亿730万韩元)的DRB代币的案例。Giskard将此事件视为编码基础的提示注入与过度代理权限结合的案例。

Virtuals的恢复文档也规定了基于侵害情况的程序。如果代理所有者的EOA钱包被侵害,并且代理钱包中有资金,则应立即将资金转移到未被侵害的钱包中,并通过官方Discord支持频道请求代理转移。此转移程序通常需要至少两周的时间。

国内交易所、钱包、托管和开发基础设施企业也可能面临同样的问题。随着AI代理和开发工具与内部文档、代码存储库、客户支持系统和支付账户的连接,访问权限管理和提示注入防御将成为运营标准的一部分。加密企业的AI安全运营标准讨论也与这一趋势密切相关。

因此,此次事件的焦点并非Virtuals的单一功能发布,而是AI代理钱包的设计原则。为了使代理像经济主体一样运作,钱包、允许列表、支出限额、批准程序和审计记录必须共同运作。Virtuals通过钱包政策、多重认证和服务器侧政策执行来限制这一风险的结构。

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

猜你喜欢

iconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:bd@weex.com