要聞列表加密貨幣採用遇上 AI 安全:與 Binance 資安長 Jimmy Su 的對談
BeInCrypto2026-05-15 16:11:26 熱門

加密貨幣採用遇上 AI 安全:與 Binance 資安長 Jimmy Su 的對談

ORIGINALCrypto Adoption Meets AI Security: A Discussion with Binance Chief Security Officer Jimmy Su
AI 影響分析Grok 分析中...
📄完整原文· 由 trafilatura 自動擷取Gemini 翻譯7648 字
從早期快速成長階段開始,Binance 已成為加密貨幣經紀領域中最大的全球參與者。 這個地位讓 Binance 在世界各國尋求監管並適應加密貨幣資產的發展與應用之際,擁有一個清晰、支持加密貨幣的全球發聲管道。 在邁阿密海灘舉行的 Consensus 2026 大會上,BeInCrypto 與 Binance 首席安全官 Jimmy Su 進行了會面。我們討論了加密貨幣市場、Binance 的最新工具,以及它如何因應傳統金融公司帶來的機構化浪潮。 宏觀視角 近幾週,有消息傳出美國參議院將推動 Clarity Act。這項立法將建立監管框架,使大型金融機構能夠採用加密貨幣。 這在五月推升了加密貨幣價格,儘管目前價格仍遠低於去年的高點。 根據 Su 的說法,雖然加密貨幣價格長期走勢向上,但真正的關鍵在於採用率本身的提升: 「我不會太關注每日的市場波動,但我確實看到加密貨幣的採用越來越廣泛,更多的實體應用,例如 RWA、將各類實體資產代幣化。這些都朝著正確的方向發展。 我們對這些資產有五到十年甚至更長的展望期,我認為發展得很順利。我們看到許多 tradfi 的解決方案產品與加密貨幣產品正向中間靠攏,加密貨幣公司開始提供股票代幣、商品代幣的存取服務。而另一方面,tradfi 也正在提供更多加密貨幣服務。」 加密貨幣遇上石油 Binance 最近在其平台上新增了多項重要功能。 其中一項較為有趣的功能是新增了交易石油價格的合約。這代表著加密貨幣公司正向中間靠攏,推出趨近於 tradfi 的功能。未來幾個月內,預計將有更多 tradfi 功能被加入平台。 雖然這可能意味著整體焦點變得較為分散,但也代表像 Binance 這樣的加密貨幣經紀商能夠搶下更大的市場份額: 「我們正擴展至能吸引新交易興趣的領域。這讓我們從加密貨幣領域跨入更多 tradfi 交易產品,因此我們的競爭對手範圍也變得更大。」 AI 時代的加密貨幣安全 作為 Binance 的首席安全官,Su 一直站在保護用戶資料的最前線,並持續開發新工具,以應對日益精密、企圖取得存取權限的犯罪手法。 無論是白帽還是黑帽駭客,都越來越依賴 AI 工具來辨識威脅,或製造威脅。 從攻擊者的角度來看,AI 工具正在加快攻擊的規模與速度。Su 表示: 「過去六個月來,AI 的採用一直在擴展,不僅在安全領域,整個業務都是如此。但在安全領域尤其明顯,我們看到 AI 對攻擊方和防禦方都各有優勢。 從攻擊者的角度來看,使用 AI 工具能讓他們更快速地擴大規模。 以前需要五、六人組成的紅隊才能找到漏洞,現在只需要一個人運用我的 AI 工具,在一個週末就能完成。所以從漏洞被發現到實際遭受幣資產攻擊之間的時間差正在縮短。」 AI 也可以用於防禦 通常,安全領域的攻擊者擁有先發優勢。AI 工具會加速這一點。但防禦方也能取得類似的工具。而防禦型 AI 工具的速度與精密度也能持續阻擋攻擊。 AI 甚至能在漏洞被利用之前識別攻擊向量並修補缺口,或在人類察覺攻擊模式之前就辨識出攻擊的初始跡象。 「在防禦方面,我們將 AI 視為夥伴,視為一位可以合作的 SOC 團隊成員。它能整合來自不同領域、不同日誌、電子郵件網路與端點裝置上的訊號。所以它在防禦面上也幫助我們,讓我們能夠更廣泛、更深入地檢視日誌,不必僅依靠 SOC 團隊。」 安全威脅 #1:檢查你的連結 關於近期具體的安全威脅,Su 指出搜尋引擎結果中惡意連結的數量激增,而來自這些連結的惡意軟體可能造成安全漏洞: 「最近我們看到大量 AI 工具的散布。你在搜尋引擎上看到的許多搜尋結果,實際上回傳了被污染的廣告結果。有時候用戶不夠謹慎,只看螢幕上方的內容。那些廣告並不明顯,他們可能就會安裝到惡意的 AI 工具。 這就是我們最近幾週所察覺到的情況。我們看到用戶實際上安裝了含有惡意軟體的 AI 工具,這會暴露他們的憑證,包括私鑰與帳戶憑證。這就是我們觀察到的趨勢。」 安全威脅 #2:扳手攻擊 即使加密貨幣錢包在數位層面上是安全的,仍然存在其他威脅。其中之一就是所謂的扳手攻擊,也就是透過實體暴力迫使受害者交出數位錢包。 雖然這類攻擊可能無法完全避免,但仍可透過鎖定錢包來確保即使部分資訊遭到外洩,你的加密貨幣資產也不會受到影響: 「我們推出了一項名為提領保護(Withdrawal Protection)的功能。這讓用戶能夠掌控提領功能,指定在特定時間內凍結提領。 目前加密貨幣的提領風險是最高的。因為很多時候當你提領加密貨幣後,這個動作是不可逆的。比方說你透過 ACH 在 Jack and Young 操作,那是可逆性高得多的。 所以我們將此引入作為一項管控機制,作為一個分層的方法,讓用戶能夠掌控何時凍結自己的提領,這樣他們在遇到潛在狀況時就有更多時間進行補救。」 從安全到流暢的用戶體驗 AI 工具能幫助在安全防護與流暢用戶體驗之間取得平衡。Binance 的成長與持續成功,正是來自於精準地管理這個平衡。 Su 認為還有更多方法可以透過 AI 工具來進一步簡化使用體驗: 「我們始終在尋找平衡用戶體驗與用戶保護的方法。所以有時候你所感受到的改進,其實是工作流程中你看不見的部分。 舉例來說,我們正加入更多 AI,讓系統了解用戶的情境脈絡,這樣當他們登入或進行提領時,如果我們知道他們是在可信任的裝置上,並且用戶的行為與過去一致,我們就會減少驗證關卡,讓體驗更為順暢。 但 AI 也能幫助我們聚焦在具有高風險行為的用戶上,這時我們便會加強驗證關卡,例如使用 2FA、生物辨識或臉部辨識。」 展望未來 雖然 Binance 最近加入了一些重要的功能,但仍有許多工作可以推進。 而他們並未因此停下腳步,反而持續尋找方式來簡化用戶體驗、維護系統安全,並藉助 AI 以更少的資源來達成這些目標。其中一個未來可望改進的領域?透過 AI 工具實現更快、更好的程式開發: 「我們正在使用 cloud code。我認為我們觀察到的是,它已從一個讓你更快撰寫程式、更快測試程式的工具,在 AI 能力上有了階段性的提升,現在它能夠整合一整條攻擊的完整鏈條。 所以這非常有前景。因為這代表從發現漏洞一路到實際部署到真實環境,AI 都能夠獨立完成。在這種情況下,它就不只是一個工具,而是一位非常有能力的紅隊成員,可以作為我們的夥伴。」
資料狀態✓ 已擷取全文閱讀原文(BeInCrypto)
🔍歷史類似事件· 關鍵字 + 標的比對6 則
💡 目前用關鍵字 + 標的比對(MVP)· 之後會升級為 embedding 語意搜尋
原始資訊
ID:7b2f43ddb7
來源:BeInCrypto
發佈:2026-05-15 16:11:26
分類:hot · 導出分類 hot
標的:未指定
社群投票:+0 /0 · ⭐ 1 重要 · 💬 0 留言