要闻列表加密货币普及遇上AI安全:与Binance首席安全官Jimmy Su的对话
BeInCrypto2026-05-15 16:11:26 热门

加密货币普及遇上AI安全:与Binance首席安全官Jimmy Su的对话

ORIGINALCrypto Adoption Meets AI Security: A Discussion with Binance Chief Security Officer Jimmy Su
AI 影响分析Grok 分析中...
📄完整原文· 由 trafilatura 自动抓取Gemini 翻譯7648 字
从早期的快速成长阶段开始,Binance 已经成为全球加密货币经纪领域最大的参与者。 这一地位让 Binance 在全球各国寻求对加密货币资产的成长与应用进行监管和调整时,拥有了清晰、支持加密货币的发声渠道。 在迈阿密海滩举行的 Consensus 2026 上,BeInCrypto 与 Binance 首席安全官 Jimmy Su 进行了会面。我们讨论了加密货币市场、Binance 的最新工具,以及它如何适应传统金融公司带来的机构化进程。 宏观视角 最近几周,有消息称美国参议院将推进 Clarity Act。这项立法将建立监管框架,使大型金融机构得以采纳加密货币。 这推动了加密货币在 5 月走高,尽管价格仍远低于去年的峰值。 据 Su 所说,尽管加密货币价格随着时间推移呈上涨趋势,但真正的故事在于采纳本身的不断增加: “我不太关注每日的市场波动,但我确实看到加密货币的采纳在增加,加密货币的非城市使用在增加,比如 RWA,将各种非城市资产代币化。这些都在朝着正确的方向发展。 我们在资产领域有一个五到十年甚至更长的视野,我认为进展顺利。我们看到许多 tradfi 解决方案产品和加密货币产品正在向中间地带靠拢,你可以看到加密货币公司提供股票代币、商品代币的访问。而另一方面,你也可以看到 tradfi 提供更多加密货币服务。” 加密货币遇上石油 Binance 最近在其平台上新增了重要功能。 其中一项较为有趣的功能是新增了石油价格交易合约。这表明加密货币公司正在向中间地带靠拢,推出趋向 tradfi 的功能。未来几个月,平台可能还会加入更多 tradfi 功能。 虽然这可能意味着整体专注度降低,但也可能意味着像 Binance 这样的加密货币经纪商能够获取更大的市场份额: “我们正在拓展到一些能够吸引新交易兴趣的领域。这让我们从加密货币迈向一个有更多 tradfi 交易产品的领域,因此我们的竞争对手池也在变大。” AI 时代的加密货币安全 作为 Binance 的首席安全官,Su 一直站在保护用户数据和开发新工具的前线,以防范越来越精密的犯罪分子的入侵尝试。 无论是白帽还是黑帽,都越来越多地转向 AI 工具来识别威胁——或制造威胁。 从攻击者的角度来看,AI 工具正在加快攻击的规模和体量。Su 表示: “在过去六个月里,AI 的采纳一直在扩展,不仅在安全领域,而且遍及我们整个业务。但特别是在安全领域,我们看到它对攻击者和防御者都有优势。 从攻击者的角度来看,使用 AI 工具,他们能够更快地扩展规模。 过去需要五六个红队成员才能找到漏洞,现在用我的 AI 工具,一个人在一个周末就能完成。因此,从漏洞利用到实际币种攻击之间的时间正在缩短。” AI 也可用于防御 通常,安全领域的攻击者拥有先发优势。AI 工具可以加快这一优势。但防御者同样可以使用类似的工具。防御性 AI 工具的速度和精密度可以持续挫败攻击。 AI 甚至可能在攻击向量被利用之前识别并堵住漏洞,或者在人类察觉到攻击模式之前就识别出攻击的起点。 “在防御方面,我们将 AI 视为合作伙伴,视为可以与我们合作的 SOC 团队成员。它能够综合来自不同领域、不同日志、邮件网络以及终端设备上的信号。所以这在防御方面对我们也有帮助,让我们可以更广泛、更深入地查看日志,并仅靠我们的 SOC 团队就能搞定。” 安全威胁 #1:检查你的链接 关于近期的具体安全威胁,Su 指出,搜索引擎结果中的恶意链接激增,而这些链接中的恶意软件可能造成安全漏洞: “最近,我们看到大量 AI 工具的分发。你在搜索引擎上看到的许多搜索结果实际上返回的是被污染的广告结果。有时,当用户不够谨慎时,他们只关注屏幕顶部。广告并不那么明显,他们可能就安装了一个恶意的 AI 工具。 这就是我们最近几周捕获到的情况。我们看到用户实际上在安装带有恶意软件的 AI 工具,这会暴露他们的凭证,包括私钥和账户凭证。所以这是我们看到的一个趋势。” 安全威胁 #2:扳手攻击 即使加密货币钱包在数字层面是安全的,仍然存在其他威胁。其中之一是所谓的扳手攻击,即通过肢体暴力迫使受害者交出数字钱包。 虽然这种攻击可能无法完全避免,但可以锁定钱包,确保即使部分信息被泄露,你的加密货币持有也不会受损: “我们发布了一项名为 Withdrawal Protection 的功能。这能帮助我们的用户进行控制,指定在一定时间内冻结他们的提现。 目前,加密货币提现风险最高。因为很多时候当你提现加密货币时,是不可逆的。比方说你在 Jack and Young 上做 ACH,那就更具可逆性。 所以我们引入了这一控制,作为一种分层方式,让用户能控制何时冻结他们的提现,这样他们在遭遇潜在情况时就有更多时间来恢复。” 从安全到流畅的用户体验 AI 工具可以帮助在安全保护与无缝用户体验之间取得平衡。Binance 的成长和持续成功正是源于对这一平衡的精明把控。 Su 看到了通过 AI 工具进一步简化体验的方式: “我们一直在寻找在用户体验和用户保护之间取得平衡的方法。所以有时你看到的改进实际上是你在工作流程中看不到的部分。 例如,我们正在加入更多 AI 来了解用户的情境,这样当他们登录或进行提现时,如果我们知道他们使用的是可信设备,并且用户的行为与之前相符,那么我们就会减少验证挑战,让体验更顺畅。 但 AI 也可以帮助我们突出那些有高风险行为的用户,那时我们就会加强验证挑战,比如使用 2FA、生物识别或人脸识别。” 展望未来 虽然 Binance 最近新增了一些重要功能,但仍有大量工作可以做。 他们并未止步于现有成就,而是在寻找更多方式来简化用户体验、保障系统安全,并借助 AI 用更少的资源做到这一点。一个未来有改进空间的领域?得益于 AI 工具的更快、更好的编码: “我们正在使用 cloud code。所以我认为我们看到的是,从仅仅作为更快编写代码、更快测试代码的工具,它在 AI 能力上似乎有了一次跃升,能够综合整个攻击链路。 所以这非常有前景。因为这将意味着从发现漏洞到真正在现实世界中部署,AI 都可以独立完成。所以在这种情况下,它不只是一个工具,而是一个非常有能力的红队成员,我们可以将其作为合作伙伴。”
数据状态✓ 已抓取全文阅读原文(BeInCrypto)
🔍历史类似事件· 关键词 + 标的比对6 则
💡 目前用关键词 + 标的比对(MVP)· 之后会升级为 embedding 语义搜寻
原始信息
ID:7b2f43ddb7
来源:BeInCrypto
发布:2026-05-15 16:11:26
分类:hot · 导出分类 hot
标的:未指定
社群投票:+0 /0 · ⭐ 1 重要 · 💬 0 留言