乐于分享
好东西不私藏

AI: 史上最好的工具,也是史上最危险的武器

AI: 史上最好的工具,也是史上最危险的武器
AI是好还是坏?咱们国人一生善良,看到的都是AI为善的一面。然而:
区块链分析公司 Chainalysis 最新报告:过去6个月,攻击者借助AI工具批量扫描未验证智能合约漏洞,4个DeFi协议被盗,合计损失3670万美元,其中最大单笔2620万美元。

上一次参加深圳全球金博会时,全球化智库副主任高志凯在2026年5月凤凰湾区财经论坛也发出了同样的观点“AI在国内基本都是为善,但在大洋彼岸的美国,他们可不一定都在干好事。”
AI真的只是个工具吗?
Chainalysis的这份报告,是不是啪啪打脸"AI是工具,不是武器"这句话?
同一个AI大模型,白帽子用它审计合约找漏洞,黑客用它批量扫描找猎物——一样的技术,不一样的目的。
AI能提升我们的生产效率,创造更快更直接的经济价值,这一条也适用于黑客身上。
智能合约 = 一个没有银行保护的金库
智能合约是跑在区块链上的自动执行程序,DeFi协议把大量用户资金锁在里面—— 流动性池、借贷协议、收益聚合器,一个热门协议里锁定的资产动辄几千万、上亿美元
这笔钱没有银行柜员、没有客服、没有保险——满足条件,智能合约就自动执行指令,合约约定把钱划给谁就划给谁。
找到合约漏洞 → 调用一笔交易 → 钱直接进自己钱包。全程链上,匿名,几秒钟完成,不可撤销。
相当于发现了一个金库的密码,而且打开之后没有警报、没有追踪、没有人拦你。

更要命的是,传统金融系统出了问题还能走法律途径追回,区块链上被盗的资产,几乎不可能找回来

过去,黑客要攻击一个智能合约,要先读懂合约代码。如果没有公开的源码?就得靠人工去反编译字节码,费时费力,一个智能合约起码要好几天才能搞得定。

现在呢?整个攻击流程被AI彻底工业化了:

以前干这活儿的,需要顶级黑客大佬才搞得定,现在有了AI这把工具刀,一个具备基本代码的技术员就能批量寻找“猎物”,收割那些有漏洞的智能合约。
2026年1月,黑客盯上了一个自2021年部署的,从部署以来从未公开验证过源码的智能合约。这份智能合约在链上整整沉睡了3年,项目方以为"代码隐藏"就等于绝对安全。

结果被黑客利用AI反编译+漏洞扫描,几个小时就定位到了整数溢出漏洞。攻击脚本一跑,2620万美元,就这么消失了。
没有经过验证的智能合约,就失去了白帽研究员、社区审计、漏洞赏金计划的保护。这对于黑客来说,无异于一个"无人知晓的秘密花园"——有了AI,就有了打开这秘密花园的万能钥匙。
同样一把工具到,放到项目方手里,绝对是如虎添翼。
5月份的统计到的最新数据也印证了这一点:DeFi领域5月的损失,比之前月均下降至6830万美元,很大一部分原因,要归功于更多协议引入了AI实时监控系统,攻击窗口被大幅压缩。
AI能攻击流水线,也能批量发现漏洞,AI防御系统也能批量修复风险。
AI也赋能防守,就看谁先下手。
高志凯先生讲到“AI的价值,取决于用它做什么。”
用AI治理气候变化是为善,用AI写垃圾报告是为愚,用AI批量扫链上漏洞是为恶。
用AI辅助诊断可提升偏远地区医疗水平是为善,AI用于用于伪造体检报告或精准推销假药是为恶。
用 AI 普及知识是为善,用 AI 编造谬论是为恶。
我们国家用AI人工智能生成的是跳舞机器人,而漂亮国用AI人工智能研发是的杀伤武器是全人类的恶。
AI技术有革命性的潜力,但谁来用它?用在哪儿?
 这不是一个技术问题,是一个治理问题、一个社会问题。
但是,目前还没标准答案。
也许,当下区块链技术的公开透明、分布式账本、可溯源特性,是对抗AI为恶的第一道防线~
本文内容仅供科普与信息参考,不构成任何投资建议。