关于数字资产“高级持续性威胁(APT)”及“链上防火墙”多智能体协同的思考
吃瓜电子官网最新热点:关于数字资产“高级持续性威胁(APT)”及“链上防火墙”多智能体协同的思考
更新时间: 浏览次数:5480
文 | 逻辑学家 文 | 逻辑学家 今年的Token2049恰逢十一假期,逛展之余也有了更多思索沉淀的时间。会展火爆一如往年,作为一名有着深厚安全基因的从业者,为市场繁荣感到欣喜,也还是会被层出不穷的安全事件影响,思考如何构筑更安全、更稳健的行业未来。这份思考既来自展会见闻,也源于团队在人工智能与数字资产一线的实践与探索。遂成此文,谨供诸位参考探讨。 “国家级黑客”:数字资产安全新战场 根据区块链取证公司Elliptic的分析,自2017年以来,以Lazarus集团为代表的黑客组织累计窃取的加密货币总额已超过60亿美元,其中仅2025年就已盗取超过20亿美元,创下历史纪录。这些非法所得被联合国及多家情报机构证实,已成为朝鲜核武器与弹道导弹研发计划的重要资金来源。面对专业化、体系化且资金驱动的威胁,传统基于特征码和规则库的静态防御体系已力不从心。一场由人工智能与智能体技术驱动的安全范式革命,正悄然重塑数字资产的防御边界。 当前数字资产安全形势已发生根本性演变,威胁的规模、主体与影响均已超越传统网络安全范畴,上升至国家级对抗层面。威胁主体已从散兵游勇的犯罪团伙,升级为由国家力量支持的专业黑客组织。以朝鲜Lazarus集团为代表的“国家级黑客”,其攻击活动具有明确的战略目的:窃取数字资产以填补军费,特别是核武器与弹道导弹研发。其攻击手法高度系统化,从伪造高薪IT职位进行社会工程学渗透,到利用硬件钱包漏洞直接提取密钥,形成了完整的攻击链条。 这一态势催生了数字资产领域的“高级持续性威胁”(Advanced Persistent Threat)概念。与传统网络安全中的APT相比,数字资产领域的APT具有三个更严峻的特征:其一,利害关系更直接,攻击目标直接锁定可即时转移的巨额金融资产,攻击“投产比”极高;其二,攻击链条更短平,一旦私钥失守或合约被攻破,资产瞬间流失,响应时间窗口极短;其三,攻击手法高度定制化,专门针对高净值个人、企业高管进行长期、精准的社会工程学攻击,深度融合人性弱点与技术漏洞。 AI驱动的安全范式变革 面对如此进化后的APT,防御范式必须革新。人工智能与智能体技术之所以成为必然选择,源于其底层逻辑在以下几方面与数字资产世界特性的深刻契合: 数据透明的世界是AI的最佳战场:数字资产世界的活动本质上是全球性且数据透明的——所有链上交易、地址关联、行为序列都是可追溯、可分析的结构化数据。这为AI,尤其是机器学习和图神经网络,提供了绝佳的训练场与应用场景。AI能够在此海量数据中,完成人力无法企及的模式挖掘与关联分析。 从“规则驱动”到“行为驱动”的范式转移:传统防火墙依赖于已知漏洞特征,是一种静态的“规则驱动”防御。而AI模型能够通过学习正常与恶意行为的模式,发现从未见过的、高度伪装的攻击手法,从而实现“行为驱动”的动态防御。这种能力使其能有效应对社会工程学和零日漏洞利用等传统规则库难以覆盖的威胁。 从“被动响应”到“主动预测”的能力跨越:APT攻击的短平快特性要求防御体系必须具备事前干预能力。AI能够通过分析海量链上数据为每个地址建立“行为基线”,从而在黑客发起异常转账的瞬间识别并告警,实现从“事后追溯”到“事中阻断”乃至“事前预测”的跨越。这种主动预测能力,是应对国家级APT的关键。 展开全文 “智能体军团”:数字资产安全新边界 在实践中,AI与智能体技术有能力从个人到国家、从技术到运营形成立体化防护体系,构建数字资产领域的“智能体军团”。 在个人层面,AI智能体扮演着“数字保镖”的角色。它能7x24小时监控钱包活动,在用户误点钓鱼链接并尝试授权时,实时分析合约风险并强制中断操作;当发现异常登录时,能自动触发延迟交易或多因子认证。 在企业层面,AI系统充当“风控官”。对于交易所,它能实时分析充提款模式,自动识别并与已知黑客地址关联的可疑账户,在洗钱完成前进行冻结。同时,AI驱动的漏洞扫描工具能持续对平台智能合约进行自动化审计,其速度和广度远超人工。 在更高层面,智能体技术正在构建一道无形的“AI追踪网”。利用AI的图计算能力,能够自动绘制黑客组织的资金流向图,穿透混币器和跨链桥的层层伪装,将数以亿计的被盗资金与最终的出金地址关联起来,为全球协同打击提供精准情报。此外,基于AI构建的“智能体军团”可实现情报融合与协同防御,当某个节点发现新型攻击手法时,其威胁情报可瞬间同步至全网,实现“一处发现,全网免疫”。 值得注意的是,未来的数字资产安全防线将不能再依赖于单一技术或产品,而是基于多智能体协同的生态系统。通过InterAgent等框架,不同功能的安全智能体(如威胁检测Agent、漏洞审计Agent、链上追踪Agent)能够基于标准化协议进行协同作战。每个智能体拥有独立的数字身份,在智能合约的调度下,实现任务拆解、动态协作与自动化响应,将安全能力从分散的、手动的、滞后的模式,升级为统一的、自动的、实时的安全核心能力。 从理论到实践——“链上防火墙”构筑指南 以AI技术为核心的“链上防火墙”是一种基于多智能体协同构建的主动防御体系,实现对数字资产的全天候保护。 链上防火墙的核心能力首先体现在主动预测与实时监控。监控智能体通过持续分析区块链内存池中的待处理交易,并结合图神经网络对交易模式进行实时计算,系统能够在黑客攻击被区块链确认前的关键窗口期识别恶意意图。无论是识别与已知黑客地址的关联交易,还是检测新型的洗钱模式,AI模型都能通过行为分析而非固定规则,实现精准威胁感知。 在攻击发生时,链上防火墙的阻断智能体能够展现出毫秒级实时阻断的关键价值。基于深度学习的攻击检测模型,能够对识别出的高风险交易自动触发阻断机制,在资产转移完成前进行干预。这种能力特别适用于应对DeFi协议攻击、勒索软件资金转移等需要快速响应的威胁场景,将传统“事后追溯”转变为“事中阻断”。这套以AI为引擎的链上防火墙,本质上构建了一个能够持续学习、自主进化的数字免疫系统。它将安全防护从被动的漏洞修补,升级为主动的风险干预,从单一的技术防护,扩展为覆盖“预测-防护-检测-响应”的全生命周期安全体系,为数字资产在区块链这个“黑暗森林”中建立了可信任的安全边界。 在国家级黑客组织已将数字资产作为战略目标的今天,防御体系的进化速度决定了安全边界的稳固程度。人工智能与智能体技术不仅是技术升级,更是应对数字资产领域APT威胁的战略必需。它们正在重新定义安全的边界——从代码到行为,从个人到国家,从被动到主动。唯有拥抱这场智能体驱动的安全革命,才能在数字经济时代构筑起一道坚实而智能的新防线。 Reference:返回搜狐,查看更多
北京市:市辖区:(东城区、西城区、朝阳区、丰台区、石景山区、海淀区、门头沟区、房山区、通州区、顺义区、昌平区、大兴区、怀柔区、平谷区、密云区、延庆区)
天津市:市辖区:(和平区、河东区、河西区、南开区、河北区、红桥区、东丽区、西青区、津南区、北辰区、武清区、宝坻区、滨海新区、宁河区、静海区、蓟州区)
河北省:石家庄市:(长安区、桥西区、新华区、井陉矿区、裕华区、藁城区、鹿泉区、栾城区、井陉县、正定县、行唐县、灵寿县、高邑县、深泽县、赞皇县、无极县、平山县、元氏县、赵县、石家庄高新技术产业开发区、石家庄循环化工园区、辛集市、晋州市、新乐市)
唐山市:(路南区、路北区、古冶区、开平区、丰南区、丰润区、曹妃甸区、滦南县、乐亭县、迁西县、玉田县、河北唐山芦台经济开发区、唐山市汉沽管理区、唐山高新技术产业开发区、河北唐山海港经济开发区、遵化市、迁安市、滦州市)
秦皇岛市:(海港区、山海关区、北戴河区、抚宁区、青龙满族自治县、昌黎县、卢龙县、秦皇岛市经济技术开发区、北戴河新区)
邯郸市:(邯山区、丛台区、复兴区、峰峰矿区、肥乡区、永年区、临漳县、成安县、大名县、涉县、磁县、邱县、鸡泽县、广平县、馆陶县、魏县、曲周县、邯郸经济技术开发区、邯郸冀南新区、武安市)
邢台市:(襄都区、信都区、任泽区、南和区、临城县、内丘县、柏乡县、隆尧县、宁晋县、巨鹿县、新河县、广宗县、平乡县、威县、清河县、临西县、河北邢台经济开发区、南宫市、沙河市)
保定市:(竞秀区、莲池区、满城区、清苑区、徐水区、涞水县、阜平县、定兴县、唐县、高阳县、容城县、涞源县、望都县、安新县、易县、曲阳县、蠡县、顺平县、博野县、雄县、保定高新技术产业开发区、保定白沟新城、涿州市、定州市、安国市、高碑店市)
张家口市:(桥东区、桥西区、宣化区、下花园区、万全区、崇礼区、张北县、康保县、沽源县、尚义县、蔚县、阳原县、怀安县、怀来县、涿鹿县、赤城县、张家口经济开发区、张家口市察北管理区、张家口市塞北管理区)
承德市:(双桥区、双滦区、鹰手营子矿区、承德县、兴隆县、滦平县、隆化县、丰宁满族自治县、宽城满族自治县、围场满族蒙古族自治县、承德高新技术产业开发区、平泉市)
沧州市:(新华区、运河区、沧县、青县、东光县、海兴县、盐山县、肃宁县、南皮县、吴桥县、献县、孟村回族自治县、河北沧州经济开发区、沧州高新技术产业开发区、沧州渤海新区、泊头市、任丘市、黄骅市、河间市)
文 | 陆玖商业评论 文 | 陆玖商业评论 从市⭐场端来看,全球L2级以上新车智能驾驶渗透率已接近45%,随着😎未来两年具备L2-L3组合驾驶辅助功能的产品的快速落地,这一🚀数字还有望进一步增长至60%。 巨额融资与巨额亏损并存😍,地平线在资本市场的强势募资与财务表现的强烈反差,勾勒出中国🤗智能驾驶芯片行业的狂飙与隐忧。 9月26日,地平线在港😅交所发布公告,宣布以每股9.99港元的价格配售约6.39亿股👍股份,估计所得款项净额约63.39亿港元(约合人民币58.1😜4亿元)。不出意外,该配售消息一出,地平线当日股价跌超8%。🤔 这已是这家智能驾驶芯片公司一年内第三次大规模融资,总👍募资金额也高达近155亿元人民币。特别是,此次配售距离上一次😢不过3个月的时间。 在资本市场长袖善舞的同时,地平线的😎亏损也在扩大。2025年上半年,地平线收入约为15.67亿元🙄,同比增长67.6%;但亏损反而从上年同期的50.98亿元增👏至52.33亿元。 这家被业内称为“中国智驾芯片第一股😘”的企业,一边是业务高速增长、出货量屡创新高,另一边是亏损持👍续扩大,以及现有客户纷纷下场自研芯片。资本市场依然相信未来吗😅? 01 一年内募资155亿 作为赛道中入局较早🤔且已打开一定市场的明星企业,地平线的融资能力无疑是令人瞩目的🚀。 自2024年10月在港交所上市以来,地平线通过IP🤯O募资58.73亿港元,今年6月配售募资46.74亿港元,加🤯上此次募资63.4亿港元,一年内合计募资168.87亿港元(😉约合人民币154.8亿元)。 而此次公告中披露的配售价👏格,是以前一日即9月25日的收盘价折让约5.75%的价格得来🤯的。对比三个月的那次配售,此次募资更多,但给出的“折扣”反而🥳更小,不少股民则在各大社区中表示出了质疑。 对于本次募💯资的用途,地平线公告称将用于扩大海外市场业务,加速国内市场业😴务扩张;投资研发以进一步提升技术能力;投资新兴领域,例如与R💯obotaxi相关的计划;对上游及下游业务合作伙伴进行策略性🤩投资。 有分析认为,地平线的融资紧迫感,藏着其创始人余👏凯对行业窗口期的判断。尽管今年初,余凯便喊出“3年脱手开,5😴年闭眼开,10年随心开”的设想,但想要将这个战略规划落地,就🥳必须要加速技术商业化。 加之,特斯拉、国内大厂、传统车😎企都在加码,地平线需要通过融资保持技术领先,才可能在规模化效🤯应到来前保持身位。 02 中高阶产品占比提升,前五大客😢户依赖度高 尽管地平线一直在扩亏,但不能否认的是,其业😢务增长速度还是可圈可点的。8月29日,地平线宣布其征程系列车👏载智能芯片,累计量产出货突破1000万套,成为国内首家跨过该😘门槛的智能驾驶计算方案企业。 展开全文 2025😆年上半年,公司实现营业收入15.67亿元,同比增长67.6%😢,主要得益于产品及解决方案业务收入大幅增长。而该板块营收也达❤️到了7.78亿元,为去年同期3.5倍,出货量198万套,同比😘增长约100%。 更值得关注的是,中高阶辅助驾驶方案正🔥在成为业绩核心驱动力。支持高速NOA和城区NOA的征程6系列😁芯片出货约98万套,同比增长6倍,占上半年总出货量近50%,😴贡献超80%相关业务收入。 出货量的攀升,也带动平均单🤩车价值量同比提升70%。这一变化源于智驾辅助功能从基础L2向👏城区NOA等高阶应用的升级。而余凯也预计,搭载城区辅助驾驶方😍案的车型价格带有望下探至15万元区间,进一步推动智能驾驶向大⭐众市场普及。 据地平线官网上的数据,公司目前已与27家😴车厂合作,定点车型超300款,大众、比亚迪这些头部车企都在其😆客户名单里。 另据高工智能汽车的监测数据,在中国自主品🙌牌乘用车智驾计算方案市场中,地平线以33.97%的市场份额稳🥳居第一,每3辆汽车中,就有1辆采用了地平线的智驾方案。 🌟 然而,亮眼的市场份额背后,地平线也面临着客户集中度较高的风🥳险。 根据招股书,2021年至2024年上半年,来自前🤯五大客户的收入分别占地平线当期总收入的60.7%、53.2%👍、68.8%和77.9%。 到了2025年上半年,地平😢线前五大客户收入在期内总收入的占比高达52.48%,其中第一🎉大客户占比达到19.7%。尽管前五大客户收入占比有所回落,但🔥从数值上看依然相对较高。 这种依赖性的衍生风险在于,当👏主流车企纷纷启动自研芯片计划之后,诸如蔚来、小鹏、比亚迪等车🙌企都已陆续下场真金白银砸入于此,这或将诱发地平线面对“备胎危🙌机”。 03 从“卖硬件”到“软硬一体化”,押注Rob🙄otaxi 中信证券曾在一份研报中指出,到2025年,👏国内中高阶智能驾驶的渗透率有望翻倍,带来约350亿元的增量市😊场。 群智咨询调研数据显示,2024年全球智能驾驶So😉C市场规模约50亿美元,同比增长高达62%。而据其预测数据,😀2025年全球智能驾驶SoC市场规模还有望进一步扩大至76亿👏美元。 不过,从市场端来看,全球L2级以上新车智能驾驶🌟渗透率已接近45%,随着未来两年具备L2-L3组合驾驶辅助功💯能的产品的快速落地,这一数字还有望进一步增长至60%。 🚀 政策层面也为行业提供了支持。工信部提出2025年汽车芯片国😴产化率提升至20% 的发展目标,此举受到了一众车企的积极响应🙄。比如东风汽车集团,计划于2025年将车规级芯片国产化率提升😡到60%。 国内外玩家齐聚,算力军备竞赛加剧,智能驾驶👍芯片领域的竞争也变得愈发激烈。2025年,随着政策法规陆续落🤔地、技术迭代逐步成熟、用户智能化需求增加,国内外汽车芯片厂商😀也悄然间展开了一场算力军备赛。 国际巨头英伟达在202🤯5年8月宣布Thor芯片量产,但这款原计划2024年落地的“😎下一代自动驾驶神芯”不仅延期了近一年,实际交付的“Thor 😂U”版本算力也从宣传时的2000 TOPS缩水到1600 T😂OPS。 与此同时,国产芯片品牌正在奋力追赶。在202🙄4年的市场格局竞争中,智能驾驶辅助芯片市场依旧呈现国外厂商主😘导的态势。 其中,英伟达以38.63%的市场份额稳居国😊内首位,特斯拉以23.43%的份额位居第二。华为、地平线分别😉以17.21%和10.68%的市场份额分别排列第三、第四。 🔥 更值得注意的是,蔚来神玑NX9031芯片随ET9量产上😴车后迅速覆盖5款车型;小鹏P7搭载三颗自研图灵芯片,算力达2👏250 TOPS,比Thor U还高;芯擎科技推出“星辰一号🙄+龍鹰一号”组合方案,直接叫板“Orin X+高通8295”🥳的多芯片架构。 地平线在中报中提到,向中高阶辅助驾驶解😘决方案的转型将成为行业下一阶段的主导趋势,其先进算法和软件对😊云服务相关的需求日益增长。公司预计,搭载城市辅助驾驶解决方案😁的车型价格区间将进一步下降至15万元区间。 与此同时,🙄面对激烈的市场竞争,地平线正在积极朝着“软硬件一体化供应商”💯的方向,进行战略转型。 通过对比地平线2021年和20😢24年的收入结构变化就能看出,“卖硬件”的收入占比已从202😜1年的44.6%下降到2024年的27.9%,同一报告期内,😊其“软件服务”的收入从43.3%一路上升到69.1%。 👍 其实这种转型也并不难理解。近几年整个汽车行业价格战一轮接着🥳一轮,各家车企都在不断向上游压缩成本,这直接影响了地平线产品😆解决方案的平均售价。 Robotaxi同样是地平线押注🤗的新兴领域。根据瑞银报告预测,到本世纪30年代后期,中国Ro😉botaxi服务市场的潜在规模将达到1830亿美元,届时全国🌟将有约400万辆Robotaxi投入运营。 在这种背景🙌下,9月11日,地平线宣布与哈啰正式签署战略合作协议。双方将😆基于Robotaxi运营场景和需求,发挥各自技术优势,共同打😴造极致低成本、高安全、高可靠、高可用的智能驾驶技术。 🚀在行业尚未盈利的背景下,边扩亏边谋求新机的地平线,还能让资本😜市场保持多久的耐心,我们不得而知,但资本的态度可能也将决定智🤗能驾驶芯片之争的最终赢家。希望,这位百度出身的创业者余凯,可❤️以顶住压力。返回搜狐,查看更多
推荐阅读
上海嘿小喽酒业有限公司成立 注册资本10万人民币
6129
上海十二玥手工艺品有限公司成立 注册资本10万人民币
2288
上海瑄昇精密机械有限公司成立 注册资本50万人民币
8395
上海群得利实业有限公司成立 注册资本500万人民币
5939
上海晨耀达精密模具有限公司成立 注册资本10万人民币
9847
上海享茄商贸有限公司成立 注册资本50万人民币
3201
上海汪结文体用品有限公司成立 注册资本1万人民币
4575
上海虹盛信建筑新材料有限公司成立 注册资本100万人民币
8082
上海禾弦韵乐器有限公司成立 注册资本10万人民币
5479
上海顺陆达轮胎有限公司成立 注册资本10万人民币
1339
上海善水润厨餐饮设备有限公司成立 注册资本100万人民币
3902
上海名魔路亚渔具有限公司成立 注册资本10万人民币
4123
上海丫丫乎箱包有限公司成立 注册资本5万人民币
2881
上海热小能暖通设备有限公司成立 注册资本50万人民币
1077
上海顶婕箱包有限公司成立 注册资本50万人民币
9225
上海一生壹世鲜花礼品有限责任公司成立 注册资本20万人民币
2586
上海申宏数科电器有限公司成立 注册资本30万人民币
2004
上海帅帅时光理发用具有限公司成立 注册资本10万人民币
3842
上海安启源电线电缆有限公司成立 注册资本10万人民币
6986
上海富源通再生资源有限公司成立 注册资本50万人民币
6637
上海安仪通电器有限公司成立 注册资本50万人民币
9391