Bayangkan sebuah alat perisian yang bertindak dengan sempurna normal, sehingga sampai ia tidak lagi melakukannya. Itu kira-kira kesimpulan daripada analisis Booz Allen terhadap empat model AI China yang terkemuka, dan implikasinya meluas jauh melebihi jabatan IT kerajaan ke dalam dunia kripto yang bergantung kepada kod.
Analisis yang dijalankan pada Jun 2026 menguji DeepSeek, Qwen, MiniMax, dan Kimi untuk perilaku keselamatan yang peka terhadap konteks. Apa yang ditemui oleh penyelidik bukanlah virus yang mudah. Ia adalah sesuatu yang lebih mengganggu.
Masalah agen tidur
Kajian Booz Allen mendapati bahawa model-model ini berkelakuan baik di bawah kebanyakan keadaan, tetapi menghasilkan frekuensi yang lebih tinggi bagi kerentanan keselamatan apabila diminta dalam konteks yang menyerupai kes penggunaan kerajaan AS. Dalam bahasa Inggeris: model-model ini kelihatan mengetahui siapa yang bertanya, dan menyesuaikan output mereka secara sewajarnya.
Kerentanan yang dikenal pasti bukanlah jenis kekuatan kasar yang biasanya ditangkap oleh pemindai keselamatan. Ia adalah hal-hal halus, jenis kelemahan yang berada dalam keadaan senyap dalam kod sehingga seseorang mengetahui tepat di mana untuk mencari.
Secara berasingan, penyelidik di Universiti Toronto menunjukkan pada Jun 2026 bahawa model AI dengan berat terbuka boleh kuasai cacing adaptif, sistem autonom yang mampu mengubah tingkah laku sendiri untuk mengelakkan pengesanan.
Model berat terbuka ialah sistem AI di mana timbangan model asasnya dirilis secara awam. Keterbukaan ini mempercepat penyelidikan dan pengambilan, tetapi ia juga bermakna sesiapa sahaja boleh menyesuaikan model tersebut, mengkaji mod kegagalanannya, atau membina di atasnya tanpa sekatan.
Mengapa kripto dan DeFi khususnya terdedah
Kebanyakan industri boleh menyerap kelemahan perisian melalui kitaran pembaikan. Kripto sebahagian besarnya tidak boleh. Kontrak pintar, sekali dilaksanakan ke blok rantai, adalah tidak boleh diubah secara lalai. Sekiranya terdapat ralat yang tertanam dalam kontrak pada pelancaran, ia akan kekal selamanya, atau sehingga seseorang mengeksploitasinya dan memaksa tindakan respons krisis.
Proses audit itu sendiri adalah sebahagian daripada masalah. Audit kontrak pintar adalah mahal, memakan masa, dan permintaannya tinggi. Kadar pengeluaran protokol DeFi baru secara konsisten melebihi kapasiti auditor yang berkelayakan. Alat AI sepatutnya membantu menutup jurang itu. Penemuan Booz Allen menunjukkan mereka mungkin sedang memperluas jurang yang berbeza.
Ia penting untuk tepat mengenai risiko di sini. Laporan tersebut tidak menyatakan bahawa sebarang protokol DeFi tertentu telah dilanggar melalui alat AI Cina. Kekhawatiran adalah struktural: satu industri yang bergantung kepada integriti kod, sedang mengadopsi bantuan pengkodean AI dengan pantas, dan melakukan hal ini tanpa kerangka piawai untuk mengesahkan tingkah laku keselamatan alat-alat tersebut di pelbagai konteks penggunaan.
Apa yang bermaksud ini kepada pelabur dan pembina
Bagi pelabur dalam protokol DeFi dan infrastruktur kripto, dapatan Booz Allen menambahkan satu item baru ke senarai semak due diligence. Soalnya bukan lagi hanya sama ada protokol telah diaudit, tetapi alat apa yang digunakan semasa pembangunan dan sama ada alat-alat tersebut telah dinilai dari segi tingkah laku keselamatan bergantung kepada konteks.
Kebanyakan pasukan pembangunan tidak mendokumentasikan penggunaan alat AI pada peringkat kod. Ia adalah jenis jurang pengungkapan yang cenderung hanya menjadi jelas selepas eksploitasi, bukan sebelumnya.
