黄仁勋抨击网络安全行业:被动防御挡不住加密攻击

英伟达首席执行官黄仁勋于2026年6月22日批评网络安全行业,认为被动防御模式未能遏制一波与加密货币相关的攻击,其中包括一起1.16亿美元的盗窃案和另一起1816枚比特币的劫案。在英伟达持续深化其在AI基础设施和加速计算领域布局之际,黄仁勋指出,当前的安全范式在结构上无法跟上攻击者的步伐,这些攻击者如今正在武器化合法企业所使用的同类机器学习工具。相关言论被科技和加密行业媒体广泛报道,但并未点名任何单一交易所或协议为失败的核心所在。相反,黄仁勋描述了一个等待漏洞发生、修补直接攻击向量、然后重复这一循环的行业,而攻击者则以人工事件响应无法匹敌的速度自动化侦察、漏洞发现和洗钱活动。这番批评出现的时机恰逢加密资产被盗数据被董事会引用,作为该行业安全支出配置不当的证据。

黄仁勋的核心批评针对被动防御和碎片化的加密安全

黄仁勋的核心论点是,网络安全行业一直在优化检测和补救能力,而非预防能力,这种取向在加密领域代价尤为高昂,因为一次成功的攻击往往在几分钟内就不可逆转。他指出,攻击者只需成功一次,而防御者必须每次都成功,这种不对称性在企业安全领域早已被反复提及,但黄仁勋认为,链上结算的速度和终局性进一步放大了这一动态。

这一批评的范围超出了加密原生企业。黄仁勋表示,更广泛的安全技术栈——从端点检测到云安全态势管理——是为边界防御的世界而构建的,尚未针对凭证、密钥和签名权限成为主要资产的环境进行重新架构。他指出,在加密领域,资产就是密钥,而不是数据库,而行业尚未完全理解这对安全架构意味着什么。

报道中反复出现的主题是碎片化。黄仁勋描述了一个交易所、托管机构、跨链桥运营商和DeFi协议各自维持独立安全态势的格局,彼此之间共享情报有限,也没有共同的认证标准。他认为,这种碎片化制造了复杂攻击者可利用的缝隙,攻击者可以从一个平台的钓鱼攻击得手后转向另一个平台的跨链桥漏洞利用,而不会遭遇协调一致的防御。

据报道,他提出的替代方案依赖于所谓的持续验证和硬件根信任。他指出,机密计算、远程认证和AI辅助异常检测是假设已被入侵而非等待入侵证据的安全态势的组成部分。这一框架与英伟达自身在机密计算和安全飞地方面的产品方向相呼应,不过该公司尚未宣布与这番言论相关的加密专用安全产品。

2026年加密攻击上升:1.16亿美元盗窃案和1816枚BTC劫案

黄仁勋引用的数据为这一批评提供了具体背景。1.16亿美元的盗窃案和1816枚BTC的劫案——按当时的现货价格计算,后者约合1.16亿美元——被引用为当前方法在最关键的规模上失效的证据。报道未指明这两起事件背后的平台或协议,也未说明这两个数字描述的是同一事件还是两起独立的入侵事件。

从报道中可以明确的是,2026年延续了多年的模式:跨链桥漏洞利用、私钥泄露和社会工程攻击构成了最大的单笔损失。受害者未被点名本身就值得注意:这表明这些数字是作为总体证据而非案例研究被引用的,具体事件可能仍在调查中,或受制于与相关方的保密协议。

数字的规模对于如何解读这一批评至关重要。1.16亿美元的损失对任何单一平台来说都是重大的,但在一个此前多年已记录多起九位数级别攻击的行业中,这并非前所未有。黄仁勋的观点似乎不在于损失的新颖性,而在于其持续性:行业已有多年时间进行调整,但同类攻击仍在不断得手。1816枚BTC的数字如果代表单次盗窃,将跻身今年以比特币计价的最大损失之列。然而,由于没有点名托管机构或协议,这一数字在报道中更多是作为规模标志而非可核实的事件记录。报道未提供劫案在2026年时间框架之外的具体日期,也未披露资金是否被冻结、追回或通过混币器洗白。

英伟达自身的安全立场和黄仁勋提出的修复方案引发行业回应

英伟达自身的安全态势已成为故事的一部分,既因为黄仁勋是其首席执行官,也因为该公司的GPU是大量AI驱动的攻击和防御工具运行的底层基础。该公司已在其数据中心GPU产品线中投资机密计算能力,黄仁勋的言论可以解读为将这一商业战略延伸到一个如今已成为加速计算重要买家的领域。

根据现有报道,网络安全行业的反应褒贬不一。一些从业者欢迎黄仁勋这样级别的人物关注此事,指出一位拥有如此平台的CEO能够将安全议题带入历史上一直被降级处理的场合。另一些人则反驳了行业一直无所作为的暗示,指出威胁情报共享、零信任架构和自动化响应方面的进展已经缩短了企业环境中的驻留时间。

加密平台运营商方面则态度谨慎。报道中没有主要交易所或托管机构的公开回应,这可能反映出它们不愿公开参与一场隐含将责任归咎于那些遭受损失的企业的批评。缺乏点名回应是记录中的空白,而非行业忽视这番言论的证据。

据报道,黄仁勋的具体提议围绕三个转变:从基于边界的安全转向基于身份的安全,在硬件层嵌入远程认证,以及使用AI在事件发生之前而非之后建模攻击者行为。这些单独来看都不是新想法,但由全球市值最高的芯片制造商CEO提出的这一组合,其分量是供应商白皮书所无法比拟的。

反驳意见质疑黄仁勋的权威性并认为其简化了加密防御

反驳意见在权威性问题上最为尖锐。批评者指出,英伟达不是一家安全公司,其自身产品栈一直是安全研究的对象,研究发现了GPU驱动程序和固件中的漏洞,而且黄仁勋的批评没有为那些必须实际防御他所描述的攻击的企业提供可操作的方案。其论点是,在主题演讲台上诊断问题与在安全运营中心内解决问题是两回事。

安全研究人员还指出了过度简化的风险。加密领域的威胁格局并非铁板一块:跨链桥漏洞利用、智能合约逻辑缺陷和针对交易所员工的钓鱼活动是不同的问题,需要不同的防御手段。一种将它们统一归入被动失败旗帜下的批评,模糊了真正能够减少损失的具体补救措施。

英伟达漏洞的问题并非假设。报道引用了此前针对英伟达GPU组件的安全研究,但未提供与黄仁勋言论时期相关的2026年CVE编号或具体披露。反驳的论点不是说英伟达产品格外不安全,而是说没有哪家大型供应商能够以清白之身对安全行业指手画脚。

这种怀疑还有商业层面的考量。英伟达销售驱动攻击工具和防御性AI的硬件,而一种需要更多算力的安全策略至少与公司的利益一致。这并不意味着批评是错误的,但确实意味着应该以审视任何诊断其产品恰好能够解决的问题的供应商高管的标准来审视这番言论。

即将举行的安全峰会和监管行动或塑造加密防御的转变

前瞻性的问题是,黄仁勋的批评会成为催化剂还是仅仅是一个话题。报道未指明有任何安全峰会或监管行动是直接针对这番言论而安排的,也没有任何机构发表声明将新规则与2026年6月22日的评论挂钩。这种缺失本身就是一个发现:这番批评尚未转化为正式的行业或监管举措。

报道所支持的是一个更广泛的监管关注加密安全的背景。2026年期间,关于托管标准、事件报告要求和加密犯罪跨境协调的讨论持续进行,不过报道未提供待决行动的具体日期或案卷编号。悬而未决的问题是,1.16亿美元和1816枚BTC的数字是否会成为这些讨论中的参考点。

基本情形是,黄仁勋的言论强化了现有的

黄仁勋对加密行业安全实践的批评,强化了现有趋势,而非改变其方向。加密领域的安全预算本就在上升,证明机制与硬件信任根早已列入供应商路线图,监管机构也已在审视托管与事件披露问题。这一批评为上述趋势增添了一个重要声音,但就现有证据而言,并未创造新的趋势。

看涨情形

看涨情形认为,实质性变革的前提在于,像黄仁勋这样地位的人物能够加速他所点名的具体技术的采用,尤其是机密计算和人工智能驱动的入侵前建模。如果主要交易所和托管机构在未来几个季度开始公开承诺采用硬件证明标准,那么这番言论将被视为具有先见之明。

看跌情形

看跌情形则认为,这番批评会逐渐淹没在会议讲台上常见的安全套话之中,而下一次九位数级别的攻击事件仍将沿着多年来屡试不爽的攻击路径发生。

观察要点

观察要点十分具体:是否有任何被点名的平台采用硬件信任根证明标准;监管机构是否在拟议规则中援引2026年的盗窃数据;以及下一次重大加密资产损失是否恰恰通过当前被动响应模式本应能够拦截的路径发生。

免责声明:OneBullEx 资讯所提供的内容仅供参考。我们不对来自第三方文章的信息的质量、准确性或完整性作出保证。本页面内容不构成任何财务或投资建议。强烈建议你在做出任何投资决策前自行研究,并咨询具备资质的财务顾问。

AI 合约交易所,让智能交易更简单。

立即开始