A large coin with a dollar symbol next to a small
人工智能

PYMNTS:稳定币与AI迫使企业调整网络安全预算

分析认为,随着量子计算缩短加密寿命,钱包密钥和交易签名正成为财政控制手段。

作者:Elliot Marsh阅读 5 分钟

企业正被迫重新分配网络安全预算,因为人工智能缩短了欺诈时间,量子计算缩短了加密的预期寿命,而稳定币则将凭证泄露转变为直接的财政风险。2026年9月9日的分析将这一转变框定为一个资本分配问题,其中一些现有的安全支出变得“多余、不足或定价错误”。

一旦公司开始转移价值,“网络事件”和“财政损失”之间的清晰分隔就变得越来越难以维持。稳定币铁路或代币化存款。在传统企业支付中,泄露员工身份和盗取公司现金通常是不同的步骤,支付审批、欺诈控制和中介在结算之前充当了障碍。

PYMNTS的分析认为,基于区块链的金融压缩了这一路径。随着公司使用稳定币、代币化存款和区块链基础设施,密码学凭证可以直接控制金融。资产这将控制范围从外围安全转向钱包治理,意味着私钥钱包权限和交易签名政策开始看起来像是财政基础设施,而不仅仅是IT工具。

该机制还将身份和金融犯罪控制纳入同一预算项中。该部分框架数字资产将网络安全与KYC/KYB(了解您的客户和了解您的企业)相结合,因为被泄露的凭证、合成身份和诈骗可能会成为资产负债表事件。它所提到的操作响应是具体的:更强的KYC/KYB、钱包筛查、交易监控和限制价值在获得访问权限后如何流动的交易控制。

人工智能和量子技术重新定价安全堆栈的时间范围

该分析将人工智能、量子计算和区块链金融归为同一类,原因具体。它指出,这三者攻击了现代安全堆栈建立的三个假设:人工智能削弱了以人为中心的检测和响应的经济性,量子计算削弱了密码学的预期寿命,而数字货币模糊了网络安全基础设施与金融基础设施之间的界限。

关于人工智能,争论集中在速度和边际成本上。文章将人工智能描述为工业化网络钓鱼、冒充和欺诈,同时压缩攻击时间线,这促使支出转向自动检测、身份验证和更快的响应。文章还声称,人工智能降低了发起攻击的边际成本,并降低了调查攻击的边际成本,创造了一场“以时间而非人数来衡量”的军备竞赛。

这种预算视角体现在该文章如何框定代理人工智能的投资回报率,即能够自主或半自主采取行动的系统。“如果你打算尝试代理人工智能或任何类型的人工智能解决方案,你需要关注两件事。第一是你最有可能成功的领域。第二,这项投资是否会有良好的回报?”WEX首席数字官Karen Stroup说道。

量子技术的定位有所不同:它并不是今天的主动攻击向量,而是对现有控制措施的贬值计划。分析指出,量子风险为今天的加密技术设定了一个“到期日”,这需要进行密码学清单、后量子迁移规划和“加密灵活性”,即在不重建所有系统的情况下,能够在不同系统之间切换加密算法。“现在是开始考虑迁移到抗量子加密方法的时候了,”最近加入StarkWare担任科学顾问的斯科特·阿伦森教授在PYMNTS首席执行官凯伦·韦伯斯特主持的二月份对话中表示。

这篇文章提到的工作是操作性的且不华丽的:在应用程序、证书中进行库存密码学,API接口硬件、软件库和第三方系统,然后按“机密性视野”对数据进行分类,测试替换算法,并向供应商施压以获取迁移路径。它将此视为技术债务,并警告说,最终最大的账单可能会落在那些不知道其加密技术存放在哪里的企业身上。

企业支出的倾斜方向:身份、连接性、自动化

分析中的短期支出信号指向身份和工作流基础设施,而不仅仅是新的点解决方案。一份名为《支付保护:为什么公司仍然没有实时准备好的》PYMNTS Intelligence 报告提到,65%的公司计划在接下来的12个月内采用或扩展身份验证和KYC自动化。

另外两个类别并列第二:安全的银行连接性为59%和基于AI的欺诈检测为59%。对账自动化是被引用最多的项目,达到70%,这很重要,因为对账是企业证明什么在何时、在谁的授权下移动的地方,这些问题在稳定币结算快速且难以逆转时变得尤为突出。

对于稳定币和代币化存款的采用,这种组合暗示了摩擦将集中在哪里。如果企业正在预算身份验证、安全连接、欺诈检测和对账自动化,那么无法干净地与这些控制相连接的稳定币轨道将承担更高的内部风险溢价。

需要跟踪的前瞻性信号是,稳定币或代币化存款试点是否开始以明确的钱包治理要求进行交付,包括多重签名或许可批准、交易政策和监控。另一个迹象是供应商和银行的后量子迁移路线图以及企业可以在不进行全面重建的情况下采用的加密库存和算法交换能力等加密灵活性特征。PYMNTS Intelligence 的百分比也是一个实时指标:如果65%的身份/KYC自动化和59%的AI欺诈检测数字在接下来的12个月内上升,这表明企业预计验证和自动化将在时间压缩时承担更多的欺诈负担。

我的看法:下一个采用瓶颈是操作控制,而不是链的吞吐量

决定这一点的不是稳定币结算是否快速,而是企业是否能够使钱包密钥、权限和交易签名像财务控制一样运作,具备批准、职责分离和在身份被泄露时仍能生存的监控。

重要的门槛是,当稳定币和代币化存款的部署开始将这些控制作为不可谈判的要求,连同KYC/KYB自动化和交易筛查,而不是将其视为可选的“安全附加组件”时。如果这一点成立,重新定价将变得结构性:稳定币轨道的胜负取决于在攻击下限制价值移动的操作控制表面,而不是链上的吞吐量。

来源