
Новый отчет Certik предлагает рассматривать агентов искусственного интеллекта как членов рабочей силы: они эволюционировали от пассивных предупреждений к автономным действиям. Такие системы выполняют многошаговое рассуждение, интегрируют внешние API и предпринимают живые действия по исправлению с минимальным вмешательством человека. По данным отчета, организации должны управлять агентным ИИ как автономным участником рабочей силы: назначать явные роли, ограниченные полномочия и строгую ответственность человека-супервизора. Поскольку менеджеры сохраняют 100% юридической и операционной ответственности, агенты должны работать в рамках ограниченных полномочий, с протоколами эскалации и назначенным надзором. Этот сдвиг необходим на фоне машинно-скоростных атак, дефицита кадров в кибербезопасности и штрафов за отмывание денег, превысивших $900 млн только в первой половине 2025 года.
Натали Ньюсон, старший блокчейн-исследователь в Certik, не согласна, что защитники постоянно догоняют. Она признает, что ИИ усиливает атакующих, но подчеркивает преимущество защитников: преимущество своего поля. «Мы видим код до релиза, знаем, как выглядит нормальное поведение протокола, и можем запустить тот же ИИ-поиск эксплойтов против собственных систем первыми. В Web3 все, что делает атакующий, находится на публичном реестре, поэтому его разведка, финансирование и тестовые транзакции оставляют след, который машины отлично читают», сказала Ньюсон. Она предупреждает, что периодическая защита не выдержит непрерывного нападения: безопасность должна стать динамической.
Атакующие выигрывают от отсутствия регуляторного трения, но, по словам Ньюсон, скорость не гарантирует успеха: «Атакующий может двигаться на машинной скорости, но ему все равно нужно пройти через цепочку, чтобы получить оплату, и именно там находятся мониторинг и автоматические выключатели». Мониторинг ожидающих транзакций в реальном времени позволяет автоматическим системам обнаруживать эксплойты и мгновенно приостанавливать контракты. В сочетании с аудитами и формальной верификацией это меняет экономику угроз, заставляя атакующих обгонять машины, а не людей. Отчет также призывает четко разделять исполнение агентом и человеческий надзор и сделать аудит внутренних логов рассуждения ИИ обязательной дисциплиной.
Материал подготовлен исключительно в ознакомительно-информационных целях и не является финансовым советом и рекомендацией.




