BlockBeats Haberleri, 18 Mart tarihinde, AI Ajanının kripto alım satımdaki uygulamaları hızla artarken, otomatik ticaret "araç destekli"den "kendi kendine yürütme"ye doğru ilerliyor. Ancak aynı zamanda, bir dizi güvenlik riskinin de eş zamanlı olarak ortaya çıktığı gözleniyor. Son zamanlarda, güvenlik kuruluşu SlowMist ve dijital varlık borsası Bitget, AI Ajanı Güvenlik Raporunu ortaklaşa yayınladı, mevcut Web3 ortamında Ajan Otomatik Ticaretinin potansiyel tehditlerini ve koruma sistemini sistematik olarak ele aldı.
Rapor, gerçek olaylar ve güvenlik araştırmalarını bir araya getirerek, mevcut AI Ajanının karşı karşıya olduğu tipik güvenlik sorunlarını analiz etti. Bu sorunlar arasında, Davranış Enjeksiyonuna (Prompt Injection) neden olan davranış manipülasyonu riski, Takım ve Beceri ekosistemindeki arz zinciri riskleri, API Anahtarı ve hesap izinlerinin kötüye kullanımı, otomatik yürütmenin getirdiği işlem hatası, genişletilmiş izinler gibi potansiyel tehditler bulunmaktadır.
Raporda önerildiği gibi, kullanıcılar AI Ajanı ile işlem yaparken, izinleri etkin bir şekilde kontrol etmeli, alt hesaplar arasında izolasyon sağlamalı, API IP beyaz listesi oluşturmalı ve sürekli işlem izlemeyi ve anormallik uyarı sistemini kurmalıdır. Aynı zamanda, yüksek riskli işlemlerde insan onayını veya bağımsız imza mekanizmasını devreye sokarak, model hatalarının varlığından kaynaklanan doğrudan varlık güvenliğini etkilemeyi önlemelidir. Kullanıcıların güvenlik önlemlerini uygulamalarına yardımcı olmak için, rapor, işlemler sırasında güvenlik kontrolü için bir kontrol listesi sunmaktadır.
Endüstri gelişimine bakıldığında, AI Ajanı Web3 işlemlerinin zekileştirilmesini sürekli olarak ilerletirken, güvenlik altyapısı da eş zamanlı olarak güncellenmelidir. Verimlilik ile kontrol edilebilirlik arasında denge kurmanın, endüstrinin uzun süreli ilgisini çekecek önemli bir konu haline geleceği düşünülmektedir.
