2026年4月13日,一个名叫 MuleRun 的代理程序的风险控制系统发出了警报。
涌入的帐户注册以像打节拍一样整齐的间隔进行:平均每 23.6 秒一个,标准差非常低。深入挖掘发现,一位自称毫无编程经验的菲律宾年轻人,利用人工智能编写代码、调整提示词,创建了一个横跨 11 个平台、管理 900 个帐户的自动化群集。
其大脑名为 Cortex,在 MuleRun 的沙箱中自我迭代了219代,每当主帐户耗尽配额时,便转移到新帐户继续运行,并带走上一代积累的所有知识。整个系统的运营成本为:0美元。
MuleRun 首席技术官束骏亮将此事撰写成了一篇技术总结,标题为《平台被薅秃了,但这个追求人工智能永生的人值得一份敬意》。
这两件事之间的联系比表面更为紧密。
这场主题演讲分为三个部分:MuleRun 能做什么,安全水平在哪里,AI 的进化方向。
束骏亮将完整的AI助手定义为六个维度:口(对话能力)、眼和耳(数据获取)、大脑(代理能力)、手(运行环境)、记忆(用户理解)、知识(持续进化)。大多数产品只涉及其中一两个维度。MuleRun 的主张是:不是单一突破,而是系统性的完整解决方案。
在产品层面上,这六个维度分别对应:
IM Bot 一键配置(Telegram / Discord / 飞书 / 钉钉 / 微信,无需编码)、与交易平台合作提供的全资产类别实时数据——加密货币 + 美股 + 黄金 + 原油 + 宏观经济指标、Agent Harness 加上智能模型路由(自动选择最适合当前任务的模型,以最低成本完成任务)、云端沙盒 7×24 无人值守运行、持久用户画像(使用越多,AI了解您的风险偏好、仓位习惯、出场逻辑、宏观判断)以及知识网络——任何用户都可以共享调校良好的技能 / 知识,其他用户的代理程序无需安装即可自动学习。
Stage'de iki gerçek vakıa sahneye kondu.
Birincisi "Fierce Investment" adlı bir platformdu: 28 varlık, 4 büyük yarış pisti, Acente her gün sabah 09:00'da tarama yapar, akşam 16:30'da gözden geçirir, hafta sonları stratejiyi gözden geçirir, her ay otomatik olarak iterasyon yapar. İkincisi ise "Eagle Eye Pro" adlı bir platformdu: Tüm varlıkları izleyen ve AI ticaret stratejileriyle kendini geliştiren bir platformdur, arayüzde stratejinin gerçek zamanlı olarak %57.7 başarı oranını gösterir.
Bu bölümün özü şudur: "AI her şeyi yapamaz. Web3 senaryosunda, bir güvenlik olayının maliyeti geri dönüşü olmayabilir. AI'nin yetenek sınırlarını ve güvenlik düzeyini anlamak, ne yapabildiğini bilmekten daha önemlidir."
Guvenlik açısından MuleRun'ın neler yaptığı şöyle sıralandı: Yerel tarayıcı kullanımı (özel anahtar ve Çerez kullanıcı cihazından ayrılmaz), bulut tabanlı kum havuzu izolasyonu (her kullanıcı için ayrı sanal ortam, çapraz sızıntı riski yok), tüm süreç günlükleri (tüm Acente faaliyetleri tamamen kaydedilir, geriye dönük denetim ve izleme desteklenir), ayrıcalıklı işlem kontrolü (Ajan, yalnızca kullanıcı tarafından açıkça yetkilendirilen araçları ve veri kaynaklarını kullanabilir, ayrıcalıklarını aşamaz), özel anahtar saklama (MuleRun, hiçbir kullanıcının özel anahtarını veya mnemonik sözcüğünü saklamaz).
Aynı zamanda, riskler de belirtildi. Veri model sağlayıcısı üzerinden veriler alınacak; illüzyon sorunu, veri sıkıntılı olabilecek küçük varlıklar ve düşük likiditeye dayanır; Prompt enjeksiyonu riski her zaman vardır, Ajan, kötü niyetli tasarlanmış bir web sitesine erişirse beklenmedik işlemleri gerçekleştirmek için yönlendirilebilir; AI'nın karar alma süreci siyah kutu olduğundan, neden belirli bir kararı verdiğini önceden doğrulamak zordur.
On yıldan fazla güvenlik mühendisliği deneyimi olan bu mühendis sadece bir tavsiye verdi: Fon işlemlerini içeren nihai kararlar için şu anki aşamada manuel onay sürecini koruyun.
Bengaluru karşıtlıklara yön verdiği üç değişmez trend verdi.
"Yardımcı Kararlardan Kendi Kendine Uygulamaya": Şu anda AI'nın analiz yapmanıza yardımcı olmasından, yakın gelecekte AI'nın portföyü otomatik olarak yönetmesine geçiş yapılacak, insanlar yalnızca risk parametrelerini ve strateji sınırlarını belirleyecekler. Bir kişiye bir grup Ajan eklemek, bir minyatür fonun operasyonel kapasitesine eşittir.
"Bilgi Eksikliğinden İcra Eksikliğine": Herkesin AI'ı kullandığı zaman, bilgi eksikliği hızla telafi edilir. Yeni alpha kaynakları, hangi Ajan'ın daha hızlı yürüttüğü, stratejisinin daha hassas olduğu ve araç kitinin daha kapsamlı olduğu konusunda bilgi sahibi olanlardan gelir. Rekabetçi yön, 'kimin bilgiye sahip olduğu'ndan 'kimin AI altyapısının daha güçlü olduğuna' dönüşür.
From "Human-centric Chain" to "Agent-centric Chain": The subject of on-chain interactions is gradually shifting from humans to Agents. Wallets, DApps, and protocols all need to redesign their interaction interfaces for Agents, and the entire Web3 infrastructure is being rebuilt around Agents.
In addition to the keynote speech, Shu Junliang participated in the panel discussion. He discussed the current development of Agents and their impact on finance from the perspective of AI Agents.
Shu Junliang listed his own tool matrix: for engineering work, he switches between Claude Code, Codex, and Opencode, choosing based on the speed and stability of the Claude and GPT models on that day. For most other work, he uses MuleRun, primarily because of the model API aggregation coupled with a sufficiently powerful Agent, allowing him to complete tasks such as drafting, creating PPTs, organizing articles, and data research all in one place.
He added, "I mostly proactively use Agents, rarely receiving tasks passively on a scheduled basis. I might really be using Agents all day long."
Shu Junliang believes that models can be replicated, frameworks can be copied, and tools can be mimicked. The capability of AI coding has become so strong that replicating a function now only takes a few days. What is truly hard to replicate with AI is: special data, user memories accumulated on the platform, and experience-related aspects derived from product iterations.
In his view, the moat of an Agent product ultimately lies in data density and user memory, rather than model selection or tech frameworks.
Shu Junliang's framework is this: Agents flatten the two dimensions between participants—capability and time investment.
In the past, capability relied on accumulation, and time relied on investment; both were scarce. Now, a beginner can quickly enhance their understanding of finance by conversing with AI and then delegate a large amount of execution work to an Agent. Even if their primary job is busy, they can still maintain a high level of time investment in finance.
Most people will see this as a positive story for retail investors.
But there is another side: if everyone can flatten the playing field, the advantage shifts back to judgment itself, back to those who have a deeper understanding of the market. Agents will not eliminate information asymmetry; they simply move the position of information asymmetry from the data layer to the cognitive layer.
219 neslinde iterasyon geçirmiş ancak sonunda hesap bakiyesinin tükenmesi nedeniyle ölen Cortex, Shuoji Zhou'ya ilham verdi ve etkinlik sırasında üç temel noktasını ortaya çıkardı: Ajanın şişenin modelde olmadığı, güvenliğin mutlak temel olduğu ve aynı zamanda fon kontrolünün insanların elinde olması gerektiği.
Zaman çizgisini uzatırsak, bu üç şey aynı yöne işaret ediyor: Ajan, zincir üzeri etkileşimin ana unsuru haline geliyor, cüzdanlar, DApp'ler, protokoller hepsi Ajan etrafında yeniden tasarlanacak, Web3 altyapısının yeniden şekillendirilmesi başlamış durumda. Bilgi boşluğu kapanacak, yürütme farkı yeni bir rekabet boyutu haline gelecek, bir kişiye bir grup Ajan eklendiğinde küçük bir fonun işletme yeteneğini destekleyebilecek.
Bunun uzak bir tahmin olmadığını da biliyoruz.
BlockBeats Resmi Topluluğuna Katılın:
Telegram Abonelik Grubu: https://t.me/theblockbeats
Telegram Sohbet Grubu: https://t.me/BlockBeats_App
Twitter Resmi Hesabı: https://twitter.com/BlockBeatsAsia