Virtuals wzmacnia politykę bezpieczeństwa portfeli agentów AI
Protokół Virtuals wzmacnia zabezpieczenia portfeli agentów AI w odpowiedzi na zagrożenia związane z atakami typu prompt injection. W środowisku, w którym AI odczytuje zewnętrzne dane i wykonuje transakcje, kluczowym zagadnieniem stała się nie tylko bezpieczeństwo modelu, ale także struktura kontrolująca rzeczywiste wydatki funduszy.
CryptoBriefing donosi, że Virtuals prowadzi portfel programowalnych agentów na platformie Base i opublikował dokumenty dotyczące rozszerzenia Solany (SOL), wprowadzając politykę bezpieczeństwa mającą na celu zmniejszenie ryzyka prompt injection. Prompt injection to technika ataku, w której ukryte instrukcje w zewnętrznych dokumentach lub wiadomościach wpływają na decyzje modelu AI, prowadząc do niezamierzonych działań użytkownika.
Centralnym punktem odpowiedzi Virtuals jest portfel. Oficjalna strona bezpieczeństwa Virtuals ujawnia politykę portfela dla portfeli agentów oraz funkcję wieloskładnikowego uwierzytelniania (MFA) dla portfeli agentów. Polityka portfela ogranicza interakcje dozwolonych kontraktów i portfeli dla każdego sygnatariusza portfela agenta w formie listy dozwolonych.
Wieloskładnikowe uwierzytelnianie jest opisane jako mechanizm zapobiegający wrażliwym operacjom, takim jak dodawanie nowych sygnatariuszy, zmiana polityki portfela, eksport kluczy prywatnych czy ręczne wypłaty z pulpitu. Nawet jeśli zewnętrzne dane wpływają na decyzje modelu, projekt zakłada ograniczenie uprawnień portfela i procedur wypłat na osobnych etapach.
Dokumentacja ACP CLI Virtuals również podąża w tym samym kierunku. Dokument przedstawia predefiniowane polityki, takie jak ACP_ONLY, DENY_ALL, No Policy, i wskazuje, że polityki są przypisane do sygnatariuszy i egzekwowane na serwerze dla każdej transakcji. Nawet jeśli agent odczytuje zewnętrzne dane i podejmuje decyzje, rzeczywisty ruch funduszy jest dodatkowo ograniczany przez osobną warstwę polityki.
Problem ten nie ogranicza się jedynie do kwestii bezpieczeństwa projektów zagranicznych. W miarę jak struktura AI agentów posiadających portfele do płatności, transakcji i zakupu danych staje się powszechna, błędy modeli lub złośliwe dane mogą szybko prowadzić do ryzyka ruchu funduszy na łańcuchu. Wcześniej informowaliśmy o przypadkach, w których ujawniono ścieżki ataków podnoszących uprawnienia w agentach AI Gemini.
Oficjalny blog Base poinformował, że od października 2024 do lutego 2025 roku prawie 16 000 agentów zostało uruchomionych na Base za pośrednictwem Virtuals. Ponadto, na dzień 29 maja 2026 roku, w ciągu ostatnich 30 dni w x402 zrealizowano 3 miliony transakcji o wartości 120 milionów dolarów (około 1,658 miliarda wonów). Tempo integracji ekonomii agentów z infrastrukturą płatniczą przyspiesza.
x402 to standard płatności wspomniany w kontekście łączenia żądań płatności i rozliczeń w środowisku internetowym. Aby agenci AI mogli automatycznie obsługiwać opłaty za API, dostęp do danych i koszty usług cyfrowych, portfel i uprawnienia płatnicze muszą działać razem. W tym przypadku jedno błędne polecenie może prowadzić do rzeczywistej płatności lub ruchu tokenów, co czyni limity wydatków i procedury zatwierdzania kluczowymi.
Branża bezpieczeństwa również traktuje prompt injection jako osobną kategorię ryzyka. OpenAI wyjaśniło w artykule opublikowanym 11 marca, że prompt injection staje się coraz bardziej zbliżone do ataków socjotechnicznych, wykraczając poza proste problemy z filtrami wejściowymi. Zamiast dążyć do całkowitego zablokowania ataków, systemy powinny być projektowane w taki sposób, aby ograniczać zakres szkód, nawet jeśli atak się powiedzie.
Google Threat Intelligence również ogłosiło 23 kwietnia, że monitorowało pośrednie wzorce prompt injection w otwartym internecie. Google zauważyło, że złośliwe próby były obserwowane w formie wycieków danych i poleceń destrukcyjnych, ale należy jeszcze ocenić, czy są one na etapie, który można uznać za masowe, zaawansowane ataki.
Pojawiły się również przypadki rzeczywistych strat finansowych. Giskard podsumował przypadek z 7 maja 2026 roku, w którym użytkownik X oszukał system portfela Grok i Bankr za pomocą wiadomości w kodzie Morse'a, przenosząc tokeny DRB o wartości 150 000 dolarów (około 207 milionów wonów). Giskard uznał ten incydent za przykład połączenia prompt injection opartego na kodowaniu z nadmiernymi uprawnieniami zastępczymi.
Dokumenty dotyczące odzyskiwania Virtuals zawierają również procedury oparte na założeniu naruszenia. Jeśli portfel EOA właściciela agenta zostanie naruszony, a fundusze znajdują się w portfelu agenta, należy natychmiast przenieść fundusze do portfela, który nie został naruszony, a następnie zażądać przeniesienia agenta za pośrednictwem oficjalnego kanału wsparcia Discord. Proces przeniesienia zazwyczaj trwa co najmniej 2 tygodnie.
Podobne problemy mogą wystąpić również w krajowych giełdach, portfelach, firmach custodian i infrastrukturze deweloperskiej. W miarę jak agenci AI i narzędzia deweloperskie są coraz bardziej zintegrowane z wewnętrznymi dokumentami, repozytoriami kodu, systemami wsparcia klienta i kontami płatniczymi, zarządzanie uprawnieniami i obrona przed prompt injection stają się częścią standardów operacyjnych. Dyskusje na temat standardów operacyjnych w zakresie bezpieczeństwa AI w firmach kryptograficznych są również związane z tym trendem.
Dlatego kluczowym punktem tej sprawy nie jest wprowadzenie pojedynczej funkcji przez Virtuals, ale zasady projektowania portfela agentów AI. Aby agenci mogli działać jak podmioty gospodarcze, portfel, lista dozwolonych, limity wydatków, procedury zatwierdzania i rejestry audytowe muszą działać razem. Virtuals przedstawia strukturę ograniczającą to ryzyko poprzez politykę portfela, wieloskładnikowe uwierzytelnianie i egzekwowanie polityki po stronie serwera.
Cena --
Niniejsza treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Wszelkie wydarzenia, nagrody, promocje online lub powiązane informacje, o których tu mowa, nie powinny być traktowane jako rekomendacja, zachęta ani zaproszenie do kupna, sprzedaży, wymiany lub innego rodzaju obrotu aktywami kryptograficznymi. Aktywa kryptograficzne charakteryzują się dużą zmiennością i mogą prowadzić do strat. Dostępność usług, produktów i powiązanych wydarzeń WEEX może się różnić w zależności od regionu. Użytkownik jest odpowiedzialny za upewnienie się, że jego udział jest zgodny z obowiązującymi lokalnymi przepisami i regulacjami.
Możesz również polubić

Anthropic ogłasza, że tygodniowy limit Claude Code zostanie zmniejszony o 17% od 14 września

Tymczasowe wynajmy w dolarach: jak bezpiecznie rezerwować na platformach

Zcash wzrósł o około 19 razy w ciągu ostatniego roku, Grayscale twierdzi, że nadal jest niedoszacowany

Utrzymywanie popytu detalicznego: strukturalne wyzwanie BCRA w obliczu zabezpieczenia walutowego

ZONDACRYPTONawrocki odpiera zarzuty: Nie spotkałem się z Przemysławem Kralem

Zaufanie cyfrowe: strategiczny aktyw w systemie finansowym

Strategia XRP Evernorth opiera się na jednej liczbie po głosowaniu na Nasdaq

Jak Bitcoin opiera się komputerom kwantowym? Porównanie trzech schematów podpisów opartych na siatkach

Podsumowanie ścieżki tokenów A9 na Robinhood Chain, spadek o 60% po pierwszym wzroście

Platformy kryptowalutowe straciły 3,63 miliarda dolarów z powodu cyberataków

Raport o zatrudnieniu za sierpień ogłoszony 4 września wpłynie na decyzję Fed w sprawie stóp procentowych

ETF Solany Bitwise'a przekroczył 1 miliard dolarów

RWA: CZ chce, aby państwa tokenizowały wszystko, aby przyciągnąć kapitał zagraniczny

Kredyty: debiutuje nowy system pobierania z konta, ale banki przewidują niewielkie wykorzystanie

Twierdzenie o osłabieniu czteroletniego cyklu Bitcoina

Polygon Labs wydaje pilne powiadomienie o aktualizacji dla klientów po hardforkach Austin i Kyoto

Zhang Kaifu: AI wchodzi w fazę samodoskonalenia, w ciągu najbliższych 1-2 lat może nastąpić wzrost wykładniczy
![[Kolumna] Dolar na blockchainie, juan w złocie... Zmiany w wojnie o hegemonię walutową](/public-static/26_2e1840f602.png?format=avif)
[Kolumna] Dolar na blockchainie, juan w złocie... Zmiany w wojnie o hegemonię walutową

Transakcje aktywów rzeczywistych osiągnęły 111,6 miliarda dolarów, a liczba nowych użytkowników wyniosła 169 514

Obwód rostowski wprowadził stan wyjątkowy z powodu wstrzymania eksportu zbóż

Zaległości w utrzymaniu wojskowym USA przekraczają 285 miliardów USD

Rasonque może stać się hitem po rewolucji w leczeniu raka trzustki
![[Analiza energetyczna] Następnym wąskim gardłem AI nie jest GPU... to 'sieć energetyczna' jest zablokowana](/public-static/16_c530d6305c.png?format=avif)
[Analiza energetyczna] Następnym wąskim gardłem AI nie jest GPU... to 'sieć energetyczna' jest zablokowana

Waszy mówi, że AI może stać się nowym czynnikiem produkcji, roczna sprzedaż Tokenów przekracza 100 miliardów dolarów

Centralny bank wprowadza walutę na łańcuchu, Europejski Bank Centralny podjął temat

Górnictwo Bitcoin zużywa 30% energii elektrycznej Paragwaju: ostrzegają przed kryzysem do 2029 roku

Brent C. Kovar winny oszustwa 400 osób w związku z wydobywaniem kryptowalut

Ukrenergo rozpoczęło restrukturyzację euroobligacji na 825 milionów dolarów

Cloud 9, galaktyka kandydująca do bycia bez gwiazd




