Virtuals wzmacnia politykę bezpieczeństwa portfeli agentów AI

By: www.tokenpost.kr|2026/08/28 06:28:30
0
Udostępnij
copy
Oceń nas w GoogleOceń nas w Google

Protokół Virtuals wzmacnia zabezpieczenia portfeli agentów AI w odpowiedzi na zagrożenia związane z atakami typu prompt injection. W środowisku, w którym AI odczytuje zewnętrzne dane i wykonuje transakcje, kluczowym zagadnieniem stała się nie tylko bezpieczeństwo modelu, ale także struktura kontrolująca rzeczywiste wydatki funduszy.

CryptoBriefing donosi, że Virtuals prowadzi portfel programowalnych agentów na platformie Base i opublikował dokumenty dotyczące rozszerzenia Solany (SOL), wprowadzając politykę bezpieczeństwa mającą na celu zmniejszenie ryzyka prompt injection. Prompt injection to technika ataku, w której ukryte instrukcje w zewnętrznych dokumentach lub wiadomościach wpływają na decyzje modelu AI, prowadząc do niezamierzonych działań użytkownika.

Centralnym punktem odpowiedzi Virtuals jest portfel. Oficjalna strona bezpieczeństwa Virtuals ujawnia politykę portfela dla portfeli agentów oraz funkcję wieloskładnikowego uwierzytelniania (MFA) dla portfeli agentów. Polityka portfela ogranicza interakcje dozwolonych kontraktów i portfeli dla każdego sygnatariusza portfela agenta w formie listy dozwolonych.

Wieloskładnikowe uwierzytelnianie jest opisane jako mechanizm zapobiegający wrażliwym operacjom, takim jak dodawanie nowych sygnatariuszy, zmiana polityki portfela, eksport kluczy prywatnych czy ręczne wypłaty z pulpitu. Nawet jeśli zewnętrzne dane wpływają na decyzje modelu, projekt zakłada ograniczenie uprawnień portfela i procedur wypłat na osobnych etapach.

Dokumentacja ACP CLI Virtuals również podąża w tym samym kierunku. Dokument przedstawia predefiniowane polityki, takie jak ACP_ONLY, DENY_ALL, No Policy, i wskazuje, że polityki są przypisane do sygnatariuszy i egzekwowane na serwerze dla każdej transakcji. Nawet jeśli agent odczytuje zewnętrzne dane i podejmuje decyzje, rzeczywisty ruch funduszy jest dodatkowo ograniczany przez osobną warstwę polityki.

Problem ten nie ogranicza się jedynie do kwestii bezpieczeństwa projektów zagranicznych. W miarę jak struktura AI agentów posiadających portfele do płatności, transakcji i zakupu danych staje się powszechna, błędy modeli lub złośliwe dane mogą szybko prowadzić do ryzyka ruchu funduszy na łańcuchu. Wcześniej informowaliśmy o przypadkach, w których ujawniono ścieżki ataków podnoszących uprawnienia w agentach AI Gemini.

Oficjalny blog Base poinformował, że od października 2024 do lutego 2025 roku prawie 16 000 agentów zostało uruchomionych na Base za pośrednictwem Virtuals. Ponadto, na dzień 29 maja 2026 roku, w ciągu ostatnich 30 dni w x402 zrealizowano 3 miliony transakcji o wartości 120 milionów dolarów (około 1,658 miliarda wonów). Tempo integracji ekonomii agentów z infrastrukturą płatniczą przyspiesza.

x402 to standard płatności wspomniany w kontekście łączenia żądań płatności i rozliczeń w środowisku internetowym. Aby agenci AI mogli automatycznie obsługiwać opłaty za API, dostęp do danych i koszty usług cyfrowych, portfel i uprawnienia płatnicze muszą działać razem. W tym przypadku jedno błędne polecenie może prowadzić do rzeczywistej płatności lub ruchu tokenów, co czyni limity wydatków i procedury zatwierdzania kluczowymi.

Branża bezpieczeństwa również traktuje prompt injection jako osobną kategorię ryzyka. OpenAI wyjaśniło w artykule opublikowanym 11 marca, że prompt injection staje się coraz bardziej zbliżone do ataków socjotechnicznych, wykraczając poza proste problemy z filtrami wejściowymi. Zamiast dążyć do całkowitego zablokowania ataków, systemy powinny być projektowane w taki sposób, aby ograniczać zakres szkód, nawet jeśli atak się powiedzie.

Google Threat Intelligence również ogłosiło 23 kwietnia, że monitorowało pośrednie wzorce prompt injection w otwartym internecie. Google zauważyło, że złośliwe próby były obserwowane w formie wycieków danych i poleceń destrukcyjnych, ale należy jeszcze ocenić, czy są one na etapie, który można uznać za masowe, zaawansowane ataki.

Pojawiły się również przypadki rzeczywistych strat finansowych. Giskard podsumował przypadek z 7 maja 2026 roku, w którym użytkownik X oszukał system portfela Grok i Bankr za pomocą wiadomości w kodzie Morse'a, przenosząc tokeny DRB o wartości 150 000 dolarów (około 207 milionów wonów). Giskard uznał ten incydent za przykład połączenia prompt injection opartego na kodowaniu z nadmiernymi uprawnieniami zastępczymi.

Dokumenty dotyczące odzyskiwania Virtuals zawierają również procedury oparte na założeniu naruszenia. Jeśli portfel EOA właściciela agenta zostanie naruszony, a fundusze znajdują się w portfelu agenta, należy natychmiast przenieść fundusze do portfela, który nie został naruszony, a następnie zażądać przeniesienia agenta za pośrednictwem oficjalnego kanału wsparcia Discord. Proces przeniesienia zazwyczaj trwa co najmniej 2 tygodnie.

Podobne problemy mogą wystąpić również w krajowych giełdach, portfelach, firmach custodian i infrastrukturze deweloperskiej. W miarę jak agenci AI i narzędzia deweloperskie są coraz bardziej zintegrowane z wewnętrznymi dokumentami, repozytoriami kodu, systemami wsparcia klienta i kontami płatniczymi, zarządzanie uprawnieniami i obrona przed prompt injection stają się częścią standardów operacyjnych. Dyskusje na temat standardów operacyjnych w zakresie bezpieczeństwa AI w firmach kryptograficznych są również związane z tym trendem.

Dlatego kluczowym punktem tej sprawy nie jest wprowadzenie pojedynczej funkcji przez Virtuals, ale zasady projektowania portfela agentów AI. Aby agenci mogli działać jak podmioty gospodarcze, portfel, lista dozwolonych, limity wydatków, procedury zatwierdzania i rejestry audytowe muszą działać razem. Virtuals przedstawia strukturę ograniczającą to ryzyko poprzez politykę portfela, wieloskładnikowe uwierzytelnianie i egzekwowanie polityki po stronie serwera.

Cena --

--
--
--

Niniejsza treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Wszelkie wydarzenia, nagrody, promocje online lub powiązane informacje, o których tu mowa, nie powinny być traktowane jako rekomendacja, zachęta ani zaproszenie do kupna, sprzedaży, wymiany lub innego rodzaju obrotu aktywami kryptograficznymi. Aktywa kryptograficzne charakteryzują się dużą zmiennością i mogą prowadzić do strat. Dostępność usług, produktów i powiązanych wydarzeń WEEX może się różnić w zależności od regionu. Użytkownik jest odpowiedzialny za upewnienie się, że jego udział jest zgodny z obowiązującymi lokalnymi przepisami i regulacjami.

Możesz również polubić

iconiconiconiconiconiconiconicon
Obsługa klienta:@weikecs
Współpraca biznesowa:@weikecs
Quant trading i MM:[email protected]
Program VIP:[email protected]