Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

AI agent mở rộng vai trò trong giám sát và ứng phó bảo mật Web3

Tay của nhân viên bảo mật đang theo dõi cảnh báo giao dịch và sơ đồ kiểm toán / TokenPost.ai (mono)

AI agent đang mở rộng từ công cụ hỗ trợ phân loại cảnh báo thành tác nhân có thể giám sát giao dịch và tạm dừng chức năng của hợp đồng thông minh trong công tác bảo mật Web3. Một báo cáo đề xuất giới hạn rõ nhiệm vụ và quyền hạn của agent, đồng thời để con người giám sát các quyết định và hành động quan trọng.

CertiK đưa ra mô hình vận hành xem AI agent là một phần của lực lượng làm việc trong tổ chức, trong báo cáo “The Rise of the AI Security Workforce” công bố ngày 5 tháng 10. Điều này không có nghĩa là xem agent như nhân viên theo nghĩa pháp lý. Thay vào đó, tổ chức cần ghi rõ vai trò, quyền hạn, tuyến báo cáo và người phụ trách agent trong sơ đồ tổ chức và quy trình làm việc.

Báo cáo cho biết agent có thể điều tra cảnh báo qua nhiều bước, thu thập bằng chứng từ các công cụ bên ngoài rồi hành động trong phạm vi quyền hạn được giao. Các ví dụ trong bảo mật Web3 gồm kiểm tra lỗ hổng hợp đồng thông minh và giám sát giao dịch trên chuỗi.

Khi phát hiện giao dịch bất thường hoặc dấu hiệu khai thác lỗ hổng, agent có thể tạm dừng những chức năng được hỗ trợ của hợp đồng hoặc kích hoạt cơ chế ngắt mạch. Tuy nhiên, báo cáo nhấn mạnh con người cần xác minh mức độ rủi ro thực tế của lỗ hổng và phạm vi kiểm toán.

Trong công tác phòng chống rửa tiền (AML), agent có thể lần theo dòng tiền qua nhiều địa chỉ và cầu nối, phân tích mối liên hệ giữa các địa chỉ rồi soạn dự thảo báo cáo gửi cơ quan quản lý. Con người vẫn chịu trách nhiệm kiểm tra bằng chứng và phê duyệt nội dung trước khi gửi.

Báo cáo cũng khuyến nghị lưu lại thông tin làm căn cứ cho quyết định và hành động của agent nếu agent nắm giữ hoặc giao dịch tài sản số. Nhật ký kiểm toán sẽ là căn cứ để xác minh lại quá trình agent đưa ra quyết định và thực thi hành động.

Tự động hóa đi kèm rủi ro phân loại sai và bị thao túng. CertiK lưu ý mô hình có thể nhận diện nhầm mối đe dọa hoặc tạo báo cáo dựa trên bằng chứng không chính xác; đầu vào bị thao túng hoặc tấn công chèn lệnh cũng có thể làm sai lệch hành vi của agent được trao quyền hạn lớn.

Báo cáo cho biết kẻ tấn công cũng có thể dùng AI để tìm lỗ hổng và thực hiện các cuộc tấn công kỹ nghệ xã hội. Quyền thực thi của agent càng lớn thì tốc độ ứng phó cũng có thể tăng, nhưng tác động từ một quyết định sai cũng có thể nghiêm trọng hơn.

CertiK khuyến nghị lưu các đầu vào, quyết định và hành động quan trọng trong nhật ký kiểm toán, xác định trước những hành vi cần con người phê duyệt, thường xuyên kiểm tra khả năng chống thao túng và chỉ định rõ người chịu trách nhiệm. Báo cáo cũng cho biết trách nhiệm trong trường hợp đóng băng giao dịch nhầm, báo cáo sai hoặc hợp đồng bị tạm dừng vẫn chưa được quy định thống nhất giữa các khu vực pháp lý.

Xu hướng trao quyền thực thi cho AI agent cũng xuất hiện trong hoạt động giao dịch. Trước đó, TokenPost từng đưa tin Binance được cho là đã mở quyền đặt lệnh cho AI agent. Báo cáo của CertiK đề xuất cần thiết kế đồng bộ phạm vi quyền hạn, quy trình phê duyệt và hồ sơ hậu kiểm khi áp dụng khả năng tự thực thi vào các công việc bảo mật, AML và tuân thủ.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1