Tin tức BlockBeats, ngày 18 tháng 3, với sự gia tăng nhanh chóng của việc ứng dụng AI Agent trong giao dịch tiền điện tử, giao dịch tự động đang di chuyển từ "hỗ trợ công cụ" sang "thực thi tự động". Nhưng đồng thời, một loạt các rủi ro bảo mật cũng đang xuất hiện đồng thời. Gần đây, tổ chức bảo mật SlowMist đã phối hợp với sàn giao dịch Bitget để phát hành Báo cáo An ninh AI Agent, phân tích một cách hệ thống về các mối đe dọa tiềm ẩn và hệ thống bảo vệ của Giao dịch Tự động Agent trong cảnh quan Web3 hiện tại.
Báo cáo kết hợp các trường hợp thực và nghiên cứu bảo mật, phân tích các vấn đề bảo mật điển hình mà AI Agent đang đối mặt, bao gồm rủi ro kiểm soát hành vi do tiêm từ khóa (Prompt Injection) gây ra, nguy cơ chuỗi cung ứng từ Plugin và Kỹ năng, lạm dụng Khóa API và quyền hạn tài khoản, cũng như các mối đe dọa tiềm ẩn khác như các lỗi hoạt động tự động, mở rộng quyền hạn, v.v.
Báo cáo đề xuất rằng, người dùng khi sử dụng AI Agent để giao dịch, nên kiểm soát quyền hạn một cách hiệu quả bằng cách phân chia tài khoản con, thiết lập danh sách trắng địa chỉ IP API, và thiết lập cơ chế giám sát giao dịch liên tục cùng cảnh báo về các biến cố. Đồng thời, trong các hoạt động có nguy cơ cao, nên đưa vào xác nhận thông qua con người hoặc cơ chế ký duy nhất để tránh việc mô hình phán đoán sai lầm ảnh hưởng trực tiếp đến an ninh tài sản. Để hỗ trợ người dùng triển khai bảo mật một cách dễ dàng, báo cáo cung cấp bảng tự kiểm tra an toàn giao dịch ở cuối tài liệu, hỗ trợ người dùng phát hiện nhanh các mối nguy hiểm an ninh.
Từ quan điểm phát triển ngành, AI Agent đang tiếp tục thúc đẩy tính thông minh trong giao dịch Web3, nhưng việc xây dựng hệ thống bảo mật vẫn cần được nâng cấp đồng bộ. Làm thế nào để thiết lập sự cân bằng giữa hiệu suất và khả năng kiểm soát sẽ trở thành một đề tài quan trọng mà ngành công nghiệp sẽ quan tâm trong dài hạn.
