Agentische KI hat begonnen, Arbeit zu übernehmen, die einst direkt von menschlichen Analysten in den Bereichen Cybersicherheit, Geldwäschebekämpfung und Compliance erledigt wurde, wobei autonome Systeme nun Bedrohungen untersuchen, Gelder verfolgen und bei Sicherheitsvorfällen mit begrenztem menschlichen Eingreifen handeln.
Zusammenfassung
- Agentische KI geht über das Melden verdächtiger Aktivitäten hinaus, da autonome Systeme zunehmend in der Lage sind, Bedrohungen zu untersuchen, Gelder zu verfolgen und bei Sicherheitsvorfällen mit begrenzter menschlicher Beteiligung zu handeln.
- CertiK sieht, wie KI-Agenten Smart-Contract-Analysen, Live-Transaktionsüberwachung und Cross-Chain-Geldverfolgung übernehmen, da Krypto-Angriffe schneller und komplexer werden.
- Compliance-Arbeit könnte zunehmend von KI-Agenten übernommen werden, die Adressen und Transaktionen in Echtzeit überprüfen und regulatorische Berichte unter Verwendung von On-Chain- und Off-Chain-Daten erstellen.
- Größere Autonomie schafft neue Risiken, darunter fehlerhafte Entscheidungen, Prompt-Injection und Manipulation von Agenten, die berechtigt sind, mit sensiblen Systemen zu interagieren.
- CertiK erklärte, dass die Verantwortung bei Organisationen und menschlichen Aufsichtspersonen bleibt, was Audit-Trails, Berechtigungsgrenzen und klare Eskalationsverfahren erforderlich macht, während KI-Agenten mehr Sicherheitsarbeit übernehmen.
Laut einem neuen CertiK Intel3D-Bericht geht die Veränderung über die Verwendung künstlicher Intelligenz hinaus, um verdächtige Aktivitäten zu melden oder Informationen für Analysten zusammenzufassen. Agentische Systeme können mehrere Schritte durchdenken, externe Tools und APIs aufrufen, Beweise sammeln, in Live-Umgebungen handeln und die Ergebnisse bewerten, bevor sie entscheiden, was als Nächstes zu tun ist.
CertiK beschreibt das aufkommende Modell als eine KI-Sicherheitsbelegschaft, bei der autonome Systeme innerhalb definierter Rollen operieren, während menschliche Experten sich auf Aufsicht, Qualitätskontrolle und Rechenschaftspflicht zubewegen.
Agentische KI entwickelt sich vom Sicherheitsassistenten zum Operator
Ein Großteil des vergangenen Jahrzehnts spielte KI in der Cybersicherheit und Compliance eine unterstützende Rolle. Maschinelle Lernsysteme konnten Anomalien identifizieren, während natürliche Sprachwerkzeuge halfen, Warnungen zusammenzufassen oder Berichte vorzubereiten, die letztendlich von Menschen überprüft und umgesetzt wurden.
Agentische KI verändert, wie viel von diesem Prozess ohne direkte menschliche Beteiligung ablaufen kann.
In einem Security Operations Center könnte ein autonomes System laut CertiK eine ungewöhnliche Anmeldung untersuchen, den Gerätefingerabdruck und den Standortverlauf abrufen, die Informationen mit Bedrohungsdaten vergleichen, entscheiden, ob ein Konto gesperrt werden sollte, und die Sperrung durchführen. Seine Argumentation könnte dann zur menschlichen Überprüfung aufgezeichnet werden.
Der Bericht argumentiert, dass solche Systeme zunehmend als Arbeitskräfte mit definierten Verantwortlichkeiten statt als herkömmliche Softwarewerkzeuge behandelt werden sollten.
Die Verantwortung liegt jedoch weiterhin bei Menschen und Organisationen. CertiK erklärte, dass KI-Systeme keine rechtliche oder operative Rechenschaftspflicht tragen, sodass die Organisationen, die sie einsetzen, und die Menschen, die ihre Arbeit konfigurieren und überwachen, für das Ergebnis verantwortlich bleiben.
Nach diesem Modell benötigt ein KI-Agent einen definierten Zuständigkeitsbereich, Eskalationsverfahren und einen menschlichen Eigentümer. CertiK erklärte, dass Organisationen, die autonome KI als ein weiteres Softwarewerkzeug betrachten, Gefahr laufen, sie ohne angemessene Audit-Trails, Verhaltensüberwachung oder Eskalationskontrollen einzusetzen.
Der Druck, Sicherheitsarbeit zu automatisieren, kommt teilweise von der Geschwindigkeit von Krypto-Angriffen. Flash-Loan-Exploits können Protokolle innerhalb von Sekunden leeren, während gestohlene Vermögenswerte sich innerhalb von Stunden durch mehrere Adressen, Bridges und Mixing-Dienste bewegen können.
Die Sicherheitsverluste bleiben erheblich. Wie crypto.news zuvor berichtete, erreichten die Krypto-Verluste im September nach der Methodik von CertiK 768,4 Millionen US-Dollar, verteilt auf 97 Vorfälle. Die Zahlen des Unternehmens bezifferten die Gesamtverluste im Jahr 2026 bis Ende September auf etwa 2,68 Milliarden US-Dollar.
KI-Agenten übernehmen Sicherheitsarbeit an Smart Contracts
Web3-Sicherheit ist ein Bereich, in dem CertiK autonome Systeme Aufgaben übernehmen sieht, die zuvor erfahrene Ingenieure erforderten.
Smart-Contract-Audits haben traditionell manuelle Code-Reviews mit statischer Analyse, symbolischer Ausführung und Fuzzing-Tools kombiniert. Diese Systeme konnten potenzielle Schwachstellen aufdecken, aber menschliche Auditoren mussten im Allgemeinen feststellen, ob die Ergebnisse echte Sicherheitsprobleme darstellten.
Agentische Systeme können sich nun durch den Aufrufgraphen eines Contracts bewegen, Zustandsänderungen über mehrere Contracts und externe Aufrufe hinweg analysieren und nach Schwachstellen suchen, die Reentrancy, Oracle-Manipulation, Zugriffskontrollen und unsichere Upgrade-Mechanismen betreffen.
CertiK erklärte, dass KI auch auf die formale Verifikation angewendet wird. Agenten können formale Spezifikationen generieren und sie gegen das Vertragsverhalten testen, wodurch ein Teil der manuellen Arbeit reduziert wird, die zuvor von Ingenieuren für formale Methoden erforderlich war.
Menschliche Prüfer bleiben weiterhin Teil des Prozesses. Ihre Arbeit konzentriert sich zunehmend auf die Überprüfung von KI-generierten Ergebnissen, die Untersuchung neuer wirtschaftlicher oder spieltheoretischer Angriffsmethoden und die Prüfung, wo automatisierte Sicherheitssysteme selbst blinde Flecken haben könnten.
Herkömmliche Audits stehen zunehmend unter Beobachtung, da Angriffe über Schwachstellen hinausgehen, die direkt im Smart-Contract-Code enthalten sind. Frühere Sicherheitsforschung ergab, dass Projekte, die Audits abgeschlossen hatten, dennoch über Bereiche wie Signiergeräte, Administratorschlüssel, Backend-Infrastruktur und Bridge-Validatoren kompromittiert wurden.
Der Bericht von CertiK erweitert die automatisierte Sicherheit über die Auditphase hinaus auf die Überwachung von Live-Transaktionen. KI-Systeme können ausstehende und bestätigte Blockchain-Transaktionen auf Flash-Loan-Angriffe, Oracle-Manipulation, abnormale Liquiditätsabhebungen und andere Exploit-Muster überwachen.
In fortgeschritteneren Setups kann die Erkennung eine automatisierte Reaktion innerhalb desselben Blockfensters auslösen. Ein Agent könnte eine anfällige Vertragsfunktion pausieren, einen Schutzschalter aktivieren oder einen kompromittierten Administratorschlüssel einfrieren, ohne darauf zu warten, dass eine Person die Reaktion manuell ausführt.
KI könnte gestohlene Kryptowährungen in Echtzeit über Chains hinweg verfolgen
Die Verfolgung von Geldern ist ein weiterer Teil der Web3-Sicherheit, bei dem der Bericht eine wachsende Rolle für autonome Systeme sieht.
Ermittler verfolgen traditionell gestohlene Vermögenswerte von einer Adresse zur anderen und verfolgen, wie Gelder durch Zwischenwallets, Mixer, Bridges und Börsen fließen. Die Arbeit wird schwieriger, wenn Vermögenswerte in kleinere Beträge aufgeteilt und über mehrere Blockchains bewegt werden.
CertiK erklärte, dass agentische Systeme den Prozess kontinuierlich durchführen können, indem sie Vermögenswerte verfolgen, während sie sich bewegen, anstatt ihren Pfad erst nach bereits erfolgten Transaktionen zu rekonstruieren.
KI-Systeme können Adresscluster ebenso aktualisieren, wenn neue Blockchain-Aktivität auftritt. Anstatt sich ausschließlich auf feste Heuristiken zu verlassen, können Agenten Transaktionszeitpunkte, überlappende Gegenparteien und Gasgebührenverhalten untersuchen, um festzustellen, ob mehrere Adressen wahrscheinlich von derselben Entität kontrolliert werden.
Cross-Chain-Geldwäsche schafft ein weiteres Problem, da Überwachungstools historisch einzelne Netzwerke separat analysiert haben. Agentische Systeme können Aktivitäten aus verschiedenen Chains in einer einzigen Untersuchung kombinieren und Gelder weiterverfolgen, wenn Vermögenswerte Bridges oder Cross-Chain-Swaps passieren.
Der Bericht nannte Geldwäsche im Zusammenhang mit dem Bybit-Exploit als Beispiel und erklärte, dass frühere CertiK-Forschung die Umwandlung von 86,29 % des gestohlenen ETH in Bitcoin innerhalb eines Monats über Mixer, Bridges und außerbörsliche Broker dokumentierte.
CertiK hat zuvor gewarnt, dass Angreifer ihre Methoden ändern, selbst wenn die Schlagzeilenverluste zurückgehen. Seine Sicherheitsergebnisse für H1 2026 bezifferten die Krypto-Verluste in den ersten sechs Monaten des Jahres auf 1,32 Milliarden US-Dollar, ein Rückgang von 46,8 % gegenüber dem Vorjahr, während Wallet-Kompromittierungen im zweiten Quartal zur größten Angriffsmethode wurden.
KI-Agenten schaffen ein neues Compliance-Problem
Autonome Systeme übernehmen gleichzeitig Compliance-Funktionen.
CertiK erklärte, dass Know-Your-Address- und Know-Your-Transaction-Screenings jetzt von KI-Agenten durchgeführt werden können, bevor Blockchain-Transaktionen abgewickelt werden. Agenten bewerten das mit einer Adresse oder Transaktion verbundene Risiko in Echtzeit, sodass Plattformen potenzielle Exposition gegenüber illegalen Vermögenswerten identifizieren können, bevor eine Übertragung abgeschlossen wird.
Auch die regulatorische Berichterstattung kann automatisiert werden. Agentische Systeme können Blockchain-Informationen abrufen, sie mit Offchain-Datensätzen abgleichen und Berichte erstellen, die Verpflichtungen wie die Datenweitergabe gemäß Travel Rule und Stablecoin-Reserve-Bestätigungen betreffen.
Die regulatorische Arbeitslast für Krypto-Unternehmen ist bereits gewachsen. Ein früherer CertiK-Skynet-Bericht ergab, dass AML-Strafen in der ersten Hälfte des Jahres 2025 900 Millionen US-Dollar überstiegen, da sich Jurisdiktionen von der Entwicklung von Krypto-Rahmenwerken hin zu aktiver Durchsetzung bewegten.
Ein separates Problem entsteht, wenn KI-Agenten selbst zu Blockchain-Nutzern werden.
Autonome Agenten können digitale Vermögenswerte halten, Trades ausführen, Treasury-Operationen verwalten und mit dezentralen Finanzprotokollen interagieren. CertiK sagte, dass Organisationen infolgedessen möglicherweise das Onchain-Verhalten eines Agenten prüfen und Aufzeichnungen aufbewahren müssen, die zeigen, welche Informationen er verwendet hat, wie er zu einer Entscheidung gelangte und welche Aktion darauf folgte.
Das Szenario ist nicht länger auf die Forschung beschränkt. MetaMask führte im Juni eine AI Agent Wallet ein, die es autonomen Agenten ermöglicht, Swaps, Perpetual-Futures-Trades und andere Onchain-Transaktionen unter von Nutzern festgelegten Kontrollen auszuführen.
CertiK warnt, dass autonome Sicherheit eine eigene Angriffsfläche schafft
KI-Systemen die Befugnis zum Handeln zu geben, führt laut dem Bericht zu einer weiteren Reihe von Sicherheitsrisiken.
Agentische Systeme können falsche Informationen erzeugen und dabei hohes Vertrauen ausdrücken. In der AML-Arbeit könnte ein KI-generierter Verdachtsbericht eine falsche Transaktionskette enthalten. Während eines Smart-Contract-Audits könnte ein Agent fälschlicherweise zu dem Schluss kommen, dass eine formale Spezifikation vor einer Schwachstelle schützt.
Menschliche Prüfer könnten solche Fehler weniger wahrscheinlich erkennen, wenn sie nach guten Leistungen des Systems in Routinefällen allmählich mehr Vertrauen in automatisierte Ergebnisse setzen.
Angreifer haben Zugang zu vielen derselben Fähigkeiten. CertiK sagte, dass Bedrohungsakteure bereits KI nutzen, um die Entdeckung von Schwachstellen zu beschleunigen, Aufklärung zu automatisieren und überzeugendere Social-Engineering-Kampagnen zu erstellen.
Das Unternehmen warnte bereits früher im Jahr 2026, dass KI-gesteuertes Phishing, Deepfakes und automatisierte Exploit-Tools Angriffe schneller und schwerer erkennbar machen.
Sicherheitsagenten selbst könnten zu Zielen werden, da sie möglicherweise die Berechtigung haben, mit sensiblen Systemen zu interagieren. CertiK sagte, dass Prompt-Injection oder Manipulation der Eingaben eines Agenten potenziell autonome Aktionen verursachen könnte, wie die Genehmigung einer betrügerischen Transaktion oder die Deaktivierung einer legitimen Sicherheitskontrolle.
Die Haftung bleibt über Jurisdiktionen hinweg ungeklärt, wenn autonome Aktionen Schaden verursachen, so der Bericht. CertiK sagte, dass Organisationen, die die Systeme einsetzen, und die für ihre Konfiguration und Überwachung verantwortlichen Personen rechenschaftspflichtig bleiben, was Aufzeichnungen über die Befugnisse eines Agenten, Eskalationsschwellen und jede menschliche Genehmigung erfordert, die vor folgenreichen Aktionen erfolgt ist.
Das Unternehmen empfiehlt, vollständige Audit-Trails der Eingaben, Schlussfolgerungen und Aktionen von Agenten zu führen, klare Grenzen für Entscheidungen festzulegen, die Agenten unabhängig treffen können, Systeme gegen adversarielle Manipulation zu testen und einen namentlich benannten menschlichen Verantwortlichen für die Leistung und Fehler jedes Agenten zuzuweisen.






