Агентный ИИ начал брать на себя работу, которую раньше выполняли непосредственно аналитики-люди в сфере кибербезопасности, противодействия отмыванию денег и комплаенса, при этом автономные системы теперь расследуют угрозы, отслеживают средства и реагируют на инциденты безопасности с ограниченным вмешательством человека.
Резюме
- Агентный ИИ выходит за рамки простого выявления подозрительной активности: автономные системы всё чаще способны расследовать угрозы, отслеживать средства и реагировать на инциденты безопасности при ограниченном участии человека.
- CertiK отмечает, что ИИ-агенты берут на себя анализ смарт-контрактов, мониторинг транзакций в реальном времени и отслеживание средств между цепочками, поскольку криптоатаки становятся быстрее и сложнее.
- Комплаенс-работа может всё чаще выполняться ИИ-агентами, которые проверяют адреса и транзакции в реальном времени и готовят регуляторные отчёты, используя данные из блокчейна и вне его.
- Большая автономность создаёт новые риски, включая ошибочные решения, внедрение подсказок и манипулирование агентами, имеющими разрешение взаимодействовать с чувствительными системами.
- CertiK заявила, что ответственность остаётся на организациях и людях-супервайзерах, что делает необходимыми аудиторские следы, ограничения полномочий и чёткие процедуры эскалации по мере того, как ИИ-агенты берут на себя всё больше работы по безопасности.
Согласно новому отчёту CertiK Intel3D, эти изменения выходят за рамки использования искусственного интеллекта для выявления подозрительной активности или обобщения информации для аналитиков. Агентные системы могут рассуждать на нескольких этапах, вызывать внешние инструменты и API, собирать доказательства, предпринимать действия в реальной среде и оценивать результаты, прежде чем решить, что делать дальше.
CertiK описывает формирующуюся модель как рабочую силу ИИ-безопасности, где автономные системы действуют в рамках определённых ролей, а человеческие эксперты переходят к надзору, контролю качества и ответственности.
Агентный ИИ переходит от помощника по безопасности к оператору
На протяжении большей части последнего десятилетия ИИ, используемый в кибербезопасности и комплаенсе, играл вспомогательную роль. Системы машинного обучения могли выявлять аномалии, а инструменты обработки естественного языка помогали обобщать оповещения или готовить отчёты, которые в конечном итоге проверялись и использовались людьми.
Агентный ИИ меняет то, какая часть этого процесса может происходить без прямого участия человека.
В центре безопасности CertiK заявила, что автономная система могла бы расследовать необычный вход в систему, получить отпечаток устройства и историю местоположения, сравнить информацию с данными об угрозах, решить, следует ли приостановить учётную запись, и выполнить приостановку. Её рассуждения затем могли бы быть записаны для проверки человеком.
В отчёте утверждается, что такие системы следует всё чаще рассматривать как участников рабочей силы с определёнными обязанностями, а не как обычные программные инструменты.
Однако ответственность остаётся на людях и организациях. CertiK заявила, что ИИ-системы не несут юридической или операционной ответственности, оставляя организациям, которые их внедряют, и людям, которые настраивают и контролируют их работу, ответственность за результат.
В рамках этой модели ИИ-агенту необходимы определённые полномочия, процедуры эскалации и человек-владелец. CertiK заявила, что организации, рассматривающие автономный ИИ как ещё один программный инструмент, рискуют внедрить его без адекватных аудиторских следов, мониторинга поведения или контроля эскалации.
Давление в сторону автоматизации работы по безопасности частично вызвано скоростью криптоатак. Эксплойты с использованием мгновенных займов могут опустошить протоколы за секунды, а украденные активы могут перемещаться через множество адресов, мостов и сервисов микширования в течение нескольких часов.
Потери в сфере безопасности остаются значительными. Как ранее сообщал crypto.news, по методологии CertiK потери криптовалют достигли 768,4 млн долларов в сентябре в результате 97 инцидентов. По данным фирмы, общие потери в течение 2026 года к концу сентября составили примерно 2,68 млрд долларов.
ИИ-агенты берут на себя работу по безопасности смарт-контрактов
Безопасность Web3 — одна из областей, где CertiK видит, как автономные системы берут на себя задачи, которые ранее требовали опытных инженеров.
Аудит смарт-контрактов традиционно сочетал ручной обзор кода со статическим анализом, символьным выполнением и инструментами фаззинга. Эти системы могли выявлять потенциальные уязвимости, но человеческие аудиторы, как правило, должны были определить, представляют ли находки реальные проблемы безопасности.
Агентные системы теперь могут проходить по графу вызовов контракта, анализировать изменения состояния в нескольких контрактах и внешних вызовах, а также искать уязвимости, связанные с повторным входом, манипулированием оракулами, контролем доступа и небезопасными механизмами обновления.
CertiK заявила, что ИИ также применяется к формальной верификации. Агенты могут генерировать формальные спецификации и проверять их на соответствие поведению контракта, сокращая часть ручной работы, ранее требовавшейся от инженеров по формальным методам.
Люди-аудиторы по-прежнему остаются частью процесса. Их работа всё больше сосредоточена на проверке результатов, сгенерированных ИИ, исследовании новых экономических или теоретико-игровых методов атак и проверке того, где сами автоматизированные системы безопасности могут иметь слепые зоны.
Традиционные аудиты сталкиваются с растущей критикой, поскольку атаки выходят за рамки уязвимостей, содержащихся непосредственно в коде смарт-контрактов. Предыдущее исследование безопасности показало, что проекты, завершившие аудиты, всё ещё подвергались компрометации через такие области, как устройства подписантов, административные ключи, серверная инфраструктура и валидаторы мостов.
Отчёт CertiK расширяет автоматизированную безопасность за пределы этапа аудита на мониторинг транзакций в реальном времени. Системы ИИ могут отслеживать ожидающие и подтверждённые транзакции блокчейна на предмет атак с использованием флеш-кредитов, манипулирования оракулами, аномального вывода ликвидности и других моделей эксплуатации.
В более продвинутых конфигурациях обнаружение может запускать автоматический ответ в пределах того же окна блока. Агент может приостановить уязвимую функцию контракта, активировать автоматический выключатель или заморозить скомпрометированный административный ключ, не дожидаясь, пока человек вручную выполнит ответ.
ИИ может отслеживать украденную криптовалюту между цепочками в реальном времени
Отслеживание средств — ещё одна часть безопасности Web3, где отчёт видит растущую роль автономных систем.
Следователи традиционно отслеживают украденные активы от одного адреса к другому, отслеживая, как средства проходят через промежуточные кошельки, микшеры, мосты и биржи. Работа становится сложнее, когда активы разбиваются на меньшие суммы и перемещаются по нескольким блокчейнам.
CertiK заявила, что агентные системы могут выполнять этот процесс непрерывно, отслеживая активы по мере их перемещения, вместо того чтобы реконструировать их путь только после того, как транзакции уже произошли.
Системы ИИ могут аналогичным образом обновлять кластеры адресов по мере появления новой активности в блокчейне. Вместо того чтобы полагаться исключительно на фиксированные эвристики, агенты могут изучать время транзакций, пересекающихся контрагентов и поведение при оплате газа, чтобы определить, вероятно ли несколько адресов контролируются одним и тем же субъектом.
Кросс-чейн отмывание создаёт ещё одну проблему, поскольку инструменты мониторинга исторически анализировали отдельные сети по отдельности. Агентные системы могут объединять активность из разных цепочек в одно расследование и продолжать отслеживать средства по мере прохождения активов через мосты или кросс-чейн свопы.
В отчёте в качестве примера приводится отмывание, связанное с эксплойтом Bybit, где, как утверждается, предыдущее исследование CertiK задокументировало конвертацию 86,29% украденного ETH в биткоин в течение одного месяца через микшеры, мосты и внебиржевых брокеров.
CertiK ранее предупреждала, что злоумышленники меняют свои методы, даже когда основные потери снижаются. Её выводы по безопасности за первое полугодие 2026 года оценивают потери криптовалюты в 1,32 миллиарда долларов за первые шесть месяцев года, что на 46,8% меньше, чем годом ранее, при этом компрометация кошельков стала крупнейшим методом атаки во втором квартале.
ИИ-агенты создают новую проблему соответствия
Автономные системы одновременно берут на себя функции соответствия.
CertiK заявила, что проверки Know Your Address и Know Your Transaction теперь могут выполняться ИИ-агентами до расчёта транзакций в блокчейне. Агенты оценивают риск, связанный с адресом или транзакцией, в реальном времени, позволяя платформам выявлять потенциальную подверженность незаконным активам до завершения перевода.
Регуляторная отчётность также может быть автоматизирована. Агентные системы могут извлекать информацию из блокчейна, сверять её с внечейновыми записями и подготавливать отчёты, связанные с такими обязательствами, как обмен данными в рамках Travel Rule и подтверждение резервов стейблкоинов.
Регуляторная нагрузка на криптокомпании уже выросла. Более ранний отчёт CertiK Skynet показал, что штрафы за AML превысили 900 миллионов долларов в первой половине 2025 года, поскольку юрисдикции перешли от разработки криптофреймворков к активному правоприменению.
Отдельная проблема возникает, когда ИИ-агенты сами становятся пользователями блокчейна.
Автономные агенты могут владеть цифровыми активами, совершать сделки, управлять казначейскими операциями и взаимодействовать с протоколами децентрализованных финансов. CertiK заявила, что организациям, следовательно, может потребоваться аудит поведения агента в блокчейне и сохранение записей, показывающих, какую информацию он использовал, как пришёл к решению и какое действие за этим последовало.
Этот сценарий больше не ограничивается исследованиями. MetaMask запустила в июне AI Agent Wallet, который позволяет автономным агентам выполнять свопы, сделки с бессрочными фьючерсами и другие транзакции в блокчейне под контролем, установленным пользователями.
CertiK предупреждает, что автономная безопасность создаёт собственную поверхность атаки
Предоставление ИИ-системам полномочий действовать вносит ещё один набор рисков безопасности, согласно отчёту.
Агентные системы могут выдавать неверную информацию, выражая при этом высокую уверенность. В работе по противодействию отмыванию денег сгенерированный ИИ отчёт о подозрительной деятельности может содержать неверный след транзакций. Во время аудита смарт-контракта агент может ошибочно заключить, что формальная спецификация защищает от уязвимости.
Люди-проверяющие могут стать менее склонны замечать такие ошибки, если они постепенно начнут больше доверять автоматизированному результату после того, как увидят, что система хорошо работает в рутинных случаях.
У злоумышленников есть доступ ко многим из тех же возможностей. CertiK заявила, что угрозные субъекты уже используют ИИ для ускорения обнаружения уязвимостей, автоматизации разведки и создания более убедительных кампаний социальной инженерии.
Компания предупреждала ранее в 2026 году, что фишинг на основе ИИ, дипфейки и автоматизированные инструменты эксплуатации делают атаки быстрее и труднее выявляемыми.
Сами агенты безопасности могут стать целями, поскольку у них может быть разрешение на взаимодействие с чувствительными системами. CertiK заявила, что внедрение подсказок или манипулирование входными данными агента потенциально может вызвать автономные действия, такие как одобрение мошеннической транзакции или отключение законного средства контроля безопасности.
Ответственность остаётся нерешённой в разных юрисдикциях, когда автономные действия причиняют вред, согласно отчёту. CertiK заявила, что организации, развёртывающие системы, и люди, ответственные за их настройку и надзор, остаются подотчётными, что требует записей о полномочиях агента, порогах эскалации и любом человеческом одобрении, задействованном до принятия значимых действий.
Фирма рекомендует вести полные журналы аудита входных данных, рассуждений и действий агента, устанавливать чёткие ограничения на решения, которые агенты могут принимать самостоятельно, тестировать системы на устойчивость к враждебному манипулированию и назначать конкретного человека-владельца, ответственного за работу и сбои каждого агента.






