Агентний ШІ стає частиною робочої сили у сфері криптобезпеки — CertiK

Автономні системикриптобезпекавідстеження коштівагентний ШІComplianceAI-агентиCertiK
1 годину томуДжерело: crypto.news
Агентний ШІ стає частиною робочої сили у сфері криптобезпеки — CertiK

Агентний ШІ почав перебирати на себе роботу, яку раніше виконували безпосередньо люди-аналітики у сферах кібербезпеки, протидії відмиванню грошей і комплаєнсу, причому автономні системи тепер розслідують загрози, відстежують кошти та реагують на інциденти безпеки з обмеженим втручанням людини.

Резюме

  • Агентний ШІ виходить за межі позначення підозрілої активності: автономні системи дедалі частіше здатні розслідувати загрози, відстежувати кошти та реагувати на інциденти безпеки з обмеженим залученням людини.
  • CertiK вважає, що ШІ-агенти беруть на себе аналіз смарт-контрактів, моніторинг транзакцій у реальному часі та відстеження коштів між ланцюгами, оскільки криптоатаки стають швидшими та складнішими.
  • Комплаєнс-робота дедалі більше може виконуватися ШІ-агентами, які перевіряють адреси та транзакції в реальному часі й готують регуляторні звіти, використовуючи ончейн- і офчейн-дані.
  • Більша автономність створює нові ризики, зокрема неправильні рішення, ін'єкції підказок і маніпулювання агентами, які мають дозвіл взаємодіяти з чутливими системами.
  • CertiK заявила, що відповідальність залишається на організаціях і людях-наглядачах, що робить необхідними журнали аудиту, обмеження повноважень і чіткі процедури ескалації, оскільки ШІ-агенти беруть на себе більше роботи з безпеки.

Згідно з новим звітом CertiK Intel3D, ця зміна виходить за межі використання штучного інтелекту для позначення підозрілої активності або узагальнення інформації для аналітиків. Агентні системи можуть міркувати через кілька кроків, викликати зовнішні інструменти та API, збирати докази, виконувати дії в реальних середовищах і оцінювати результати, перш ніж вирішити, що робити далі.

CertiK описує цю нову модель як робочу силу ШІ з безпеки, де автономні системи працюють у межах визначених ролей, тоді як люди-експерти переходять до нагляду, контролю якості та відповідальності.

Агентний ШІ переходить від помічника з безпеки до оператора

Протягом більшої частини останнього десятиліття ШІ, який використовувався в кібербезпеці та комплаєнсі, відігравав допоміжну роль. Системи машинного навчання могли виявляти аномалії, тоді як інструменти природної мови допомагали узагальнювати сповіщення або готувати звіти, які зрештою переглядалися та використовувалися людьми.

Агентний ШІ змінює те, яка частина цього процесу може відбуватися без безпосереднього залучення людини.

У центрі операцій з безпеки, за словами CertiK, автономна система могла б розслідувати незвичайний вхід, отримати відбиток пристрою та історію місцезнаходження, порівняти інформацію з даними про загрози, вирішити, чи слід призупинити обліковий запис, і виконати призупинення. Її міркування потім могли б бути записані для перевірки людиною.

У звіті стверджується, що такі системи слід дедалі більше розглядати як учасників робочої сили з визначеними обов'язками, а не як звичайні програмні інструменти.

Однак відповідальність залишається на людях та організаціях. CertiK заявила, що ШІ-системи не несуть юридичної чи операційної відповідальності, залишаючи організації, які їх впроваджують, і людей, які налаштовують та наглядають за їхньою роботою, відповідальними за результат.

За такою моделлю ШІ-агент потребує визначеної сфери повноважень, процедур ескалації та людини-власника. CertiK заявила, що організації, які розглядають автономний ШІ як ще один програмний інструмент, ризикують впровадити його без належних журналів аудиту, моніторингу поведінки або контролю ескалації.

Тиск щодо автоматизації роботи з безпеки частково зумовлений швидкістю криптоатак. Експлойти флеш-позик можуть спустошити протоколи за секунди, тоді як викрадені активи можуть переміщатися через кілька адрес, мостів і сервісів змішування протягом годин.

Втрати з безпеки залишаються значними. Як crypto.news раніше повідомляв, за методологією CertiK криптовтрати досягли 768,4 мільйона доларів у вересні в 97 інцидентах. Цифри фірми оцінювали загальні втрати протягом 2026 року приблизно в 2,68 мільярда доларів до кінця вересня.

ШІ-агенти беруть на себе роботу з безпеки смарт-контрактів

Безпека Web3 — це одна з галузей, де CertiK бачить, як автономні системи беруть на себе завдання, які раніше вимагали досвідчених інженерів.

Аудит смарт-контрактів традиційно поєднував ручний перегляд коду з інструментами статичного аналізу, символічного виконання та фаззингу. Ці системи могли виявляти потенційні вразливості, але людям-аудиторам зазвичай доводилося визначати, чи є знайдені результати справжніми проблемами безпеки.

Агентні системи тепер можуть проходити граф викликів контракту, аналізувати зміни стану в кількох контрактах і зовнішніх викликах, а також шукати вразливості, пов'язані з повторним входом, маніпулюванням оракулом, контролем доступу та небезпечними механізмами оновлення.

CertiK заявила, що штучний інтелект також застосовується до формальної верифікації. Агенти можуть генерувати формальні специфікації та перевіряти їх на відповідність поведінці контракту, зменшуючи частину ручної роботи, яка раніше вимагалася від інженерів з формальних методів.

Людські аудитори все ще залишаються частиною процесу. Їхня робота дедалі більше зосереджується на перевірці висновків, згенерованих ШІ, дослідженні нових економічних або теоретико-ігрових методів атак та перевірці того, де самі автоматизовані системи безпеки можуть мати сліпі зони.

Традиційні аудити зазнають дедалі більшої критики, оскільки атаки виходять за межі вразливостей, що містяться безпосередньо в коді смарт-контрактів. Попереднє дослідження безпеки виявило, що проєкти, які завершили аудити, все одно зазнавали зламів через такі сфери, як пристрої підписувачів, адміністраторські ключі, бекенд-інфраструктура та валідатори мостів.

Звіт CertiK розширює автоматизовану безпеку за межі етапу аудиту на моніторинг транзакцій у реальному часі. Системи ШІ можуть спостерігати за очікуваними та підтвердженими транзакціями в блокчейні на предмет атак флеш-позик, маніпуляцій з оракулами, аномального виведення ліквідності та інших моделей експлуатації.

У більш досконалих конфігураціях виявлення може запускати автоматизовану відповідь у межах того самого вікна блоку. Агент міг би призупинити вразливу функцію контракту, активувати автоматичний вимикач або заморозити скомпрометований адміністраторський ключ, не чекаючи, поки людина вручну виконає відповідь.

ШІ може відстежувати викрадену криптовалюту між ланцюгами в реальному часі

Відстеження коштів — це ще одна частина безпеки Web3, де звіт вбачає зростаючу роль автономних систем.

Слідчі традиційно відстежують викрадені активи від однієї адреси до іншої, відслідковуючи, як кошти проходять через проміжні гаманці, мікшери, мости та біржі. Робота стає складнішою, коли активи розбиваються на менші суми та переміщуються через кілька блокчейнів.

CertiK заявила, що агентні системи можуть виконувати цей процес безперервно, відстежуючи активи в міру їх переміщення, а не реконструюючи їхній шлях лише після того, як транзакції вже відбулися.

Системи ШІ можуть аналогічно оновлювати кластери адрес у міру появи нової активності в блокчейні. Замість того, щоб покладатися виключно на фіксовані евристики, агенти можуть досліджувати час транзакцій, контрагентів, що перетинаються, та поведінку щодо комісій за газ, щоб визначити, чи кілька адрес, ймовірно, контролюються однією й тією самою особою.

Міжланцюгове відмивання створює ще одну проблему, оскільки інструменти моніторингу історично аналізували окремі мережі окремо. Агентні системи можуть об'єднувати активність з різних ланцюгів в одне розслідування та продовжувати відстежувати кошти, коли активи проходять через мости або міжланцюгові свопи.

У звіті як приклад наведено відмивання, пов'язане з експлойтом Bybit, зазначаючи, що попереднє дослідження CertiK задокументувало конвертацію 86,29% викраденого ETH у Bitcoin протягом одного місяця через мікшери, мости та позабіржових брокерів.

CertiK раніше попереджала, що зловмисники змінюють свої методи, навіть коли загальні втрати знижуються. Її висновки щодо безпеки за перше півріччя 2026 року оцінюють втрати криптовалюти в 1,32 мільярда доларів протягом перших шести місяців року, що на 46,8% менше, ніж роком раніше, тоді як компрометація гаманців стала найбільшим методом атаки протягом другого кварталу.

Агенти ШІ створюють нову проблему відповідності

Автономні системи водночас беруть на себе функції відповідності.

CertiK заявила, що перевірку Know Your Address та Know Your Transaction тепер можуть виконувати агенти ШІ до того, як транзакції в блокчейні будуть розраховані. Агенти оцінюють ризик, пов'язаний з адресою або транзакцією, у реальному часі, дозволяючи платформам виявляти потенційний вплив незаконних активів до завершення переказу.

Регуляторну звітність також можна автоматизувати. Агентні системи можуть витягувати інформацію з блокчейну, зіставляти її з позаланцюговими записами та готувати звіти, що стосуються таких зобов'язань, як обмін даними Travel Rule та атестації резервів стейблкоїнів.

Регуляторне навантаження на криптокомпанії вже зросло. Раніший звіт CertiK Skynet виявив, що штрафи за AML перевищили 900 мільйонів доларів протягом першої половини 2025 року, оскільки юрисдикції перейшли від розробки криптофреймворків до активного правозастосування.

Окрема проблема виникає, коли агенти ШІ самі стають користувачами блокчейну.

Автономні агенти можуть володіти цифровими активами, виконувати торги, керувати операціями з казначейськими коштами та взаємодіяти з протоколами децентралізованих фінансів. CertiK заявила, що організаціям, відповідно, може знадобитися перевіряти ончейн-поведінку агента та зберігати записи, які показують, яку інформацію він використовував, як він дійшов рішення та яка дія за цим послідувала.

Цей сценарій більше не обмежується дослідженнями. MetaMask запустила AI Agent Wallet у червні, що дозволяє автономним агентам виконувати свопи, торги безстроковими ф'ючерсами та інші ончейн-транзакції під контролем, встановленим користувачами.

CertiK попереджає, що автономна безпека створює власну поверхню атаки

Надання AI-системам повноважень діяти вносить ще один набір безпекових ризиків, згідно зі звітом.

Агентні системи можуть генерувати неправильну інформацію, виявляючи при цьому високу впевненість. У роботі з AML згенерований AI Звіт про підозрілу діяльність міг би містити неправильний слід транзакцій. Під час аудиту смарт-контракту агент міг би помилково дійти висновку, що формальна специфікація захищає від уразливості.

Люди-рев'юери могли б рідше помічати такі помилки, якщо вони поступово почнуть більше довіряти автоматизованому результату після спостереження за хорошою роботою системи на рутинних випадках.

Зловмисники мають доступ до багатьох тих самих можливостей. CertiK заявила, що загрозливі актори вже використовують AI для прискорення виявлення уразливостей, автоматизації розвідки та створення переконливіших кампаній соціальної інженерії.

Компанія раніше у 2026 році попереджала, що керований AI фішинг, діпфейки та автоматизовані інструменти експлуатації роблять атаки швидшими та важчими для виявлення.

Самі агенти безпеки могли б стати цілями, оскільки вони можуть мати дозвіл на взаємодію з чутливими системами. CertiK заявила, що ін'єкція підказок або маніпуляція вхідними даними агента потенційно могли б спричинити автономні дії, такі як схвалення шахрайської транзакції або вимкнення легітимного засобу контролю безпеки.

Відповідальність залишається невирішеною в різних юрисдикціях, коли автономні дії завдають шкоди, згідно зі звітом. CertiK заявила, що організації, які розгортають ці системи, та люди, відповідальні за їх налаштування й нагляд, залишаються підзвітними, що вимагає записів про повноваження агента, пороги ескалації та будь-яке людське схвалення, залучене перед вчиненням значущих дій.

Фірма рекомендує зберігати повні аудиторські сліди вхідних даних, міркувань і дій агента, встановлювати чіткі обмеження на рішення, які агенти можуть ухвалювати самостійно, тестувати системи на стійкість до зловмисних маніпуляцій і призначати названого людину-власника, відповідального за продуктивність і невдачі кожного агента.