Сегодня инцидент с "Атакой на цепочку поставок AI Agent" OpenClaw, честно говоря, немного меня насторожил.
Ранее мы всегда мечтали о том, как AI Agent может помочь нам зарабатывать деньги, торговать и управлять активами, но мало кто серьезно задумывался: что если ваш Agent "предаст" вас?
Путь этой атаки очень прост: злоумышленник маскируется под AI Agent и продвигает вредоносный "навык" (Skill) на "социальной платформе" Agent под названием Moltbook, этот навык на вид является P2P торговой площадкой, но на самом деле он украдет ваш закрытый ключ от кошелька, который вы доверили Agent.
Это выявило два смертельных слабых места текущей экосистемы AI Agent:
1. Ненадежная идентификация: вы вообще не знаете, кто стоит за тем "Agent", с которым вы взаимодействуете, это программа или замаскированный хакер.
2. Чрезмерная концентрация полномочий: мы привычно передаем закрытый ключ (или API Key) напрямую Agent, это все равно что ставить всю свою жизнь на "мораль" Agent и "безопасность" сервера разработчика.
Эта логика на самом деле довольно проста: централизованный Agent – это как передать ваши средства в руки "черного ящика", который может быть взломан в любой момент или сам может совершить злодеяние.
Так что, на что я предпочел бы ставить? Я ставлю на децентрализованную идентичность (DID) + мультиподпись в цепочке/кошелек смарт-контрактов. Будущее Agent должно иметь проверяемую идентичность, его полномочия должны строго ограничиваться кодом. Сколько он может потратить, какие действия он может совершить – все это должно быть прописано в смарт-контракте, а не в бэкенд-коде, который может быть изменен одним словом разработчика.
Говоря прямо, я предпочел бы ставить на "цепочной AI", а не возлагать надежды на "облачный AI" какого-то крупного предприятия. Первое действительно отражает дух Web3.
#AIagent #DID $BTC