Skip to content
AI x Crypto

¿Por qué el contenido manipulado que lee mi agente puede autorizar a mi billetera on-chain a transferir fondos?

85

Oportunidad

Un agente de IA con autoridad de firma sobre una billetera de criptomonedas procesa contenido externo arbitrario como parte de su contexto de tarea: páginas web, correos electrónicos, documentos, respuestas de API. Nada en la infraestructura de firma actual separa unas fuentes de instrucciones de otras, por lo que una página que el agente tiene que resumir puede contener instrucciones de transferencia ocultas que el agente interpreta como una tarea legítima y ejecuta. Los estándares de billetera como las session keys de ERC-4337 modelan el problema como qué puede hacer esta clave, no de dónde provino esta instrucción. Ningún entorno de ejecución de agentes filtra hoy las decisiones de firma según la procedencia de la instrucción, lo que significa que una billetera autorizada para mover fondos es exactamente tan segura como el documento más hostil que el agente alguna vez leerá.

Por qué importa

Los agentes con claves on-chain están en producción ahora mismo, y cada fragmento de contenido que procesan es un vector de ataque potencial contra los fondos que controlan.

Cómo evalúo la oportunidad

La Puntuación de Oportunidad es mi propia lectura, no una medición: cuánto duele, con qué frecuencia aparece y qué tan poco existe para resolverlo hoy. Un valor más alto significa que creo que vale más la pena construirlo.

Gravedad9/10

Cuánto dolor causa cuando aparece.

Frecuencia7/10

Con qué frecuencia la gente se topa con ello.

Espacio en blanco8/10

Qué tan pocas herramientas buenas existen para ello hoy.

Más problemas que vale la pena resolver