Skip to content
AI x Crypto

मेरा एजेंट जो सामग्री पढ़ता है वह मेरे ऑन-चेन वॉलेट को धनराशि स्थानांतरित करने के लिए अधिकृत क्यों कर सकती है?

85

अवसर

क्रिप्टो वॉलेट पर हस्ताक्षर अधिकार रखने वाला एक AI एजेंट अपने कार्य संदर्भ के हिस्से के रूप में मनमाली बाहरी सामग्री संसाधित करता है: वेब पेज, ईमेल, दस्तावेज़, API प्रतिक्रियाएं। आज के हस्ताक्षर ढांचे में निर्देश स्रोतों को एक-दूसरे से अलग करने की कोई व्यवस्था नहीं है, इसलिए जिस पेज को एजेंट को सारांशित करने के लिए कहा गया है वह छिपे हुए ट्रांसफर निर्देश एम्बेड कर सकता है जिन्हें एजेंट एक वैध कार्य के रूप में व्याख्यायित करके निष्पादित करता है। ERC-4337 सेशन कीज़ जैसे वॉलेट मानक समस्या को इस रूप में मॉडल करते हैं कि यह कुंजी क्या कर सकती है, न कि यह निर्देश कहां से आया। आज कोई भी एजेंट रनटाइम निर्देश उत्पत्ति के आधार पर हस्ताक्षर निर्णयों को फ़िल्टर नहीं करता, जिसका अर्थ है कि धनराशि स्थानांतरित करने के लिए अधिकृत वॉलेट ठीक उतना ही सुरक्षित है जितना सबसे शत्रुतापूर्ण दस्तावेज़ जो एजेंट कभी पढ़ेगा।

यह क्यों मायने रखता है

ऑन-चेन कुंजियों वाले एजेंट अभी उत्पादन में हैं, और वे जो भी सामग्री संसाधित करते हैं वह उनके नियंत्रण में धनराशि के विरुद्ध एक संभावित आक्रमण वेक्टर है।

मैं अवसर को कैसे आंकता हूं

Opportunity Score मेरा अपना आकलन है, कोई माप नहीं: यह कितना तकलीफदेह है, कितनी बार परेशान करता है, और आज इसे हल करने के लिए कितना कम मौजूद है। जितना ज़्यादा स्कोर, उतना ज़्यादा मुझे लगता है कि इसे बनाना सार्थक है।

गंभीरता9/10

जब यह सामने आता है तो कितनी तकलीफ देता है।

आवृत्ति7/10

लोग वास्तव में कितनी बार इससे टकराते हैं।

व्हाइटस्पेस8/10

आज इसके लिए कितने कम अच्छे टूल मौजूद हैं।

और हल करने लायक समस्याएं