मेरा एजेंट जो सामग्री पढ़ता है वह मेरे ऑन-चेन वॉलेट को धनराशि स्थानांतरित करने के लिए अधिकृत क्यों कर सकती है?
अवसर
क्रिप्टो वॉलेट पर हस्ताक्षर अधिकार रखने वाला एक AI एजेंट अपने कार्य संदर्भ के हिस्से के रूप में मनमाली बाहरी सामग्री संसाधित करता है: वेब पेज, ईमेल, दस्तावेज़, API प्रतिक्रियाएं। आज के हस्ताक्षर ढांचे में निर्देश स्रोतों को एक-दूसरे से अलग करने की कोई व्यवस्था नहीं है, इसलिए जिस पेज को एजेंट को सारांशित करने के लिए कहा गया है वह छिपे हुए ट्रांसफर निर्देश एम्बेड कर सकता है जिन्हें एजेंट एक वैध कार्य के रूप में व्याख्यायित करके निष्पादित करता है। ERC-4337 सेशन कीज़ जैसे वॉलेट मानक समस्या को इस रूप में मॉडल करते हैं कि यह कुंजी क्या कर सकती है, न कि यह निर्देश कहां से आया। आज कोई भी एजेंट रनटाइम निर्देश उत्पत्ति के आधार पर हस्ताक्षर निर्णयों को फ़िल्टर नहीं करता, जिसका अर्थ है कि धनराशि स्थानांतरित करने के लिए अधिकृत वॉलेट ठीक उतना ही सुरक्षित है जितना सबसे शत्रुतापूर्ण दस्तावेज़ जो एजेंट कभी पढ़ेगा।
यह क्यों मायने रखता है
ऑन-चेन कुंजियों वाले एजेंट अभी उत्पादन में हैं, और वे जो भी सामग्री संसाधित करते हैं वह उनके नियंत्रण में धनराशि के विरुद्ध एक संभावित आक्रमण वेक्टर है।
मैं अवसर को कैसे आंकता हूं
Opportunity Score मेरा अपना आकलन है, कोई माप नहीं: यह कितना तकलीफदेह है, कितनी बार परेशान करता है, और आज इसे हल करने के लिए कितना कम मौजूद है। जितना ज़्यादा स्कोर, उतना ज़्यादा मुझे लगता है कि इसे बनाना सार्थक है।
जब यह सामने आता है तो कितनी तकलीफ देता है।
लोग वास्तव में कितनी बार इससे टकराते हैं।
आज इसके लिए कितने कम अच्छे टूल मौजूद हैं।
और हल करने लायक समस्याएं
एक AI एजेंट का बैंक खाता असल में कैसा दिखता है?
AI x Cryptoक्या एजेंटों द्वारा संचालित कोई ऑन-चेन संगठन स्कैम की मशीन बनने से बच सकता है?
AI x Cryptoबिना किसी प्लेटफ़ॉर्म की गारंटी के आप कैसे साबित करते हैं कि कोई फ़ोटो या आवाज़ असली है?
AI x Cryptoऑन-चेन पहचान या तो बिल्कुल कुछ नहीं होती या आपकी पूरी ज़िंदगी, ऐसा क्यों है?
AI x Cryptoमैं यह कैसे ऑडिट करूँ कि डेलीगेशन चेन में किस एजेंट ने मेरी पहचान के तहत काम किया?
AI x Cryptoमैं यह कैसे सत्यापित करूं कि मेरा फंड रखने वाला AI एजेंट वास्तव में सॉल्वेंट है?