Skip to content
AI x Crypto

エージェントが読み込んだ細工されたコンテンツが、オンチェーンウォレットの送金を承認できてしまうのはなぜか?

85

機会

暗号ウォレットへの署名権限を持つAIエージェントは、ウェブページ、メール、ドキュメント、APIレスポンスなど、任意の外部コンテンツをタスクのコンテキストとして処理する。現在の署名インフラには命令の発信源を区別する仕組みがないため、要約を依頼されたページに隠された送金命令を埋め込むことができ、エージェントはそれを正当なタスクとして解釈・実行してしまう。ERC-4337のセッションキーのようなウォレット標準は、「この命令はどこから来たのか」ではなく「このキーは何ができるか」という観点で問題をモデル化している。現在のエージェントランタイムで署名の判断を命令の発信源によってフィルタリングするものは存在しない。つまり、資金の移動を許可されたウォレットは、エージェントがいつか読む最も悪意あるドキュメントと同程度にしか安全ではないということだ。

重要な理由

オンチェーン鍵を持つエージェントはすでに本番環境で稼働しており、それらが処理するすべてのコンテンツが、管理する資金に対する潜在的な攻撃ベクターとなっている。

機会をどう評価するか

Opportunity Scoreは測定値ではなく、私自身の見解です。どれほど痛みを伴うか、どれほど頻繁に影響を与えるか、そして今日時点で解決策がいかに少ないか。スコアが高いほど、構築する価値が高いと私は考えています。

深刻度9/10

それが現れたときにどれほどの痛みをもたらすか。

頻度7/10

実際にどれほど頻繁に人々がそれに直面するか。

ホワイトスペース8/10

今日時点で、それに対する優れたツールがいかに少ないか。

解決する価値のある問題をもっと見る