エージェントが読み込んだ細工されたコンテンツが、オンチェーンウォレットの送金を承認できてしまうのはなぜか?
機会
暗号ウォレットへの署名権限を持つAIエージェントは、ウェブページ、メール、ドキュメント、APIレスポンスなど、任意の外部コンテンツをタスクのコンテキストとして処理する。現在の署名インフラには命令の発信源を区別する仕組みがないため、要約を依頼されたページに隠された送金命令を埋め込むことができ、エージェントはそれを正当なタスクとして解釈・実行してしまう。ERC-4337のセッションキーのようなウォレット標準は、「この命令はどこから来たのか」ではなく「このキーは何ができるか」という観点で問題をモデル化している。現在のエージェントランタイムで署名の判断を命令の発信源によってフィルタリングするものは存在しない。つまり、資金の移動を許可されたウォレットは、エージェントがいつか読む最も悪意あるドキュメントと同程度にしか安全ではないということだ。
重要な理由
オンチェーン鍵を持つエージェントはすでに本番環境で稼働しており、それらが処理するすべてのコンテンツが、管理する資金に対する潜在的な攻撃ベクターとなっている。
機会をどう評価するか
Opportunity Scoreは測定値ではなく、私自身の見解です。どれほど痛みを伴うか、どれほど頻繁に影響を与えるか、そして今日時点で解決策がいかに少ないか。スコアが高いほど、構築する価値が高いと私は考えています。
それが現れたときにどれほどの痛みをもたらすか。
実際にどれほど頻繁に人々がそれに直面するか。
今日時点で、それに対する優れたツールがいかに少ないか。
解決する価値のある問題をもっと見る
AIエージェントの銀行口座は実際にどのようなものか?
AI x Cryptoエージェントが運営するオンチェーン組織は、詐欺マシンになることを避けられるか?
AI x Cryptoプラットフォームが保証しなくても、写真や音声が本物だと証明するにはどうすればいいか?
AI x Cryptoなぜオンチェーンのアイデンティティは、ゼロか全開示かという二択なのか?
AI x Crypto委任チェーン全体で、どのエージェントが自分のアイデンティティのもとで行動したかをどうやって監査すればよいか?
AI x Crypto自分の資金を保有しているAIエージェントが実際に支払い能力を持っているかどうかを、どうやって確認すればよいでしょうか?