내 에이전트가 읽는 조작된 콘텐츠가 왜 내 온체인 지갑의 자금 이체를 승인할 수 있는가?
기회
크립토 지갑에 대한 서명 권한을 가진 AI 에이전트는 작업 컨텍스트의 일부로 웹 페이지, 이메일, 문서, API 응답 등 임의의 외부 콘텐츠를 처리한다. 오늘날의 서명 인프라에는 명령 출처를 서로 구분하는 기능이 없어서, 에이전트가 요약하도록 요청받은 페이지가 에이전트로 하여금 정당한 작업으로 해석하고 실행하게 만드는 숨겨진 이체 명령을 담을 수 있다. ERC-4337 세션 키와 같은 지갑 표준은 이 문제를 '이 키가 무엇을 할 수 있는가'로 모델링할 뿐, '이 명령이 어디서 발생했는가'로 모델링하지 않는다. 오늘날 어떤 에이전트 런타임도 명령 출처에 따라 서명 결정을 필터링하지 않으며, 이는 자금 이체 권한을 가진 지갑이 에이전트가 읽게 될 가장 적대적인 문서만큼만 안전하다는 것을 의미한다.
왜 중요한가
온체인 키를 가진 에이전트는 이미 프로덕션 환경에 있으며, 에이전트가 처리하는 모든 콘텐츠는 에이전트가 관리하는 자금에 대한 잠재적 공격 벡터다.
기회 평가 방식
기회 점수는 측정값이 아닌 제 주관적 평가입니다. 얼마나 불편한지, 얼마나 자주 발생하는지, 현재 해결책이 얼마나 부족한지를 반영합니다. 점수가 높을수록 만들 가치가 더 높다고 생각합니다.
발생했을 때 얼마나 큰 불편을 초래하는지.
실제로 얼마나 자주 접하게 되는지.
현재 이를 해결할 만한 도구가 얼마나 부족한지.
해결할 가치 있는 더 많은 문제들
AI 에이전트의 은행 계좌는 실제로 어떤 모습일까?
AI x Crypto에이전트가 운영하는 온체인 조직이 사기 기계가 되는 것을 피할 수 있을까?
AI x Crypto플랫폼의 보증 없이 사진이나 목소리가 진짜임을 어떻게 증명할 수 있을까?
AI x Crypto온체인 신원은 왜 아무것도 아니거나 삶 전체를 드러내는 것 둘 중 하나일까요?
AI x Crypto위임 체인에서 내 신원으로 행동한 에이전트를 어떻게 감사하는가?
AI x Crypto내 자금을 보유한 AI 에이전트가 실제로 지급 능력이 있는지 어떻게 검증할 수 있는가?