Skip to content
AI x Crypto

Por que um conteúdo manipulado que meu agente lê pode autorizar minha carteira on-chain a transferir fundos?

85

Oportunidade

Um agente de IA com autoridade de assinatura sobre uma carteira de criptomoedas processa conteúdo externo arbitrário como parte do contexto de sua tarefa: páginas da web, e-mails, documentos, respostas de API. Nada na infraestrutura de assinatura atual separa as fontes de instrução entre si, de modo que uma página que o agente é solicitado a resumir pode incorporar instruções de transferência ocultas que ele interpreta como uma tarefa legítima e executa. Padrões de carteira como as chaves de sessão ERC-4337 modelam o problema como o que esta chave pode fazer, e não de onde veio esta instrução. Nenhum runtime de agente atual filtra decisões de assinatura pela proveniência da instrução, o que significa que uma carteira autorizada a movimentar fundos é exatamente tão segura quanto o documento mais hostil que o agente jamais lerá.

Por que importa

Agentes com chaves on-chain já estão em produção, e cada conteúdo que processam é um vetor de ataque potencial contra os fundos que controlam.

Como avalio a oportunidade

A Pontuação de Oportunidade é minha própria leitura, não uma medição: o quanto dói, com que frequência aparece e o quanto pouco existe para resolvê-lo hoje. Quanto maior, mais vale a pena construir, na minha opinião.

Gravidade9/10

O quanto de dor causa quando aparece.

Frequência7/10

Com que frequência as pessoas realmente se deparam com isso.

Lacuna8/10

O quanto pouco de boas ferramentas existe para isso hoje.

Mais problemas que merecem ser resolvidos