
CertiK: IA autónoma transforma la seguridad en cripto
El informe de Intel3D sostiene que la respuesta en el mismo bloque y el cumplimiento en tiempo real son viables, pero la responsabilidad recae en los operadores humanos.
El informe Intel3D de CertiK dice que la “IA agente” está pasando de asistir a los analistas a ejecutar trabajos de seguridad y cumplimiento en criptomonedas con intervención humana limitada. La firma lo enmarca como una “fuerza laboral de seguridad de IA” que puede investigar amenazas, rastrear fondos e incluso activar respuestas a incidentes, mientras devuelve la responsabilidad y el riesgo operativo a los equipos que la implementan.
La ‘Fuerza Laboral de Seguridad de IA’ de CertiK Pasa de Alertas a Acción
El informe Intel3D de CertiK describe la “IA agente” como un cambio de modelos que señalan anomalías o resumen alertas a sistemas que pueden planificar y ejecutar trabajos de múltiples pasos por sí mismos. En el marco de CertiK, estos agentes pueden llamar a herramientas externas y APIs, recopilar evidencia, tomar acciones en entornos en vivo y luego evaluar resultados antes de elegir el siguiente paso.
Esa autonomía es la razón por la que CertiK llama al modelo una “fuerza laboral de seguridad de IA”, no otro panel de control.
La afirmación central del informe es operativa: los sistemas autónomos están haciendo cada vez más trabajos que solían estar en manos de analistas humanos en ciberseguridad, prevención de lavado de dinero y cumplimiento, incluyendo investigar amenazas, rastrear fondos y actuar sobre incidentes con intervención humana limitada.
La presión para este movimiento es la velocidad. El informe de CertiK dice que los exploits de préstamos relámpago pueden drenar protocolos “en cuestión de segundos”, mientras que los activos robados pueden moverse a través de múltiples direcciones, puentes y servicios de mezcla “en cuestión de horas.” Según la metodología de CertiK, las pérdidas en criptomonedas alcanzaron los 768.4 millones de dólares en septiembre a través de 97 incidentes, y totalizaron aproximadamente 2.68 mil millones de dólares en 2026 a finales de septiembre.
El punto de CertiK no es que las auditorías o analistas están obsoletos. Es que la ruta de escalamiento es el cuello de botella, y el mercado se está moviendo hacia sistemas que pueden hacer más que levantar la mano.
Monitoreo en el mismo bloque, rastreo de fondos y cumplimiento: hacia dónde se están dirigiendo los agentes
Sobre laseguridad de contratos inteligentes CertiK argumenta que los sistemas agenticos pueden asumir tareas que anteriormente requerían ingenieros experimentados.
El informe describe a los agentes moviéndose a través del gráfico de llamadas de un contrato, analizando cambios de estado en múltiples contratos y llamadas externas, y verificando clases de vulnerabilidades conocidas, incluyendo reentrancia (llamadas repetidas antes de las actualizaciones de estado),manipulación de oráculos (corrompiendo un precio o un feed de datos), fallos en el control de acceso y mecanismos de actualización inseguros.
CertiK también relaciona la IA agentica con la verificación formal, la práctica de probar que un programa cumple con especificaciones definidas matemáticamente. El informe dice que los agentes pueden generar especificaciones formales y probarlas contra el comportamiento del contrato, reduciendo el trabajo manual para los ingenieros de métodos formales.
Los humanos siguen en el circuito, pero el trabajo se desplaza hacia la verificación de hallazgos generados por IA, investigando nuevos métodos de ataque económicos o de teoría de juegos, y sondeando puntos ciegos en sistemas automatizados.
Donde el informe se vuelve más relevante para el mercado es en el monitoreo y respuesta en vivo. CertiK dice que la seguridad automatizada puede extenderse más allá de las auditorías hacia el monitoreo de transacciones que observa transacciones pendientes y confirmadas en busca de patrones de explotación como ataques de préstamos relámpago, manipulación de oráculos y retiros de liquidez anormales.
En 'configuraciones más avanzadas', CertiK dice que la detección puede activar una respuesta automatizada dentro de la misma ventana de bloque, incluyendo pausar una función vulnerable, activar un interruptor de circuito (una pausa/límite de seguridad) o congelar una clave de administrador comprometida.
El rastreo de fondos es la otra pierna. CertiK dice que los agentes pueden seguir continuamente los activos robados a medida que se mueven, actualizardirecciónlos grupos a medida que aparece nueva actividad, e inferir control común utilizando señales como el tiempo de transacción, contrapartes superpuestas ycomportamientode tarifas de gas.
El informe argumenta que esto importa porque el lavado de dinero entre cadenas rompe las herramientas tradicionales que analizan redes de forma aislada. CertiK dice que los sistemas agenciales pueden combinar la actividad de múltiples cadenas en una sola investigación y seguir fondos a través de puentes y swaps entre cadenas.
El cumplimiento se trata como una pista de automatización paralela. CertiK dice que la verificación de 'Conoce tu Dirección' y 'Conoce tu Transacción' se puede realizar en tiempo real antes de que se liquiden las transacciones, señalando la exposición a activos ilícitos más temprano en el flujo.
El informe también dice que la presentación de informes regulatorios puede ser automatizada extrayendo datos en cadena, conciliándolos con registros fuera de cadena y preparando informes para obligaciones que incluyen el intercambio de datos de la Regla de Viaje yreservadestablecoinatestaciones.
CertiK señala la presión regulatoria como un motor, citando un informe anterior de Skynet que encontró que las multas por AML superaron los 900 millones de dólares en el primer semestre de 2025.
Controles, Modos de Fallo y el Problema de Responsabilidad Cuando los Agentes Obtienen Permisos
El informe de CertiK es explícito en que la autonomía crea una nueva superficie de riesgo una vez que se permite a los agentes tocar los controles de producción. La firma señala decisiones incorrectas, errores de alta confianza, inyección de comandos (manipulación maliciosa de entradas para que el agente siga instrucciones inseguras) y manipulación directa de agentes que tienen acceso permitido a sistemas sensibles.
El modo de fallo no es abstracto. Si un agente puede pausar contratos, congelar claves o aprobar acciones, entonces un canal de entrada comprometido se convierte en un riesgo de protocolo, no en un problema de 'calidad de IA'. CertiK también advierte que los revisores humanos pueden volverse menos propensos a detectar errores a medida que la confianza se construye a partir de éxitos rutinarios.
El punto de responsabilidad es contundente: la rendición de cuentas no se mueve con la automatización. CertiK dice que los sistemas de IA no tienen responsabilidad legal u operativa, dejando a las organizaciones que los implementan y a los humanos que los configuran y supervisan responsables de los resultados.
El informe dice que esto requiere trazabilidad completa de las entradas, razonamientos y acciones de los agentes, límites claros sobre lo que los agentes pueden hacer de forma independiente, pruebas contra manipulación adversarial, umbrales de escalada y un propietario humano nombrado para cada agente.
Dos señales de adopción están fuera de las herramientas de seguridad puras. CertiK señala que los agentes autónomos pueden convertirse en usuarios de blockchain, manteniendo activos y ejecutando operaciones de comercio o tesorería, lo que crea la necesidad de auditar el comportamiento en cadena impulsado por agentes y preservar registros de entradas y acciones.
Como un ejemplo de producto lanzado, MetaMask lanzó una Billetera de Agente en junio de 2026 que permite a los agentes autónomos ejecutar intercambios, futuros perpetuostransacciones en cadena y otras transacciones bajo controles establecidos por el usuario.
Mi opinión: La autonomía es una mejora de seguridad solo si los equipos tratan a los agentes como infraestructura privilegiada.
El umbral que importa es si la "respuesta en el mismo bloque" sigue siendo una capacidad de presentación o se convierte en un camino de control autorizado y divulgado que los principales protocolos y exchanges están dispuestos a ejecutar en producción.
El informe de CertiK presenta un caso creíble de que el análisis posterior al incidente está perdiendo la carrera para explotar la velocidad, pero también admite la parte incómoda: el momento en que un agente puede pausar una función o congelar una clave, la inyección de solicitudes deja de ser un truco de salón de IA y se convierte en un riesgo directo para el tesoro y el tiempo de actividad.
Si los despliegues reales comienzan a publicar límites como registros de auditoría, permisos delimitados, umbrales de escalada y propietarios nombrados, la configuración comienza a parecer estructural en lugar de impulsada por narrativas.
Si la próxima ola de ejemplos son falsos positivos que pausan contratos, o agentes manipulados que toman acciones privilegiadas, el mercado tratará la "fuerza laboral de seguridad de IA" como otro peligro operativo que los equipos añadieron a la producción demasiado pronto.