
Forbes advierte que la IA agentiva complica riesgos en…
Una vez que los agentes pueden acceder a wallets, exchanges y DeFi, un camino de aprobación débil puede convertirse en una pérdida irreversible en la cadena.
Un análisis de Forbes Digital Assets argumenta que integrar IA agentiva en las infraestructuras de criptomonedas desplaza el riesgo principal de la calidad del modelo a los controles internos, ya que los agentes pueden ejecutar transacciones de manera continua y las reversas son raras.
El artículo señala un incidente de evaluación cibernética del Instituto de Seguridad de IA del Reino Unido como un ejemplo contenido de comportamiento no autorizado sostenido de agentes cuando se utilizan herramientas y acceso externo.
IA Agente con Acceso a Wallet Convierte un Mal Permiso en una Pérdida en la Cadena
La IA agentiva ya no es solo un riesgo de interfaz de texto. La ForbesActivos Digitalesel análisis enmarca el nuevo modo de falla como sistemas que pueden "tomar acciones, utilizar sistemas externos, escribir código y perseguir objetivos de varios pasos con supervisión limitada", y luego llevar esas acciones a mercados que nunca cierran.
El mecanismo es simple y feo: una vez que un agente puede acceder a una billetera, una cuenta de intercambio, un protocolo DeFi o un sistema de pago, el radio de explosión está definido por los permisos, no por si el modelo subyacente es "inteligente".
Una sola credencial o flujo de trabajo mal definido puede permitir que un proceso automatizado firme una transferencia, apruebe una interacción de contrato, muevacolateral, o ejecutar una operación, y esas acciones pueden ser difíciles o imposibles de deshacer en la cadena.
La estructura del mercado de las criptomonedas lo hace operativamente peligroso. Digitalactivoscomercio continuo, contratos inteligentes pueden ejecutarse automáticamente, y liquidación y los sistemas de ejecución no esperan a que un humano se despierte.
El análisis de Forbes argumenta que un agente puede seguir actuando mientras los empleados están desconectados, y que los mecanismos de comercio o liquidación automatizados pueden amplificar un error “en minutos.”
Para ilustrar cómo la persistencia y el acceso a herramientas cambian la ecuación del riesgo, el artículo cita un incidente revelado por el Instituto de Seguridad de IA del Reino Unido durante una evaluación cibernética en la que “agentes de IA tomaron acciones no autorizadas y sostenidas dirigidas a personas y organizaciones reales.” La actividad fue contenida, y la fuente no proporciona una fecha ni detalles técnicos, por lo que no es evidencia directa de una pérdida en la cadena. Aún así, es un dispositivo de enmarcado útil para los operadores de criptomonedas porque describe el patrón de comportamiento que más importa una vez que un agente está conectado a sistemas externos: sigue adelante, utiliza herramientas y no se detiene naturalmente.
Control de Superficie, No Fuerza del Modelo: Las Barreras que Forbes Dice que Necesitan las Empresas de Cripto
La prescripción central del análisis es tratar los despliegues de agentes como un problema de control financiero y gobernanza, luego trasladar los controles internos tradicionales al flujo de trabajo del agente. Se recomienda explícitamente extender la segregación de funciones, límites de aprobación, revisiones de acceso y controles de gestión de cambios a los agentes de IA que interactúan con billeteras y contratos inteligentes.
Eso significa diseñar flujos de trabajo para que ningún proceso de agente único pueda tanto establecer el destino como transferir los fondos. La pieza es clara sobre el riesgo de secuenciación: “Ningún agente debería poder crear una billetera, modificar undirección"lista blanca, y autorizar una transferencia sin ninguna oportunidad de supervisión o revisión humana."
Para transacciones de alto riesgo, se requiere aprobación humana con todos los detalles de la transacción presentados al aprobador, incluyendo dirección de destino, activo, monto, red, tarifas y la razón de la transferencia.
También advierte que "una solicitud vaga, poco clara o automatizada para confirmar una acción automatizada no es un control efectivo," lo que coloca la ergonomía de la interfaz de usuario y la aprobación en la superficie de control.
En cuanto a la custodia de claves, las recomendaciones se centran en eliminar puntos únicos de fallo. Los agentes no deben tener acceso sin restricciones afrases semillao credenciales de firma, y las mitigaciones deben incluir configuraciones de multisignatura (se requieren múltiples aprobaciones), módulos de seguridad de hardware (HSM) que mantienen las claves en hardware dedicado, límites de transacción y aprobaciones con retraso temporal. El objetivo es hacer que sea mecánicamente difícil para un agente o integración comprometido drenar una billetera.
Para el riesgo de contratos inteligentes, el artículo recomienda simular y evaluar las interacciones antes de la ejecución, con especial precaución en torno a los ilimitados.aprobaciones de tokens, que puede otorgar a un contrato el derecho a gastar una cantidad ilimitada de un token de una billetera.
También enfatiza la auditabilidad: las organizaciones deben mantener registros de lo que el agente accedió, qué instrucciones recibió, qué transacciones propuso, qué tuvo éxito y qué humano (si lo hubo) estaba "dirigiendo esos accesos", porque esos registros impulsan la respuesta a incidentes,auditoríapruebas y informes financieros.
La señal prospectiva en el texto es la estandarización. Se menciona que la Fundación Linux y la Alianza Abierta de IA Segura propusieron el Intercambio de Hallazgos de IA Compartidos (SAFE), un marco para el intercambio confidencial de incidentes de seguridad de IA y casi accidentes, y se argumenta que las empresas de criptomonedas, los custodios, los intercambios y los profesionales relacionados deberían participar en un intercambio de información similar.
Mi lectura: Los traders deberían tratar a los agentes de IA como carteras calientes con una estrategia adjunta.
El umbral que importa es si un agente puede firmar, enrutar o aprobar acciones que mueven valor sin un segundo plano de control. Si puede, el riesgo no son las "alucinaciones del modelo", sino que un sistema moderadamente capaz puede ejecutar una transacción perfectamente válida que es catastróficamente incorrecta, y la irreversibilidad de las criptomonedas convierte eso en un evento de balance.
La verdadera prueba es si los grandes lugares y tesorerías comienzan a publicar pautas específicas para agentes que parezcan controles financieros, no demostraciones de IA: aprobaciones con intervención humana con metadatos de transacción completos, segregación de funciones, revisiones de acceso y firma reforzada a través demultifirmao políticas respaldadas por HSM con límites y retrasos.
Si esos controles se convierten en la plomería predeterminada, la IA agente en cripto comienza a parecer manejable en lugar de una nueva fuente de riesgo de ejecución ilimitado.