
CertiK: Agentik AI, kripto güvenliğini otonom hale getiriyor
Intel3D raporu, aynı blok yanıtı ve gerçek zamanlı uyumun mümkün olduğunu savunuyor, ancak sorumluluk insan operatörlerinde kalıyor.
CertiK'in Intel3D raporu, "ajansif AI"nın analistlere yardımcı olmaktan, sınırlı insan müdahalesi ile kripto güvenliği ve uyum işlerini yürütmeye geçtiğini söylüyor. Firma bunu, tehditleri araştırabilen, fonları izleyebilen ve hatta olay müdahalesini tetikleyebilen bir "AI güvenlik iş gücü" olarak çerçeveliyor, aynı zamanda sorumluluğu ve operasyonel riski onu uygulayan ekiplerin üzerine itiyor.
CertiK'in 'AI Güvenlik İş Gücü' Uyarılardan Eyleme Geçiyor
CertiK'in Intel3D raporu, "ajansif AI"yı anormallikleri işaret eden veya uyarıları özetleyen modellerden, kendi başına çok adımlı işleri planlayıp yürütebilen sistemlere geçiş olarak tanımlıyor. CertiK'in çerçevesinde, bu ajanlar dış araçları çağırabilir veAPI'lerdelil toplayabilir, canlı ortamlarda eylemler gerçekleştirebilir ve ardından bir sonraki adımı seçmeden önce sonuçları değerlendirebilir.
Bu özerklik, CertiK'in modeli "AI güvenlik iş gücü" olarak adlandırmasının sebebidir, başka bir gösterge paneli değil. Raporun temel iddiası operasyoneldir: otonom sistemler, siber güvenlik, kara para aklamayı önleme ve uyum dahil olmak üzere, insan analistlerin daha önce yaptığı işleri giderek daha fazla üstlenmektedir, tehditleri araştırmak, fonları izlemek ve olaylara sınırlı insan katılımıyla müdahale etmek.
Bu hareketin baskısı hızdır. CertiK'in raporu, flaş kredi istismarlarının protokolleri "saniyeler içinde" boşaltabileceğini, çalınanvarlıklarınbirkaç adres, köprü ve karıştırma hizmeti aracılığıyla "saatler içinde" hareket edebileceğini söylüyor. CertiK'in metodolojisine göre, kripto kayıpları Eylül ayında 97 olayda 768.4 milyon dolara ulaştı ve Eylül ayı sonunda 2026'da toplamda yaklaşık 2.68 milyar dolara ulaştı.
CertiK'in noktası bu değil.denetimler veya analistler modası geçmiş. Sorun, yükselme yolunun darboğaz olması ve piyasanın el kaldırmaktan daha fazlasını yapabilen sistemlere yönelmesidir.
Aynı-Blok İzleme, Fon İzleme ve Uyum: Ajanların Yönlendirildiği Yer
Üzerindeakıllı sözleşme güvenliği konusunda, CertiK, ajan sistemlerinin daha önce deneyimli mühendisler gerektiren görevleri üstlenebileceğini savunuyor.
Rapor, ajanların bir sözleşmenin çağrı grafiğinde hareket ettiğini, birden fazla sözleşme ve dış çağrılar arasındaki durum değişikliklerini analiz ettiğini ve yeniden giriş (durum güncellemelerinden önceki tekrar çağrılar),oracle manipülasyonu (bir fiyat veya veri akışını bozma), erişim kontrol hataları ve güvensiz güncelleme mekanizmaları gibi bilinen zayıflık sınıflarını kontrol ettiğini tanımlıyor.
CertiK ayrıca ajan AI'yi resmi doğrulama ile ilişkilendiriyor; bu, bir programın matematiksel olarak tanımlanmış spesifikasyonları karşıladığını kanıtlama pratiğidir. Rapor, ajanların resmi spesifikasyonlar üretebileceğini ve bunları sözleşme davranışına karşı test edebileceğini, böylece resmi yöntem mühendisleri için manuel işi azaltabileceğini belirtiyor.
İnsanlar süreçte kalıyor, ancak iş, AI tarafından üretilen bulguları doğrulamaya, yeni ekonomik veya oyun teorik saldırı yöntemlerini araştırmaya ve otomatik sistemlerdeki kör noktaları sorgulamaya kayıyor.
Raporun daha piyasa ile ilgili hale geldiği yer, canlı izleme ve yanıttır. CertiK, otomatik güvenliğin denetimlerin ötesine geçebileceğini ve bekleyen ve onaylanmış işlemleri, flaş kredi saldırıları, oracle manipülasyonu ve anormal likidite çekimleri gibi istismar desenlerini izleyen işlem izlemeye kadar uzanabileceğini söylüyor.
“Daha gelişmiş kurulumlarda,” CertiK, tespitin aynı blok penceresi içinde otomatik bir yanıtı tetikleyebileceğini, bu da savunmasız bir işlevi duraklatmayı, bir devre kesiciyi (bir güvenlik duraklatma/sınır) etkinleştirmeyi veya tehlikeye atılmış bir yönetici anahtarını dondurmayı içeriyor.
Fon izleme diğer ayağıdır. CertiK, ajanların çalınan varlıkları hareket ettikçe sürekli takip edebileceğini ve güncelleyebileceğini söylüyor.adresyeni etkinlikler belirdikçe kümeleri güncelleyerek, işlem zamanlaması, örtüşen karşı taraflar gibi sinyalleri kullanarak ortak kontrolü çıkarım yapın.gazücret davranışı.
Rapor, bunun önemli olduğunu çünkü çapraz zincir kara para aklamanın, ağları izole bir şekilde analiz eden geleneksel araçları bozduğunu savunuyor. CertiK, ajans sistemlerinin çoklu zincir faaliyetlerini tek bir soruşturmada birleştirebileceğini ve köprüler ve çapraz zincir takasları aracılığıyla fonları takip edebileceğini söylüyor.
Uyum, paralel bir otomasyon süreci olarak ele alınmaktadır. CertiK, "Adresinizi Tanıyın" ve "İşleminizi Tanıyın" taramalarının işlemler tamamlanmadan önce gerçek zamanlı olarak gerçekleştirilebileceğini, bu sayede yasa dışı varlıklara maruziyetin akışın daha erken bir aşamasında tespit edilebileceğini belirtmektedir.
Rapor ayrıca, düzenleyici raporlamanın onchain verileri çekerek, bunları offchain kayıtlarla uzlaştırarak ve Seyahat Kuralı veri paylaşımı gibi yükümlülükler için raporlar hazırlayarak otomatikleştirilebileceğini ifade etmektedir.stablecoinrezervonaylarCertiK, düzenleyici baskıyı bir etken olarak gösteriyor ve daha önceki bir Skynet raporuna atıfta bulunarak, AML cezalarının 2025'in ilk yarısında 900 milyon doları aştığını belirtiyor.
Kontroller, Hata Modları ve Ajanlar İzin Aldığında Sorumluluk Problemi
CertiK'in raporu, otonominin üretim kontrollerine dokunmalarına izin verildiğinde yeni bir risk yüzeyi oluşturduğunu açıkça belirtmektedir. Firma, yanlış kararlar, yüksek güvenle yapılan hatalar, hızlı enjeksiyon (girdi manipülasyonu yaparak ajanın güvensiz talimatları takip etmesini sağlama) ve hassas sistemlere yetkili erişimi olan ajanların doğrudan manipülasyonunu işaret etmektedir.
Hata modu soyut değildir. Eğer bir ajan sözleşmeleri durdurabiliyor, anahtarları dondurabiliyor veya eylemleri onaylayabiliyorsa, o zaman tehlikeye atılmış bir giriş kanalı bir protokol riski haline gelir, "AI kalitesi" meselesi değil. CertiK ayrıca, insan inceleyicilerin rutin başarılar arttıkça hataları yakalama olasılığının azalabileceği konusunda da uyarıyor.
Sorumluluk noktası açıktır: hesap verebilirlik otomasyonla birlikte hareket etmez. CertiK, AI sistemlerinin yasal veya operasyonel sorumluluk taşımadığını, bu nedenle onları kullanan organizasyonların ve yapılandıran ve denetleyen insanların sonuçlardan sorumlu olduğunu belirtmektedir.
Rapor, bunun ajan girdileri, akıl yürütme ve eylemlerinin tam denetim izlerini, ajanların bağımsız olarak yapabileceği şeyler üzerinde net sınırlar, düşmanca manipülasyona karşı test etme, yükseltme eşikleri ve her ajan için adlandırılmış bir insan sahibinin bulunmasını gerektirdiğini ifade etmektedir.
İki benimseme sinyali, saf güvenlik araçlarının dışında yer alıyor. CertiK, şunları belirtmektedir kiotonom ajanlarkendi başlarına blockchain kullanıcıları olabilir, varlık tutabilir ve ticaret veya hazine işlemleri gerçekleştirebilirler; bu da ajan tarafından yönlendirilen onchain davranışını denetleme ve girişlerin ve eylemlerin kayıtlarını koruma ihtiyacını doğurur.
Ürün gönderimi örneği olarak, MetaMask bir AI başlattı.Ajan Cüzdan2026 yılının Haziran ayında, otonom ajanların takas işlemleri gerçekleştirmesine olanak tanıyan bir sistem.sürekli vadeli işlemlerkullanıcı tarafından belirlenen kontroller altında ticaretler ve diğer onchain işlemler.
Benim Görüşüm: Otonomi, Ekipler Ajanları Ayrıcalıklı Altyapı Gibi Ele Alırsa Sadece Bir Güvenlik Yükseltmesidir
Önemli olan eşik, "aynı blok yanıtı"nın bir sunum yeteneği olarak kalıp kalmayacağı veya büyük protokollerin ve borsaların üretimde çalışmaya istekli olduğu açıklanmış, izinli bir kontrol yolu haline gelip gelmeyeceğidir.
CertiK'in raporu, olay sonrası analizinin hızdan yararlanma yarışını kaybettiğine dair inandırıcı bir argüman sunuyor, ancak aynı zamanda rahatsız edici bir gerçeği de kabul ediyor: Bir ajan bir işlevi duraklatabilir veya bir anahtarı dondurabilirse, anlık enjeksiyon bir AI gösteri numarası olmaktan çıkıp doğrudan bir hazine ve çalışma süresi riski haline gelir.
Eğer gerçek dağıtımlar denetim izleri, kapsamlı izinler, yükseltme eşikleri ve isimlendirilmiş sahipler gibi koruma önlemleri yayınlamaya başlarsa, kurulum anlatı odaklı olmaktan çok yapısal görünmeye başlar.
Eğer bir sonraki örnek dalgası, sözleşmeleri duraklatan yanlış pozitifler veya ayrıcalıklı eylemler gerçekleştiren manipüle edilmiş ajanlar olursa, pazar "AI güvenlik iş gücü"nü ekiplerin üretime çok erken eklediği başka bir operasyonel tehlike olarak değerlendirecektir.