A Ascensão do DeFAI: Desafios de Segurança e Estratégias de Resposta para Agentes de IA no Setor Financeiro Web3

robot
Geração de resumo em curso

A fusão da IA e do Web3: Os novos desafios trazidos pela ascensão do DeFAI

Recentemente, um evento de blockchain focado na tendência de fusão entre AI e Web3 ocorreu em Istambul, tornando-se uma importante plataforma de discussão no campo da segurança Web3 deste ano. Durante o evento, vários especialistas da indústria realizaram discussões aprofundadas sobre o estado atual e os desafios de segurança da aplicação da tecnologia AI em finanças descentralizadas (DeFi).

Nesta atividade, "DeFAI" (finanças descentralizadas de inteligência artificial) tornou-se um tópico muito debatido. Especialistas apontam que, com o rápido desenvolvimento de modelos de linguagem de grande escala (LLM) e agentes de IA, um novo modelo financeiro - DeFAI - está gradualmente se formando. No entanto, essa inovação também trouxe novos riscos de segurança e potenciais vias de ataque.

Um especialista em segurança que participou da discussão afirmou: "Embora o DeFAI tenha um futuro promissor, também nos força a reavaliar os mecanismos de confiança em sistemas descentralizados. Ao contrário dos contratos inteligentes tradicionais, o processo de tomada de decisão dos agentes de IA é influenciado por vários fatores, como contexto, tempo e até interações históricas. Essa imprevisibilidade não só aumenta os riscos, mas também oferece oportunidades para potenciais atacantes."

Os agentes de IA são essencialmente entidades inteligentes capazes de tomar decisões e executar ações de forma autônoma com base na lógica da IA, geralmente autorizados a operar por usuários, protocolos ou organizações autônomas descentralizadas (DAO). Entre eles, os robôs de negociação de IA são os representantes mais típicos. Atualmente, a maioria dos agentes de IA ainda opera em uma arquitetura Web2, dependendo de servidores centralizados e APIs, o que os torna vulneráveis a vários ataques, como ataques de injeção, manipulação de modelos ou adulteração de dados. Uma vez que um agente de IA é sequestrado, pode não apenas resultar em perdas financeiras, mas também afetar a estabilidade de todo o protocolo.

Os especialistas também discutiram um cenário típico de ataque: quando o agente de negociação AI que os usuários de DeFi estão a executar está a monitorizar informações das redes sociais como sinais de negociação, os atacantes podem induzir o agente a iniciar uma liquidação de emergência imediatamente, publicando alarmes falsos, como "um determinado protocolo está sob ataque". Isso não só resultaria na perda de ativos dos usuários, mas também poderia provocar volatilidade no mercado, que os atacantes poderiam explorar através de técnicas como Front Running.

Face a esses riscos, os especialistas presentes concordaram que a segurança dos agentes de IA não deve ser responsabilidade de uma única parte, mas sim de uma responsabilidade compartilhada entre usuários, desenvolvedores e instituições de segurança de terceiros.

Os usuários precisam ter uma compreensão clara do alcance das permissões que o agente possui, concedendo permissões com cautela e monitorando de perto as operações de alto risco do agente de IA. Os desenvolvedores devem implementar medidas de defesa já na fase de design, como reforço de prompts, isolamento em sandbox, limitação de taxa e lógica de fallback. As instituições de segurança de terceiros devem fornecer uma revisão independente do comportamento dos modelos de agentes de IA, da infraestrutura e das formas de integração na blockchain, colaborando com desenvolvedores e usuários para identificar riscos e propor medidas de mitigação.

Um especialista em segurança alertou no final da discussão: "Se continuarmos a ver os agentes de IA como 'caixas pretas', será apenas uma questão de tempo até que ocorram acidentes de segurança no mundo real." Ele sugeriu aos desenvolvedores que estão explorando a direção do DeFAI: "Assim como os contratos inteligentes, a lógica de comportamento dos agentes de IA também é implementada por código. Uma vez que é código, existe a possibilidade de ser atacado, portanto, é necessário realizar auditorias de segurança profissionais e testes de penetração."

Este evento da semana blockchain, um dos mais influentes da Europa, atraiu mais de 15.000 participantes, incluindo desenvolvedores, projetos, investidores e reguladores de todo o mundo. Com o lançamento oficial da emissão de licenças para projetos de blockchain pela Comissão de Mercado de Capitais da Turquia (CMB), a posição da indústria deste evento foi ainda mais reforçada.

IBW 2025: A fusão de AI e Web3, novos desafios de segurança sob a ascensão do DeFAI

IBW 2025: A fusão de AI e Web3, os novos desafios de segurança sob a ascensão do DeFAI

Ver original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Recompensa
  • 7
  • Partilhar
Comentar
0/400
GateUser-74b10196vip
· 7h atrás
A segurança em primeiro lugar, a experiência em segundo.
Ver originalResponder0
CoconutWaterBoyvip
· 23h atrás
Está apenas a especular sobre conceitos.
Ver originalResponder0
SeeYouInFourYearsvip
· 07-11 19:50
Agenciar a mineração por conta própria, no pior dos casos, é Rekt.
Ver originalResponder0
GhostChainLoyalistvip
· 07-11 19:49
Outra nova armadilha para fazer as pessoas de parvas
Ver originalResponder0
AirdropChaservip
· 07-11 19:39
Hum, talvez a IA acabe por atacar a nossa Carteira.
Ver originalResponder0
UnluckyLemurvip
· 07-11 19:37
Muito seguro, não? Sinto que é uma armadilha.
Ver originalResponder0
ruggedNotShruggedvip
· 07-11 19:31
Outro projeto para fazer as pessoas de parvas chegou.
Ver originalResponder0
  • Pino
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)