Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 19 023 Биржи: 1451
Рыночная капитализация: $4 057 037 458 350,33
Объём за 24 ч: $101 034 320 940,108
ETH Газ: 0,146 Gwei
Быстро
0,160 Gwei
Стандарт
0,146 Gwei
Медленно
0,145 Gwei
Аи-агенты

С распространением технологий больших языковых моделей (LLM) и интеллектуальных агентов усилился интерес к их интеграции в Web3. Протоколы вроде Model Context Protocol (MCP) и Agent-to-Agent Protocol (A2A) используются для взаимодействия ИИ с внешними сервисами и друг с другом. Однако отсутствие четких стандартов безопасности делает их уязвимыми для атак.

MCP обеспечивает подключение AI-приложений к внешним инструментам, включая криптокошельки и биржи. Это включает в себя сервер, клиент и хост-компоненты. Протокол A2A, находящийся в более ранней стадии развития, определяет, как агенты обмениваются задачами между собой. Оба используют RPC-архитектуру, но не имеют встроенных механизмов защиты.

Один из основных рисков — подмена имени серверов и агентов (name spoofing). Злоумышленники могут создать похожие адреса (к примеру, с незначительными изменениями в названии), чтобы обмануть AI-агентов и получить доступ к конфиденциальным данным или выполнить вредоносные команды.

Другой тип атак — «отравление» контекста. Злоумышленники внедряют вредоносные инструкции в описания инструментов, которые затем интерпретируются моделью как безопасные действия. Это может привести к раскрытию SSH-ключей, файлов конфигурации и другой чувствительной информации.

Популярный метод атаки — развертывание «доброжелательных» MCP-сервисов, которые накапливают доверие пользователей, а затем внезапно внедряют вредоносный код. Такое поведение трудно обнаружить, особенно в системах без контроля версий и проверки целостности.

Компания Beosin советует внедрять OAuth 2.1 для аутентификации между клиентом и сервером, блокировать версии инструментов, использовать хеши для проверки подлинности и реализовать UI с прозрачным отображением параметров. Также необходимо фильтровать ввод и вывод на предмет вредоносных операций и скрытых команд.

MCP и A2A могут стать основой для DeFAI — децентрализованных AI-систем в финансовом секторе. Но без четких протоколов безопасности эти технологии остаются мишенью для атак. Прозрачность, контроль версий и строгая валидация — ключ к защите криптовалютных активов в AI-среде.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Эрик Трамп примет участие в собрании акционеров Metaplanet 1 сентября
Сын президента Дональда Трампа, Эрик Трамп, 1 сентября посетит собрание акционеров японской компании Metaplanet, которая с начала 2024 года накапливает биткоины и уже держит 18 888 BTC на сумму свыше $2,1 млрд. В марте Эрик стал стратегическим советником компании, а на собрании акционеры обсудят новый способ финансирования. Metaplanet планирует увеличить свои биткоин-запасы до 30 000 монет в этом году.
Токен BIO вырос более чем на 37% и достиг $0,21
Токен BIO ненадолго поднялся до $0,21, увеличившись более чем на 37% за последние сутки и сейчас торгуется около $0,2035. Платформа Bio-протокола DeSci запустила проект Aubrai, где пользователи могут получить токены, вложив BIO и сделав ставку BioXP. Продажа токенов AUBRAI продлится 24 часа, после чего токен сразу появится на бирже.
MicroBit запустила спотовые ETF на BTC и ETH на Гонконгской бирже
Гонконгская компания MicroBit Asset Management зарегистрировала на HKEX два спотовых ETF на биткоин и эфир с комиссиями за управление по 0,5%. В листинге представлены MicroBit Bitcoin Spot ETF (3430.HK и 9430.HK) и MicroBit Ethereum Spot ETF (3425.HK и 9425.HK).
Tyr Capital запустила криптовалютный хедж-фонд с нейтральной стратегией
Швейцарская компания Tyr Capital представила новый хедж-фонд, который не зависит от направления криптовалютного рынка. Фонд будет использовать рыночно-нейтральные и арбитражные стратегии для получения стабильной доходности. Портфель мета-стратегий помогает сохранять независимость от колебаний рынка.
SBI Holdings приобретает контрольный пакет акций медиакомпании CoinPost
Японская финансовая группа SBI Holdings купит более 50% акций Web3-медиа CoinPost, превратив компанию в свою дочернюю структуру. Сделка завершится 1 октября 2025 года, после чего стороны будут совместно развивать медиа, поддерживать инвестиции в цифровые активы и проводить отраслевые мероприятия. SBI рассчитывает, что это ускорит внедрение Web3 и укрепит цифровую финансовую индустрию в Японии.