Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 528 Биржи: 1416
Рыночная капитализация: $2 409 973 548 555,59
Объём за 24 ч: $123 583 449 235,094
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Аи-агенты

С распространением технологий больших языковых моделей (LLM) и интеллектуальных агентов усилился интерес к их интеграции в Web3. Протоколы вроде Model Context Protocol (MCP) и Agent-to-Agent Protocol (A2A) используются для взаимодействия ИИ с внешними сервисами и друг с другом. Однако отсутствие четких стандартов безопасности делает их уязвимыми для атак.

MCP обеспечивает подключение AI-приложений к внешним инструментам, включая криптокошельки и биржи. Это включает в себя сервер, клиент и хост-компоненты. Протокол A2A, находящийся в более ранней стадии развития, определяет, как агенты обмениваются задачами между собой. Оба используют RPC-архитектуру, но не имеют встроенных механизмов защиты.

Один из основных рисков — подмена имени серверов и агентов (name spoofing). Злоумышленники могут создать похожие адреса (к примеру, с незначительными изменениями в названии), чтобы обмануть AI-агентов и получить доступ к конфиденциальным данным или выполнить вредоносные команды.

Другой тип атак — «отравление» контекста. Злоумышленники внедряют вредоносные инструкции в описания инструментов, которые затем интерпретируются моделью как безопасные действия. Это может привести к раскрытию SSH-ключей, файлов конфигурации и другой чувствительной информации.

Популярный метод атаки — развертывание «доброжелательных» MCP-сервисов, которые накапливают доверие пользователей, а затем внезапно внедряют вредоносный код. Такое поведение трудно обнаружить, особенно в системах без контроля версий и проверки целостности.

Компания Beosin советует внедрять OAuth 2.1 для аутентификации между клиентом и сервером, блокировать версии инструментов, использовать хеши для проверки подлинности и реализовать UI с прозрачным отображением параметров. Также необходимо фильтровать ввод и вывод на предмет вредоносных операций и скрытых команд.

MCP и A2A могут стать основой для DeFAI — децентрализованных AI-систем в финансовом секторе. Но без четких протоколов безопасности эти технологии остаются мишенью для атак. Прозрачность, контроль версий и строгая валидация — ключ к защите криптовалютных активов в AI-среде.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Mizuho Bank повысил целевую цену Circle до $100 на фоне роста нефти и ожиданий по ставкам
Аналитик Mizuho Bank повысил целевую цену акций Circle с $90 до $100 и сохранил нейтральный рейтинг, связав решение с ростом цен на нефть и снижением ожиданий по снижению ставок. По его оценке, изменения в прогнозах по процентным ставкам сильнее повлияют на оценку Circle, чем на краткосрочную динамику выручки, поскольку ключевой доход компания получает от процентов по резервам USDC. При этом аналитик предупредил, что прояснение регулирования стейблкоинов может усилить конкуренцию и в долгосрочной перспективе снизить прибыльность рынка.
Кашкари: ФРС готова подождать и может снова снизить ставки при замедлении инфляции
Член ФРС Нил Кашкари заявил, что на фоне рисков войны регулятор может занять выжидательную позицию. По его словам, если инфляция продолжит снижаться, ФРС может еще раз или два снизить ставки в конце этого года.
Индекс KOSPI резко просел на открытии торгов 4 марта
Южнокорейский индекс KOSPI 4 марта при открытии снизился на 280,62 пункта до 5511,29 пункта, падение составило 4,85% по данным Bitget.
Майкл Сэйлор заявил, что покупает BTC и спросил об этом других
Основатель Strategy Майкл Сэйлор 4 марта сообщил, что сейчас покупает BTC, и поинтересовался, делают ли то же самое другие.
Ethereum вернулся выше $2000, суточное падение сократилось до 3,9%
По данным рынка HTX, Ethereum восстановился и снова поднялся выше $2000. За последние 24 часа снижение сократилось до 3,9%.