Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 18 883 Биржи: 1450
Рыночная капитализация: $3 367 081 577 634,81
Объём за 24 ч: $69 824 917 990,224
ETH Газ: 0,611 Gwei
Быстро
0,651 Gwei
Стандарт
0,611 Gwei
Медленно
0,601 Gwei
Аи-агенты

С распространением технологий больших языковых моделей (LLM) и интеллектуальных агентов усилился интерес к их интеграции в Web3. Протоколы вроде Model Context Protocol (MCP) и Agent-to-Agent Protocol (A2A) используются для взаимодействия ИИ с внешними сервисами и друг с другом. Однако отсутствие четких стандартов безопасности делает их уязвимыми для атак.

MCP обеспечивает подключение AI-приложений к внешним инструментам, включая криптокошельки и биржи. Это включает в себя сервер, клиент и хост-компоненты. Протокол A2A, находящийся в более ранней стадии развития, определяет, как агенты обмениваются задачами между собой. Оба используют RPC-архитектуру, но не имеют встроенных механизмов защиты.

Один из основных рисков — подмена имени серверов и агентов (name spoofing). Злоумышленники могут создать похожие адреса (к примеру, с незначительными изменениями в названии), чтобы обмануть AI-агентов и получить доступ к конфиденциальным данным или выполнить вредоносные команды.

Другой тип атак — «отравление» контекста. Злоумышленники внедряют вредоносные инструкции в описания инструментов, которые затем интерпретируются моделью как безопасные действия. Это может привести к раскрытию SSH-ключей, файлов конфигурации и другой чувствительной информации.

Популярный метод атаки — развертывание «доброжелательных» MCP-сервисов, которые накапливают доверие пользователей, а затем внезапно внедряют вредоносный код. Такое поведение трудно обнаружить, особенно в системах без контроля версий и проверки целостности.

Компания Beosin советует внедрять OAuth 2.1 для аутентификации между клиентом и сервером, блокировать версии инструментов, использовать хеши для проверки подлинности и реализовать UI с прозрачным отображением параметров. Также необходимо фильтровать ввод и вывод на предмет вредоносных операций и скрытых команд.

MCP и A2A могут стать основой для DeFAI — децентрализованных AI-систем в финансовом секторе. Но без четких протоколов безопасности эти технологии остаются мишенью для атак. Прозрачность, контроль версий и строгая валидация — ключ к защите криптовалютных активов в AI-среде.

Комментариев пока нет
Интересное по инвестиции
Цена Биткоина снизилась до $104 000
20 июня Биткоин достиг отметки $104 000, что означает снижение на 0,52% за последние 24 часа.
Объем открытых позиций по биткоину достиг $69,39 млрд
Общий объем открытых длинных позиций по биткоину на всех биржах составляет $69,39 млрд, с открытым интересом в 664 700 BTC по состоянию на 20 июня. На бирже CME открытые контракты составляют 158 300 BTC (около $16,51 млрд), а на Binance – 112 060 BTC (приблизительно $11,69 млрд).
Arkham приобрел ETH на $750 миллионов в июне
Компания Arkham сообщила, что в июне она купила эфир на сумму более $750 миллионов. При этом BlackRock приобрел ETH на сумму свыше $7,5 миллиардов и до сих пор его не продавал.
Сумма ликвидаций в крипто-сети за сутки составила $127 миллионов
За последние 24 часа в крипто-сети было ликвидировано $127 миллионов, в основном из-за длинных позиций, которые принесли $75,07 миллионов потерь, в то время как $52,37 миллионов составили ликвидации коротких позиций.
Несколько компаний сообщили о начале инвестиций в биткоин
Во вторник 4 американские компании, акции которых котируются на фондовой бирже, объявили о значительном увеличении своих инвестиций в криптовалюту на общую сумму $844 млн. Тем самым...