Bitcoin.com News
Aangedreven door

Web3-bedrijven worden aangespoord om AI-agenten als medewerkers te behandelen

In een nieuw rapport wordt gepleit voor het behandelen van kunstmatige-intelligentie-agenten als leden van het personeelsbestand, waarbij wordt opgemerkt dat zij zich hebben ontwikkeld van het geven van passieve dreigingswaarschuwingen tot het uitvoeren van autonome acties.

GESCHREVEN DOOR
DELEN
Web3-bedrijven worden aangespoord om AI-agenten als medewerkers te behandelen

Belangrijkste conclusies

  • De boetes op het gebied van antiwitwaswetgeving bedroegen in de eerste helft van 2025 meer dan 900 miljoen dollar, doordat aanvallen met machinesnelheid de risico's voor de sector vergroten.
  • Aanvallers gebruiken AI om exploits te versnellen, maar Natalie Newson van Certik ziet een voordeel voor verdedigers.
  • Web3-protocollen zullen realtime, 24/7 on-chain circuit breakers en verplichte audits voor AI-logs invoeren.

Aansprakelijkheid blijft bij menselijke managers

Agentische kunstmatige intelligentie (AI) zorgt voor een fundamentele verschuiving: cyberbeveiliging, antiwitwasmaatregelen en compliance veranderen van ondersteunende hulpmiddelen in autonome operationele actoren. Deze systemen gaan verder dan het passief filteren van waarschuwingen: ze voeren meerstapsredeneringen uit, integreren externe API’s en ondernemen live corrigerende maatregelen met minimale menselijke tussenkomst.

Op basis van een nieuw rapport van Web3-beveiligingsbedrijf Certik moeten organisaties agentische AI nu beheren als een autonome medewerker — door expliciete rollen toe te wijzen, bevoegdheden af te bakenen en strikte verantwoordingsplicht voor menselijk toezicht in te voeren.

Certik stelt dat deze overgang noodzakelijk is, aangezien AI zich ontwikkelt van het detecteren van bedreigingen naar het uitvoeren van end-to-end incidentrespons, het genereren van patches en het monitoren van transacties. Maar omdat de organisaties en managers die de AI implementeren 100% van de juridische en operationele aansprakelijkheid behouden, benadrukt Certik dat AI-agenten moeten opereren binnen afgebakende bevoegdheden, volgens expliciete escalatieprotocollen en onder toezicht van een specifiek aangewezen menselijke toezichthouder.

Certiks pleidooi voor een personeelsmodel komt te midden van toenemende aanvallen met machinesnelheid, een aanhoudend wereldwijd tekort aan cyberbeveiligingstalent en stijgende boetes voor het witwassen van geld, die alleen al in de eerste helft van 2025 meer dan 900 miljoen dollar bedroegen.

Hoewel AI wordt aangeprezen als een cruciale verdediging tegen cybercriminaliteit, stellen critici dat kwaadwillenden gebruikmaken van identieke mogelijkheden, waardoor die voordelen teniet worden gedaan. Omdat cybercriminelen sneller opereren dan traditionele wetshandhavers en bedrijfsbeveiligers, zal hun gebruik van AI-agenten onvermijdelijk de frequentie, snelheid en verfijning van aanvallen versnellen. Wat de uitdaging nog groter maakt, is de klassieke asymmetrie van cyberbeveiliging: aanvallers hebben slechts één open vector nodig om te slagen, terwijl verdedigers elke grens moeten beveiligen.

Verdedigers behouden hun thuisvoordeel

Natalie Newson, senior blockchain-onderzoeker bij Certik, vecht het idee aan dat verdedigers voortdurend achter de feiten aanlopen. Hoewel ze erkent dat AI inderdaad aanvallers sterker maakt, benadrukt ze dat verdedigers een cruciaal voordeel behouden dat aanvallers nooit kunnen evenaren: het thuisvoordeel.

"Wij krijgen de code te zien voordat deze wordt uitgebracht, we weten hoe normaal gedrag er voor een protocol uitziet, en we kunnen dezelfde AI-gestuurde exploitdetectie eerst op onze eigen systemen uitvoeren. Vooral in Web3 staat alles wat een aanvaller doet in een openbaar grootboek, dus hun verkenning, financiering en testtransacties laten allemaal een spoor achter dat machines heel goed kunnen lezen”, vertelde Newson aan Bitcoin.com News.

Niettemin waarschuwt Newson dat periodieke verdediging geen weerstand kan bieden tegen voortdurende aanvallen. Om te overleven moet beveiliging evolueren van statische controleposten naar dynamische systemen die gelijke tred houden met de snelheid van binnenkomende bedreigingen.

Tegenstanders profiteren ook van het ontbreken van regelgevende belemmeringen: zonder de last van nalevingskosten of risicobeheersmaatregelen kunnen ze onmiddellijk aanvallen uitvoeren. Hoewel Newson toegeeft dat dit aanvallers een voorsprong geeft, benadrukt ze dat snelheid op zich geen garantie is voor succes.

"Een aanvaller kan zich met machinesnelheid verplaatsen, maar moet nog steeds de blockchain doorlopen om betaald te worden, en dat is waar monitoring en circuitbreakers een rol spelen," betoogde Newson.

Ze legde uit dat realtime monitoring van lopende transacties geautomatiseerde systemen in staat stelt om zich ontvouwende exploits te detecteren en contracten onmiddellijk te pauzeren, waardoor aanvallen worden ingeperkt zonder te hoeven wachten op menselijke tussenkomst. Wanneer beschermd door strikte veiligheidsmaatregelen en gecombineerd met traditionele audits en formele verificatie, verandert geautomatiseerde respons de economische dynamiek van bedreigingen door aanvallers te dwingen machines te overtreffen in plaats van mensen.

Verplichte audits voor AI-redeneringen

Ondertussen concludeert het Certik-rapport dat, hoewel agentische AI de drempel heeft overschreden van het ondersteunen van beslissingen naar het uitvoeren ervan, het invoeren van deze systemen zonder evenredig toezicht slechts de handmatige capaciteitsbeperkingen vervangt door complexe systeemrisico’s.

Om dit aan te pakken, dringt het rapport er bij organisaties op aan om de uitvoering door agenten expliciet te scheiden van menselijk toezicht in alle organigrammen en functieomschrijvingen. Bovendien pleit het ervoor om het continu vastleggen en controleren van de interne redeneringslogboeken van een AI-agent tot een verplichte nalevingsmaatregel te maken.

Het Noord-Koreaanse Kimsuky test lokale AI-modellen, RAG en agents om zijn phishing- en cyberaanvallen te versterken.

Lees nu: Verslag: Het Noord-Koreaanse Kimsuky zet AI in als wapen voor crypto-hacking

Dit artikel is met behulp van AI uit het Engels vertaald. De originele Engelstalige versie is de gezaghebbende bron; geautomatiseerde vertalingen kunnen onnauwkeurigheden bevatten, met name in juridische en regelgevende terminologie.