W nowym raporcie zaleca się traktowanie podmiotów opartych na sztucznej inteligencji jako członków siły roboczej, zwracając uwagę, że ewoluowały one od biernego generowania ostrzeżeń o zagrożeniach do podejmowania autonomicznych działań.
Firmy z branży Web3 powinny traktować agentów AI jak członków personelu

Najważniejsze wnioski
- Kary związane z przeciwdziałaniem praniu pieniędzy przekroczyły 900 milionów dolarów w pierwszej połowie 2025 r., ponieważ ataki przeprowadzane z prędkością maszyn zwiększają ryzyko w branży.
- Atakujący wykorzystują sztuczną inteligencję do przyspieszenia ataków, ale Natalie Newson z firmy Certik dostrzega przewagę po stronie obrońców.
- Protokoły Web3 wprowadzą działające w czasie rzeczywistym, całodobowe mechanizmy zabezpieczające w łańcuchu bloków oraz obowiązkowe audyty logów sztucznej inteligencji.
Odpowiedzialność spoczywa na ludzkich menedżerach
Sztuczna inteligencja typu agentowego (AI) zasadniczo zmienia cyberbezpieczeństwo, przeciwdziałanie praniu pieniędzy i zgodność z przepisami, przekształcając je z zestawów narzędzi pomocniczych w autonomiczne podmioty operacyjne. Wykraczając poza pasywne filtrowanie alertów, systemy te przeprowadzają wieloetapowe wnioskowanie, integrują zewnętrzne interfejsy API i podejmują działania naprawcze na żywo przy minimalnej interwencji człowieka.
Zgodnie z nowym raportem firmy Certik zajmującej się bezpieczeństwem Web3 organizacje muszą obecnie zarządzać agentyczną sztuczną inteligencją jako autonomicznym uczestnikiem siły roboczej — przypisując jej jasno określone role, ograniczone uprawnienia oraz ścisłą odpowiedzialność za nadzór ze strony ludzi.
Certik twierdzi, że ta zmiana jest konieczna, ponieważ sztuczna inteligencja ewoluuje od wykrywania zagrożeń do kompleksowej reakcji na incydenty, generowania poprawek i monitorowania transakcji. Jednak ponieważ organizacje wdrażające te rozwiązania oraz menedżerowie ponoszą 100% odpowiedzialności prawnej i operacyjnej, Certik podkreśla, że agenci AI muszą działać w ramach ograniczonych uprawnień, zgodnie z jasno określonymi protokołami eskalacji i pod nadzorem wyznaczonych osób.
Dążenie firmy Certik do wprowadzenia modelu siły roboczej ma miejsce w kontekście rosnącej liczby ataków przeprowadzanych z prędkością maszyn, utrzymującego się globalnego niedoboru specjalistów ds. cyberbezpieczeństwa oraz gwałtownie rosnących kar za pranie brudnych pieniędzy, których wysokość tylko w pierwszej połowie 2025 r. przekroczyła 900 milionów dolarów.
Chociaż sztuczna inteligencja jest reklamowana jako kluczowa ochrona przed cyberprzestępczością, krytycy twierdzą, że złoczyńcy wykorzystują identyczne możliwości, niwelując te korzyści. Ponieważ cyberprzestępcy działają szybciej niż tradycyjne organy ścigania i korporacyjni obrońcy, wdrożenie przez nich agentów opartych na sztucznej inteligencji nieuchronnie przyspieszy częstotliwość, tempo i stopień zaawansowania ataków. Wyzwanie to potęguje klasyczna asymetria w dziedzinie cyberbezpieczeństwa: atakującym wystarczy jeden otwarty wektor, aby odnieść sukces, podczas gdy obrońcy muszą zabezpieczyć każdą granicę.
Obrońcy zachowują przewagę własnego boiska
Natalie Newson, starsza analityk ds. technologii blockchain w firmie Certik, sprzeciwia się poglądowi, że obrońcy nieustannie próbują nadążyć za atakującymi. Chociaż przyznaje, że sztuczna inteligencja rzeczywiście wzmacnia pozycję podmiotów stanowiących zagrożenie, podkreśla, że obrońcy zachowują kluczową przewagę, której atakujący nigdy nie będą w stanie odtworzyć: przewagę własnego boiska.
„Mamy możliwość zapoznania się z kodem przed jego wdrożeniem, wiemy, jak wygląda normalne zachowanie protokołu, i możemy najpierw przeprowadzić to samo wykrywanie exploitów oparte na sztucznej inteligencji na naszych własnych systemach. Szczególnie w Web3 wszystko, co robi atakujący, znajduje się w publicznym rejestrze, więc jego działania rozpoznawcze, finansowanie i transakcje testowe pozostawiają ślad, który maszyny bardzo dobrze potrafią odczytać” – powiedziała Newson w rozmowie z Bitcoin.com News.
Niemniej jednak Newson ostrzega, że okresowa obrona nie jest w stanie wytrzymać ciągłego ataku. Aby przetrwać, zabezpieczenia muszą ewoluować od statycznych punktów kontrolnych w kierunku dynamicznych systemów, które dotrzymują kroku nadchodzącym zagrożeniom.
Przeciwnicy korzystają również z braku przeszkód regulacyjnych: nieobciążeni kosztami związanymi z zapewnieniem zgodności ani kontrolami ryzyka, mogą natychmiast przeprowadzać ataki. Jednak choć Newson przyznaje, że daje to atakującym przewagę, podkreśla, że sama szybkość nie gwarantuje sukcesu.
„Atakujący może działać z prędkością maszyny, ale nadal musi przejść przez łańcuch bloków, aby otrzymać zapłatę, i właśnie tam działają systemy monitorowania oraz mechanizmy zabezpieczające” – argumentowała Newson.
Wyjaśniła, że monitorowanie w czasie rzeczywistym oczekujących transakcji pozwala zautomatyzowanym systemom wykrywać pojawiające się luki i natychmiast wstrzymywać kontrakty, powstrzymując ataki bez konieczności czekania na interwencję człowieka. Gdy jest chroniona przez rygorystyczne zabezpieczenia i połączona z tradycyjnymi audytami oraz formalną weryfikacją, zautomatyzowana reakcja zmienia ekonomię zagrożeń, zmuszając atakujących do wyprzedzania maszyn, a nie ludzi.
Obowiązkowe audyty rozumowania AI
Tymczasem raport Certik stwierdza, że chociaż agentowa sztuczna inteligencja przekroczyła próg przejścia od wspomagania decyzji do ich wykonywania, wdrożenie tych systemów bez proporcjonalnego zarządzania polega jedynie na zamianie ręcznych ograniczeń wydajnościowych na złożone ryzyka systemowe.
Aby temu zaradzić, raport wzywa organizacje do wyraźnego oddzielenia działań agentów od nadzoru ludzkiego we wszystkich schematach organizacyjnych i opisach stanowisk. Ponadto opowiada się za wprowadzeniem ciągłego rejestrowania i audytu wewnętrznych dzienników rozumowania agenta AI jako obowiązkowej zasady zgodności.
Północnokoreańska organizacja Kimsuky testuje lokalne modele sztucznej inteligencji, RAG oraz agenty w celu wzmocnienia operacji związanych z phishingiem i cyberatakami.
Czytaj teraz: Raport: Północnokoreańska firma Kimsuky wykorzystuje sztuczną inteligencję jako narzędzie do ataków hakerskich na kryptowalutyTen artykuł został przetłumaczony z języka angielskiego przy użyciu sztucznej inteligencji. Oryginalna wersja angielska jest źródłem autorytatywnym; tłumaczenia automatyczne mogą zawierać nieścisłości, zwłaszcza w terminologii prawnej i regulacyjnej.

















