Un nou raport pledează pentru tratarea agenților de inteligență artificială ca membri ai forței de muncă, subliniind că aceștia au evoluat de la emiterea unor alerte pasive privind amenințările la efectuarea de acțiuni autonome.
Companiile din domeniul Web3 sunt îndemnate să trateze agenții AI ca pe niște membri ai forței de muncă

Concluzii cheie
- Amenzile legate de combaterea spălării banilor (AML) au depășit 900 de milioane de dolari în prima jumătate a anului 2025, pe măsură ce atacurile la viteză de mașină intensifică riscurile din industrie.
- Atacatorii folosesc IA pentru a accelera exploatările, dar Natalie Newson de la Certik vede un avantaj pentru apărători.
- Protocoalele Web3 vor adopta mecanisme de întrerupere a lanțului de blocuri în timp real, 24/7, precum și audituri obligatorii pentru jurnalele de IA.
Răspunderea revine în continuare managerilor umani
Inteligența artificială (IA) agentică transformă fundamental securitatea cibernetică, combaterea spălării banilor și conformitatea, din seturi de instrumente de sprijin în actori operaționali autonomi. Trecând dincolo de filtrarea pasivă a alertelor, aceste sisteme execută raționamente în mai mulți pași, integrează API-uri externe și iau măsuri de remediere în timp real, cu o intervenție umană minimă.
Conform unui nou raport al firmei de securitate Web3 Certik, organizațiile trebuie să gestioneze acum IA agentică ca pe un participant autonom la forța de muncă — atribuindu-i roluri explicite, autoritate limitată și o responsabilitate strictă de supraveghere din partea oamenilor.
Certik susține că această tranziție este necesară pe măsură ce IA evoluează de la detectarea amenințărilor la executarea răspunsului la incidente de la un capăt la altul, generarea de patch-uri și monitorizarea tranzacțiilor. Totuși, deoarece organizațiile care o implementează și managerii își păstrează 100% din răspunderea legală și operațională, Certik subliniază că agenții IA trebuie să funcționeze sub o autoritate limitată, protocoale explicite de escaladare și supraveghere umană desemnată.
Demersul Certik în favoarea unui model de forță de muncă survine pe fondul creșterii atacurilor la viteza mașinilor, al unei penurii persistente de talente în domeniul securității cibernetice la nivel global și al creșterii sancțiunilor pentru combaterea spălării banilor, care au depășit 900 de milioane de dolari numai în prima jumătate a anului 2025.
Deși IA este promovată ca o apărare esențială împotriva criminalității cibernetice, criticii susțin că actorii rău intenționați exploatează capacități identice, neutralizând astfel aceste avantaje. Deoarece infractorii cibernetici acționează mai rapid decât forțele de aplicare a legii tradiționale și apărătorii corporativi, adoptarea de către aceștia a agenților IA va accelera inevitabil frecvența, viteza și sofisticarea atacurilor. La această provocare se adaugă asimetria clasică a securității cibernetice: atacatorilor le este suficient un singur vector deschis pentru a reuși, în timp ce apărătorii trebuie să securizeze fiecare punct de acces.
Apărătorii își păstrează avantajul de a juca pe teren propriu
Natalie Newson, investigator senior în domeniul blockchain la Certik, respinge ideea că apărătorii se află într-o continuă cursă de recuperare. Deși recunoaște că IA îi întărește într-adevăr pe actorii rău intenționați, ea subliniază că apărătorii păstrează un avantaj crucial pe care atacatorii nu îl pot reproduce niciodată: avantajul terenului propriu.
„Avem ocazia să vedem codul înainte ca acesta să fie lansat, știm cum arată comportamentul normal al unui protocol și putem rula mai întâi aceeași procedură de descoperire a vulnerabilităților bazată pe IA asupra propriilor noastre sisteme. În special în Web3, tot ceea ce face un atacator se înregistrează într-un registru public, astfel încât operațiunile de recunoaștere, finanțare și tranzacțiile de testare lasă toate o urmă pe care mașinile o pot citi foarte bine”, a declarat Newson pentru Bitcoin.com News.
Cu toate acestea, Newson avertizează că apărarea periodică nu poate face față unui atac continuu. Pentru a supraviețui, securitatea trebuie să evolueze de la puncte de control statice la sisteme dinamice care să țină pasul cu viteza amenințărilor.
Adversarii beneficiază, de asemenea, de o lipsă totală de fricțiuni de natură reglementară: neîmpovărați de costurile de conformitate sau de controalele de risc, aceștia pot lansa atacuri instantaneu. Cu toate acestea, deși Newson recunoaște că acest lucru le oferă atacatorilor un avantaj inițial, ea insistă că viteza în sine nu garantează succesul.
„Un atacator se poate mișca cu viteza unei mașini, dar tot trebuie să treacă prin lanț pentru a fi plătit, iar acolo intervin monitorizarea și mecanismele de întrerupere”, a argumentat Newson.
Ea a explicat că monitorizarea în timp real a tranzacțiilor în așteptare permite sistemelor automatizate să detecteze exploatările în curs de desfășurare și să suspende contractele instantaneu, limitând atacurile fără a aștepta intervenția umană. Atunci când este protejată de măsuri de siguranță stricte și combinată cu audituri tradiționale și verificări formale, răspunsul automat schimbă dinamica economică a amenințărilor, forțând atacatorii să depășească mașinile, mai degrabă decât oamenii.
Audit obligatoriu pentru raționamentul IA
Între timp, raportul Certik concluzionează că, deși IA agentică a trecut pragul de la asistarea deciziilor la executarea acestora, adoptarea acestor sisteme fără o guvernanță proporțională nu face decât să înlocuiască constrângerile de capacitate manuală cu riscuri sistemice complexe.
Pentru a remedia această situație, raportul îndeamnă organizațiile să delimiteze în mod explicit execuția agenților de supravegherea umană în toate organigramele și fișele de post. În plus, acesta pledează pentru ca înregistrarea și auditarea continuă a jurnalelor de raționament intern ale unui agent IA să devină o disciplină obligatorie de conformitate.
Organizația nord-coreeană Kimsuky testează modele locale de inteligență artificială, RAG și agenți pentru a-și consolida operațiunile de phishing și atacuri cibernetice.
Citește acum: Raport: Kimsuky din Coreea de Nord transformă inteligența artificială într-o armă de hacking în domeniul criptomonedelorAcest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.

















