
Gli agenti AI stanno superando gli strumenti di supporto nella cybersecurity e nelle indagini sui crimini finanziari, secondo un nuovo rapporto Intel3D della società di sicurezza blockchain CertiK. Il documento, condiviso con CryptoPotato, afferma che i sistemi più recenti possono ragionare attraverso i passaggi, utilizzare strumenti, raccogliere prove, agire in ambienti dal vivo e rivedere i risultati con un input umano limitato.
Per anni, i sistemi di machine learning hanno principalmente supportato gli analisti segnalando accessi insoliti, valutando le transazioni e preparando report. CertiK afferma che i nuovi agenti possono svolgere compiti più ampi, spostando il loro ruolo dall'identificazione dei problemi all'aiuto nell'esecuzione delle risposte.
Gli agenti AI si assumono più compiti di sicurezza
In un centro operazioni di sicurezza, un agente potrebbe indagare su un accesso sospetto controllando i registri dei dispositivi, i dati di posizione e i feed di minacce prima di agire. Potrebbe sospendere un account e registrare i suoi passaggi per la revisione umana.
CertiK afferma che sistemi simili stanno emergendo nella sicurezza Web3, inclusi triage dei contratti, valutazione del rischio delle transazioni e tracciamento dei fondi rubati. L'azienda si aspetta che gli esseri umani si concentrino di più sulla supervisione mentre gli agenti gestiscono indagini di routine.
Una ragione per questo cambiamento è la velocità di alcuni attacchi. Gli exploit dei prestiti flash possono svuotare i protocolli in pochi secondi, mentre le criptovalute rubate possono muoversi attraverso ponti e mixer in poche ore. Questo lascia ai team umani poco tempo per indagare e rispondere.
Una carenza di professionisti della cybersecurity e della conformità è un altro fattore, mentre la pressione normativa sta aumentando i carichi di lavoro. La società di sicurezza cita più di 900 milioni di dollari in sanzioni AML durante la prima metà del 2025, mostrando le conseguenze che le aziende possono affrontare quando i controlli falliscono.
L'autonomia dell'AI solleva nuovi rischi
CertiK sostiene che le aziende dovrebbero trattare gli agenti autonomi come partecipanti alla forza lavoro piuttosto che come software ordinario. Le loro azioni non rimuovono la responsabilità umana, quindi le aziende che li impiegano rimangono responsabili dei risultati.
Quella responsabilità diventa più importante man mano che gli agenti si assumono compiti nelle operazioni finanziarie e cripto. In finanza, gli agenti potrebbero gestire compiti AML, mentre nel cripto potrebbero rilevare exploit, tracciare fondi e monitorare transazioni.
Tuttavia, il rapporto evidenzia i rischi derivanti da output errati, da una minore scrutinio umano e da attacchi deliberati contro i sistemi AI. CertiK raccomanda registrazioni di input e azioni, limiti chiari sulle decisioni autonome, test avversariali e un proprietario nominato per ogni agente.
Man mano che i sistemi AI guadagnano maggiore autorità sui compiti di sicurezza e conformità, le aziende avranno bisogno di controlli che corrispondano al loro ruolo ampliato. CertiK afferma che senza una forte supervisione, l'automazione potrebbe sostituire problemi familiari con fallimenti più difficili da spiegare.
Fonte: CryptoPotato




