Аналитики безопасности предупреждают об «расширенной поверхности атак», поскольку агенты ИИ становятся стандартом

- Хакторы отказываются от традиционного фишинга в пользу инъекций промптов и вредоносных плагинов для атаки на AI-агентов.
- SlowMist обнаружила более 400 вредоносных «навыков» в экосистеме OpenClaw (Lobster), многие из которых предназначены для скрытого кражи API-ключей и конфиденциальных данных.
- Участие человека в высокорисковых транзакциях Web3 необходимо для предотвращения необратимой потери активов из-за ошибки ИИ.
Использование агентов ИИ становится всё более популярным среди трейдеров. Однако SlowMist поделилась выводами о возможных векторах атак, предостерегая пользователей затормозить, чтобы защититься от злоумышленников.
Трейдеров предупреждают ограничивать разрешения, предоставляемые их агентам ИИ, так как их очень легко скомпрометировать. При ограниченном доступе, даже если их взломают, ущерб будет минимизирован.
Могут ли хакеры украсть ваши деньги, обманув агентов ИИ?
Обычно хакеру пришлось бы заставить пользователя перейти по ссылке, чтобы вымогать у него деньги. Но теперь им нужно обмануть только того агента ИИ, который используется.
Недавно сообщалось, что агент ИИ на Solana раздал токенов Lobstar на сумму $441 тыс. после того, как его обманули в социальных сетях. Однако неясно, была ли эта инцидент инсценирован для привлечения внимания к мемкойну.
Polymarket недавно подтвердил нарушение безопасности, связанное с провайдером аутентификации сторонних лиц Magic Labs, в результате которого были опустошены аккаунты многих пользователей, несмотря на включённую двухфакторную аутентификацию. Оценивается, что общие потери превышают $500 000.
Инцидент произошел в декабре года 2025, и 23pds, CISO компании SlowMist, обнаружил вредоносного бота для копирования торгов на GitHub, содержащий код, предназначенный для компрометации аккаунтов Polymarket.
Совсем недавно SlowMist выпустила отчёт, в котором утверждается, что самым опасным новым оружием является косвенная инъекция промптов.
Это особенно эффективно в экосистеме Skills, такой как Agent Hub от Bitget или открытый исходный код OpenClaw.
Исследователи SlowMist наблюдали за ClawHub и обнаружили, что почти 10% доступных плагинов содержали двухэтапное вредоносное ПО. Первый этап выглядит легитимно, но после установки он загружает вредоносное ПО, которое затем собирает информацию с локальной машины, куки браузера и SSH-ключи.
В случае, если агенты ИИ работают круглосуточно, эти кражи могут оставаться незамеченными в течение недель.
Недавние отчёты 2026 года от Oasis Security выявили уязвимость высокой степени серьёзности под названием ClawJacked (CVSS 8.0+). Этот недостаток позволяет вредоносным веб-сайтам перехватывать локально запущенного агента ИИ пользователя простым посещением браузера.
Как избежать потерь от агентов ИИ
Отчёт команды безопасности Bitget предлагает 5-уровневую систему безопасности, ориентированную на «наименьшие привилегии». Если ваш агент ИИ должен только анализировать графики, у него не должно быть разрешения на выполнение сделок. Если он торгует, у него никогда не должно быть разрешения на вывод средств.
Во-первых, Passkeys (FIDO2/WebAuthn) должны быть основным методом входа. Passkeys используют шифрование с открытым и закрытым ключом, что делает фишинговые атаки невозможными.
Даже если злоумышленнику удастся заманить пользователя на поддельную страницу входа, аппаратно защищённая безопасность не выпустит учётные данные, сохраняя аккаунт в безопасности от несанкционированного доступа.
Во-вторых, вместо использования основного API-ключа аккаунта трейдеры должны создавать выделенные субаккаунты для своих агентов ИИ и переводить на эти субаккаунты только необходимые средства. Даже в случае утечки пользователи могут эффективно ограничить последствия.
Белый список IP-адресов уже является обязательным шагом для любой автоматизированной настройки, обеспечивающим, что биржа принимает команды только с конкретного, одобренного адреса сервера.
Пользователи агентов ИИ должны внедрять файлы .agentignore, чтобы предотвратить чтение или регистрацию чувствительных локальных файлов во время их повседневных задач.
В отчёте также подчёркивается важность наличия человеческого надзора при проведении операций с высокой стоимостью.
Даже без взломов полное управление агентом ИИ в режиме «без рук» является финансовым риском.
Эксперимент Nov1.ai в конце 2025 года показал, что GPT-5 страдал от «паралича анализа» и потерял более 60% своего капитала за две недели, в то время как Gemini стал «чрезмерным трейдером» и нагромоздил огромные комиссии, которые уничтожили его прибыль.
Самые умные крипто-энтузиасты уже читают нашу рассылку. Хотите присоединиться? Присоединяйтесь.
Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Ханна Коллимор
Ханна — писатель и редактор с почти десятилетним опытом ведения блогов и освещения мероприятий в криптоиндустрии. В Cryptopolitan Ханна работает над новостной страницей, освещая и анализируя последние события в сферах DeFi, RWA, криптовалютного регулирования, искусственного интеллекта и передовых технологий. Она окончила Университет Аркадии со степенью бакалавра делового администрирования.
















