Криптоиндустрия жаңа киберқауіптер дәуірінің табалдырығында тұр: автономды ИИ-агенттер шабуылдар экономикасын түбегейлі өзгертіп, оларды арзанырақ, ауқымдырақ және қауіптірек етеді. Бұл тақырып жақында өткен Wyoming Blockchain Symposium-да орталық мәселеге айналды, онда саланың жетекші сарапшылары біз өзіміз жасап жатқан технологияның қараңғы жағын бағаламай отырғанымызды ескертті.

Хакерлік экономикасы төңкерілді

Бұрын шабуылдаушыға балансы аз әмиянды бұзуға сағаттар жұмсау тиімсіз еді. Бүгін, соңғы салалық есептерден көріп отырғанымдай, жағдай мүлдем басқаша. ИИ-агент бір уақытта мыңдаған әмияндарды, құпия сөздерді және желілерді сканерлей алады, адамның қатысуынсыз автоматты түрде осалдықтарды табады. Бұл нүктелік шабуылдарды конвейерге айналдырады, мұнда әрбір нысан — автономды жүйе журналындағы жай ғана жол.

Сандар алаңдатарлық үрдісті растайды. Тек 2026 жылдың бірінші жартыжылдығында 207 бұзушылық тіркелді — бұл бақылау тарихындағы рекорд. Жалпы залал $972 млн жетті, ал оқиғалар саны 2025 жылдың сәйкес кезеңімен салыстырғанда екі есе өсті. Әсіресе көрсеткіштісі — жеке кілттер мен сид-фразаларды ұрлау оқиғалардың тек 15%-ын құрайды, бірақ барлық шығынның 76%-ын әкеледі. Бұл хакерлердің перифериялық қорғанысқа емес, ең маңызды жерге — активтерді басқаруға соққы беретінін көрсетеді.

Шабуылдың жаңа векторы: агенттің өзін басып алу

Мені ең көп алаңдататыны — жай автоматтандыру емес, шабуылдың жаңа векторының пайда болуы — агенттің өзінің бұзылуы. Біз кредиттік карталарға, жеке деректерге және криптоәмияндарға қол жеткізуді сеніп тапсыратын жүйелер жасаймыз, бірақ агентті ұстап алса не болады деген сұрақты қоймаймыз. Қазірдің өзінде MetaMask Agent Wallet-ке жалпы қол жеткізуді ашып, ИИ-ге белгіленген шектерде активтерді өз бетінше басқаруға мүмкіндік берді. Бірақ агент ончейн-транзакцияларды бастау мүмкіндігін алған сәттен бастап, ол «промпт-инъекциялар» — қаражаттың қайтымсыз жоғалуына әкелуі мүмкін жасырын зиянды нұсқаулар үшін тамаша нысанға айналады.

Ерекше алаңдаушылықты құпиялылық иллюзиясы тудырады. Тіпті «жабық» блокчейндерде транзакция метадеректері алгоритмдерге пайдаланушылар арасындағы байланыстарды қалпына келтіруге мүмкіндік береді. Адамдар жеке желілерді пайдаланып өздерін қорғалған деп санайды, бірақ шын мәнінде олар ИИ-жүйелері қорқынышты жеңілдікпен сәйкестендіретін цифрлық іздер қалдырады.

Жауапкершілік мәселесі

Алдымызда шешілмеген құқықтық сұрақ тұр: агенттің қателігі немесе зиянды әрекеті үшін кім жауап береді? Блокчейнде транзакцияны жою мүмкін емес, демек автономды «шешімнен» келген залал фатальді болуы мүмкін. Біз нақты жауапкершілік шеңберін және рұқсаттарды басқару тетіктерін жасамағанша, агенттік технологияларға деген сенім нәзік болып қалады.

Менің сараптамалық бағам: индустрия қайтарылмас нүктеге қарай жылжуда. Біз бір уақытта қорғаушыларды да, шабуылдаушыларды да қаруландырып жатырмыз, бірақ ИИ-агенттерді енгізу жылдамдығы тәуекелдерді түсінуімізден айтарлықтай озып кетті. Біз агенттердің әрекеттерін тексеру мәселесін шешіп, сенімді «қорғаныс механизмдерін» жасамағанша, жаппай автоматтандырылған шабуылдар жай ықтималдық емес, сөзсіздікке айналады. Бұл «егер» деген сұрақ емес, «қашан» деген сұрақ.