Secondo un nuovo report di Intel3D, realizzato dalla società di sicurezza blockchain CertiK, gli agenti di intelligenza artificiale stanno andando oltre il semplice supporto nelle indagini sulla sicurezza informatica e sui crimini finanziari. Il documento, condiviso con CryptoPotato , afferma che i sistemi più recenti sono in grado di ragionare sui vari passaggi, utilizzare strumenti, raccogliere prove, agire in ambienti reali e analizzare i risultati con un intervento umano limitato.
Per anni, i sistemi di apprendimento automatico hanno supportato principalmente gli analisti segnalando accessi insoliti, valutando le transazioni e preparando report. CertiK afferma che i nuovi agenti possono svolgere compiti più ampi, passando dall'identificazione dei problemi all'aiuto nell'esecuzione delle soluzioni.
Gli agenti basati sull'intelligenza artificiale si assumono un numero maggiore di compiti di sicurezza.
In un centro operativo di sicurezza, un agente potrebbe indagare su un accesso sospetto controllando i registri del dispositivo, i dati di geolocalizzazione e i feed di minacce prima di intervenire. Potrebbe sospendere un account e registrare i passaggi eseguiti per una successiva revisione umana.
Secondo CertiK, sistemi simili stanno emergendo nell'ambito della sicurezza del Web3, tra cui la valutazione preliminare dei contratti, la stima del rischio delle transazioni e il tracciamento dei fondi rubati. L'azienda prevede che il personale umano si concentrerà maggiormente sulla supervisione, mentre gli agenti si occuperanno delle indagini di routine.
Una delle ragioni di questo cambiamento è la velocità di alcuni attacchi. Gli exploit di tipo flash loan possono svuotare i protocolli in pochi secondi, mentre le criptovalute rubate possono transitare attraverso bridge e mixer in poche ore. Questo lascia ai team umani poco tempo per indagare e reagire.
La carenza di professionisti in materia di sicurezza informatica e conformità è un altro fattore, mentre la pressione normativa sta aumentando i carichi di lavoro. La società di sicurezza cita oltre 900 milioni di dollari di sanzioni per riciclaggio di denaro nella prima metà del 2025, a dimostrazione delle conseguenze che le aziende possono subire quando i controlli falliscono.
L'autonomia dell'IA solleva nuovi rischi
CertiK sostiene che le aziende dovrebbero trattare gli agenti autonomi come membri della forza lavoro, piuttosto che come semplici software. Le loro azioni non eliminano la responsabilità umana, quindi le aziende che li implementano restano responsabili dei risultati.
Tale responsabilità diventa ancora più importante man mano che gli agenti assumono compiti che spaziano dalle operazioni finanziarie a quelle nel settore delle criptovalute. Nel settore finanziario, gli agenti potrebbero occuparsi di attività di antiriciclaggio, mentre nel settore delle criptovalute potrebbero individuare vulnerabilità , tracciare fondi e monitorare le transazioni.
Tuttavia, il rapporto evidenzia i rischi derivanti da risultati errati, da un controllo umano più debole e da attacchi deliberati contro i sistemi di intelligenza artificiale. CertiK raccomanda di registrare gli input e le azioni, di stabilire limiti chiari alle decisioni autonome, di effettuare test avversari e di assegnare un responsabile specifico a ciascun agente.
Man mano che i sistemi di intelligenza artificiale acquisiscono maggiore autorità nelle attività di sicurezza e conformità, le aziende avranno bisogno di controlli adeguati al loro ruolo ampliato. Secondo CertiK, senza una solida supervisione, l'automazione potrebbe sostituire i problemi più comuni con guasti più difficili da spiegare.
Secondo CertiK, gli agenti AI assumono un ruolo più importante nella sicurezza informatica. L'articolo è apparso per la prima volta su CryptoPotato .