AgentOn y SlowMist colaboran en un marco de certificación de seguridad para agentes de IA

iconMetaEra
Compartir
AI summary iconResumen
AgentOn y SlowMist se han unido para desarrollar un marco de certificación de seguridad para Agentes de IA, con enfoque en la seguridad y el desarrollo de blockchain. La asociación tiene como objetivo fortalecer la seguridad de los Agentes de IA durante todo el ciclo de vida de desarrollo. También creará un sistema de certificación para diversos tipos de Agentes. Ambas empresas planean impulsar el ecosistema de seguridad de Agentes de IA mediante la compartición de mejores prácticas y la colaboración industrial.
En esta colaboración, ambas partes explorarán conjuntamente la construcción de un sistema de certificación de seguridad para AI Agent, perfeccionando progresivamente los estándares de evaluación y los mecanismos de certificación correspondientes en función de los escenarios de aplicación, las capacidades de seguridad y los rasgos de riesgo de diferentes tipos de Agent.

Autor y fuente del artículo: ME News



Contexto

A medida que los Agentes de IA avanzan desde la demostración hacia escenarios reales, la seguridad de los Agentes se ha convertido en el tema de mayor interés para toda la industria. En comparación con los productos tradicionales de Web3, los Agentes de IA tienen la capacidad de invocar herramientas, acceder a datos, gestionar carteras y ejecutar transacciones; por lo tanto, cualquier problema de seguridad podría tener un impacto mucho más amplio.

SlowMist, como empresa líder mundial en seguridad blockchain, se ha dedicado durante mucho tiempo a la seguridad de contratos inteligentes, seguridad de billeteras e inteligencia de amenazas, y continúa prestando atención a los nuevos desafíos de seguridad en la era de los AI Agent.

AgentOn se dedica a construir un mercado abierto de AI Agentes, impulsando la creación, descubrimiento y aplicación de AI Agentes, y ofreciendo servicios ecológicos para desarrolladores y usuarios.

Esta cooperación estratégica combinará la experiencia práctica de SlowMist en defensa y ataque de seguridad, detección de riesgos e investigación de amenazas, con la capacidad de AgentOn en el desarrollo del ecosistema de AI Agent, para explorar conjuntamente la infraestructura de seguridad adecuada para el desarrollo de AI Agent.

Contenido de la colaboración

1. Construcción de capacidades de seguridad para agentes de IA

A medida que los escenarios de aplicación de los AI Agent se amplían, su superficie de ataque ha evolucionado desde riesgos individuales de modelos hasta incluir la capa de infraestructura, la capa de protocolo/herramientas, la capa de comportamiento y la capa de modelo. Debido a las interacciones entre diferentes capas, las amenazas se propagan y amplifican entre ellas.

Por lo tanto, la detección de seguridad de los Agentes de IA debe cubrir todo el ciclo de vida, desde el desarrollo, la implementación hasta la fase de operación, y no limitarse a un solo paso.

En esta colaboración, ambas partes explorarán conjuntamente la construcción de capacidades de seguridad en el ciclo de vida de los Agentes de IA, abarcando etapas clave como la detección antes del lanzamiento del agente, la gestión de riesgos en tiempo de ejecución y la monitorización de seguridad continua.

Slow Mist combinará su experiencia en seguridad Web3, inteligencia de amenazas y detección de riesgos para realizar un análisis profundo de las superficies de ataque clave de los AI Agentes, y construirá capacidades de identificación de riesgos orientadas a escenarios de AI Agentes según OWASP Top 10 for Agentic Applications, centrándose especialmente en riesgos de seguridad críticos como el secuestro de objetivos del Agente, el mal uso y explotación de herramientas, el abuso de identidad y permisos, vulnerabilidades en la cadena de suministro del Agente, ejecución de código no prevista, envenenamiento de memoria y contexto, comunicación insegura entre Agentes, fallos en cascada, explotación de confianza Human-Agent y Agentes maliciosos.

Al mismo tiempo, SlowMist combinará escenarios de ataques reales y experiencia en investigación de seguridad para ofrecer capacidades de detección de seguridad para AI Agent en seis dimensiones: seguridad de credenciales y claves, protección contra Prompt Injection, comandos peligrosos y ejecución de código, protección contra filtración de datos, seguridad de permisos y cadena de suministro, y auditoría y observabilidad, ayudando a los desarrolladores en el ecosistema AgentOn a identificar riesgos de seguridad potenciales y promoviendo la integración de capacidades de seguridad en todo el proceso de creación, publicación y ejecución de Agentes.

2. Exploración del sistema de certificación de seguridad para agentes de IA

A medida que el ecosistema de AI Agent continúa desarrollándose, establecer mecanismos transparentes y confiables de evaluación y certificación de seguridad se convertirá en una base fundamental para impulsar el crecimiento saludable de la industria.

En esta colaboración, ambas partes explorarán conjuntamente la construcción de un sistema de certificación de seguridad para AI Agent, perfeccionando progresivamente los estándares de evaluación y los mecanismos de certificación correspondientes en función de los escenarios de aplicación, las capacidades de seguridad y los rasgos de riesgo de diferentes tipos de Agent.

A través de la exploración del sistema de certificación de seguridad, se ayuda a los desarrolladores a demostrar la capacidad de seguridad de sus Agentes, y se facilita a los usuarios identificar de manera más sencilla los Agentes confiables con capacidades de seguridad. Los estándares de certificación se perfeccionarán continuamente según los distintos tipos de Agentes y las necesidades de aplicación reales, en lugar de establecerse como una norma única y definitiva.

3. Construcción del ecosistema de seguridad de los agentes de IA

Además de la construcción de capacidades técnicas, ambas partes colaborarán en la promoción del ecosistema de seguridad de AI Agent, el intercambio industrial y el desarrollo del ecosistema de desarrolladores, incluyendo la producción conjunta de mejores prácticas de seguridad para AI Agent, la realización de actividades de intercambio y divulgación técnica, y la participación en conferencias industriales y eventos del ecosistema de desarrolladores.

A través de la compartición de prácticas seguras, intercambios industriales y colaboración ecológica, ambas partes impulsarán conjuntamente el desarrollo de la filosofía de seguridad para AI Agent y fomentarán la implementación adicional de capacidades de seguridad en el ecosistema de AI Agent.

Sobre AgentOn

AgentOn es una plataforma de generación automática de ingresos para Agentes, incubada por ME Group, dedicada a construir una red de colaboración en tareas en la que participan Agentes de IA y humanos, permitiendo que los Agentes trabajen de forma autónoma, ejecuten tareas y reciban recompensas reales en la cadena.

Sobre SlowMist

Muanwu Technology es una empresa de inteligencia de amenazas especializada en la seguridad del ecosistema blockchain, fundada en enero de 2018 por un equipo con más de una década de experiencia práctica en ciberseguridad y defensa. Los miembros del equipo han desarrollado proyectos de seguridad con influencia mundial. Muanwu Technology ya es una empresa líder internacional en seguridad blockchain, ofreciendo soluciones de seguridad "impulsadas por IA, integradas desde la detección hasta la defensa de amenazas y adaptadas a cada contexto", sirviendo a numerosos proyectos líderes y reconocidos a nivel global, con más de mil clientes comerciales distribuidos en una docena de países y regiones principales.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.