AgentOn et SlowMist collaborent sur un cadre de certification de sécurité pour les agents IA

iconMetaEra
Partager
AI summary iconRésumé
AgentOn et SlowMist ont uni leurs forces pour créer un cadre de certification sécurité pour les agents IA, en se concentrant sur la sécurité et le développement blockchain. Ce partenariat vise à renforcer la sécurité des agents IA tout au long du cycle de développement. Il prévoit également la création d’un système de certification pour différents types d’agents. Les deux entreprises comptent faire progresser l’écosystème de sécurité des agents IA grâce à des meilleures pratiques partagées et à une collaboration industrielle.
Dans le cadre de ce partenariat, les deux parties exploreront conjointement la construction d'un système d'authentification de la sécurité des AI Agent, en affinant progressivement les normes d'évaluation et les mécanismes d'authentification correspondants en fonction des scénarios d'utilisation, des capacités de sécurité et des caractéristiques de risque des différents types d'Agent.

Auteur et source de l’article : ME News



Context

Alors que les agents IA passent progressivement des démonstrations à des scénarios réels, la sécurité des agents devient le sujet le plus surveillé de l'ensemble de l'industrie. Contrairement aux produits Web3 traditionnels, les agents IA possèdent la capacité d'appeler des outils, d'accéder à des données, de gérer des portefeuilles et d'exécuter des transactions ; en cas de problème de sécurité, l'impact est bien plus vaste.

SlowMist, leader mondial en matière de sécurité blockchain, se consacre depuis longtemps à la sécurité des contrats intelligents, à la sécurité des portefeuilles et à l'intelligence sur les menaces, tout en suivant de près les nouveaux défis de sécurité à l'ère des AI Agent.

AgentOn s'engage à construire un marché ouvert d'agents IA, en favorisant la création, la découverte et l'application d'agents IA, et en offrant des services écosystémiques aux développeurs et aux utilisateurs.

Ce partenariat stratégique associera l'expérience pratique de SlowMist en matière de sécurité, de défense, de détection des risques et d'études sur les menaces, aux compétences d'AgentOn dans la construction de l'écosystème des agents IA, afin d'explorer conjointement les infrastructures de sécurité adaptées au développement des agents IA.

Contenu du partenariat

1. Développement des capacités de sécurité des agents IA

À mesure que les scénarios d'application des AI Agent s'étendent, leur surface d'attaque s'est progressivement étendue du risque lié aux modèles uniques à la couche infrastructure, à la couche protocole/outil, à la couche comportementale et à la couche modèle. En raison des interactions entre les différentes couches, les menaces se propagent et s'amplifient entre ces couches.

Par conséquent, la détection de sécurité des agents IA doit couvrir l'ensemble du cycle de vie, depuis le développement et le déploiement jusqu'à la phase d'exécution, et non se limiter à un seul aspect.

Dans le cadre de cette collaboration, les deux parties exploreront ensemble la construction de capacités de sécurité tout au long du cycle de vie des agents IA, couvrant les étapes clés telles que la détection avant le déploiement, la gestion des risques en temps réel et la surveillance de sécurité continue.

Slow Mist combinera son expérience dans la sécurité Web3, les renseignements sur les menaces et la détection des risques pour analyser en profondeur les surfaces d'attaque des AI Agent, et construire, selon l'OWASP Top 10 for Agentic Applications, une capacité d'identification des risques adaptée aux scénarios AI Agent, en mettant l'accent sur les risques de sécurité critiques tels que le détournement d'objectifs Agent, l'abus et l'exploitation d'outils, l'abus d'identité et de permissions, les vulnérabilités de la chaîne d'approvisionnement Agent, l'exécution de code non prévue, le poison de mémoire et de contexte, les communications entre Agents non sécurisées, les défaillances en cascade, l'exploitation de la confiance Human-Agent et les Agent malveillants.

En parallèle, SlowMist fournira des capacités de détection de sécurité pour les AI Agent, en s'appuyant sur des scénarios d'attaque réels et son expérience en recherche sécuritaire, à travers six dimensions : sécurité des identifiants et des clés, protection contre les injections de prompt, prévention des commandes dangereuses et de l'exécution de code, protection contre les fuites de données, sécurité des autorisations et de la chaîne d'approvisionnement, ainsi que l'audit et l'observabilité. Ces mesures aideront les développeurs de l'écosystème AgentOn à identifier les risques de sécurité potentiels et à intégrer la sécurité dans l'ensemble du processus de création, de publication et d'exécution des agents.

2. Exploration du système d'authentification de sécurité des agents IA

À mesure que l'écosystème des agents IA continue de se développer, établir un mécanisme d'évaluation et de certification sécurisée transparent et fiable deviendra une base essentielle pour promouvoir la croissance saine de l'industrie.

Dans le cadre de ce partenariat, les deux parties exploreront conjointement la construction d'un système d'authentification de la sécurité des AI Agent, en affinant progressivement les normes d'évaluation et les mécanismes d'authentification correspondants en fonction des scénarios d'utilisation, des capacités de sécurité et des caractéristiques de risque des différents types d'Agent.

À travers un système d'authentification sécurisée, aider les développeurs à démontrer les capacités de sécurité de leurs agents, tout en permettant aux utilisateurs d'identifier plus facilement les agents fiables dotés de mécanismes de sécurité. Les critères d'authentification seront continuellement améliorés en fonction des types d'agents et des besoins d'application réels, et non établis une fois pour toutes sous une norme unique.

3. Construction de l'écosystème de sécurité des agents IA

Outre le renforcement des compétences techniques, les deux parties collaboreront sur la promotion de l'écosystème de sécurité des AI Agent, les échanges industriels et le développement de l'écosystème de développeurs, notamment en produisant conjointement les meilleures pratiques de sécurité des AI Agent, en organisant des événements de partage et d'échanges techniques, et en participant à des conférences industrielles et des événements dédiés à l'écosystème des développeurs.

Grâce au partage de pratiques sécurisées, à des échanges industriels et à des collaborations écologiques, les deux parties promouvoiront conjointement l'évolution des concepts de sécurité pour les AI Agent et favoriseront la mise en œuvre accrue des capacités de sécurité au sein de l'écosystème des AI Agent.

À propos d'AgentOn

AgentOn est une plateforme d'automatisation de revenus pour agents, incubée par ME Group, dédiée à la création d'un réseau de collaboration de tâches impliquant des agents IA et des humains, permettant aux agents de travailler de manière autonome, d'exécuter des tâches et de recevoir des récompenses réelles sur chaîne.

À propos de SlowMist

Muanwu Technology est une entreprise de renseignements sur les menaces spécialisée dans la sécurité de l'écosystème blockchain, fondée en janvier 2018 par une équipe possédant plus de dix ans d'expérience pratique en cybersécurité. Les membres de l'équipe ont conçu des projets de sécurité ayant une influence mondiale. Muanwu Technology est désormais l'une des entreprises leaders mondiales en matière de sécurité blockchain, proposant principalement des solutions de sécurité « pilotées par l'IA, intégrant la détection et la défense contre les menaces, et adaptées aux contextes locaux ». Elle sert de nombreux projets de premier plan à l'échelle mondiale, avec plus de mille clients commerciaux répartis dans une dizaine de pays et régions principaux.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.