Bu iş birliği kapsamında, taraflar farklı türdeki AI Agent uygulama senaryoları, güvenlik yetenekleri ve risk özelliklerine odaklanarak, ilgili değerlendirme standartlarını ve sertifikasyon mekanizmalarını adım adım geliştirecektir.Yazan: ME News
Midnight (NIGHT) Artık KuCoin'de!
Arka plan
AI Agent'lerin demo aşamasından gerçek senaryolara doğru ilerlemesiyle birlikte, Agent güvenliği tüm endüstride en çok dikkat çeken konu haline gelmektedir. Geleneksel Web3 ürünlerine kıyasla, AI Agent'ler araç çağırma, veri erişimi, cüzdan yönetimi ve işlem yürütme gibi yeteneklere sahiptir; güvenlik sorunları yaşandığında etki alanı daha geniştir.
SlowMist, küresel olarak öncü blockchain güvenlik şirketi olarak, akıllı sözleşmelerin güvenliği, cüzdan güvenliği ve tehdit istihbaratı alanlarında uzun süredir faaliyet göstermekte ve AI Agent eraındaki yeni güvenlik zorluklarına sürekli olarak dikkat etmektedir.
AgentOn, AI Agent'lerin oluşturulmasını, keşfedilmesini ve uygulanmasını teşvik ederek açık bir AI Agent Pazar Yeri kurmaya ve geliştiricilere ile kullanıcılara AI Agent ekosistemi hizmetleri sağlamaya odaklanmaktadır.
Bu iki taraf, SlowMist'in güvenlik savunma, risk tespiti ve tehdit araştırmalarındaki pratik deneyimlerini, AgentOn'un AI Agent ekosistemi kurma konusundaki uygulama yetenekleriyle birleştirerek, AI Agent gelişimi için uygun güvenlik altyapısı araştıracaktır.
İşbirliği içeriği
1. AI Ajanı Güvenlik Yetenekleri İnşası
AI Agent uygulama alanlarının sürekli genişlemesiyle birlikte, saldırı yüzeyi tek bir model riskinden altyapı katmanına, protokol/araç katmanına, davranış katmanına ve model katmanına kadar uzanmaktadır. Farklı katmanlar arasında etkileşimler bulunduğu için tehditler bu katmanlar arasında yayılır ve büyür.
Bu nedenle, AI Agent güvenlik denetimleri, tek bir aşamaya sınırlı kalmadan geliştirme, dağıtma ve çalışma aşamalarını kapsamlı bir şekilde kapsamalıdır.
Bu iş birliği kapsamında, taraflar, Agent'in önceki kontrolü, çalışma zamanı risk yönetimi ve sürekli güvenlik izleme gibi kritik aşamaları kapsayacak şekilde AI Agent yaşam döngüsü içinde güvenlik yeteneklerinin geliştirilmesini ortak olarak araştıracaktır.
Slow Mist, Web3 güvenliği, tehdit istihbaratı ve risk tespiti alanlarındaki deneyimlerini birleştirerek, AI Agent'in temel saldırı yüzeylerini derinlemesine analiz edecek ve OWASP Top 10 for Agentic Applications'e dayanarak AI Agent senaryolarına yönelik risk tanıma yetenekleri oluşturacaktır. Bu süreçte, Agent hedefi ele geçirme, araçların yanlış kullanımı ve istismarı, kimlik ve yetki kötüye kullanımı, Agent tedarik zinciri açıkları, beklenmedik kod yürütme, bellek ve bağlam zehirlemesi, güvenli olmayan Agent-arası iletişim, kaskat başarısızlık, İnsan-Agent güveni istismarı ve zararlı Agent gibi kritik güvenlik risklerine odaklanılacaktır.
Aynı zamanda SlowMist, gerçek saldırı senaryoları ve güvenlik araştırması deneyimlerini birleştirerek kimlik bilgisi ve anahtar güvenliği, Prompt Injection koruması, tehlikeli komutlar ve kod yürütme, veri sızıntısı koruması, izin ve tedarik zinciri güvenliği ile denetim ve gözlenebilirlik olmak üzere altı boyutta AI Agent güvenlik tespit yetenekleri sunarak AgentOn ekosistemindeki geliştiricilerin potansiyel güvenlik risklerini tanımlamalarına yardımcı olacak ve güvenlik yeteneklerini Agent’ların oluşturulması, yayınlanmasının ve çalıştırılmasının tamamına entegre etmeye teşvik edecektir.
2. AI Ajan Güvenlik Doğrulama Sistemi Araştırması
AI Agent ekosistemi gelişmeye devam ettikçe, şeffaf ve güvenilir bir güvenlik değerlendirme ve sertifikasyon mekanizması kurmak, sektörün sağlıklı gelişimini destekleyen önemli bir temel olacaktır.
Bu iş birliği kapsamında, taraflar farklı türdeki AI Agent uygulama senaryoları, güvenlik yetenekleri ve risk özelliklerine odaklanarak, ilgili değerlendirme standartlarını ve sertifikasyon mekanizmalarını adım adım geliştirecektir.
Güvenlik sertifikasyon sistemi aracılığıyla geliştiricilerin Agent'larının güvenlik yeteneklerini sergilemesine yardımcı olunurken, kullanıcılar aynı zamanda güvenilir Agent'ları daha kolay bir şekilde tanımlayabilir. Sertifikasyon standartları, farklı Agent türleri ve gerçek uygulama ihtiyaçlarına göre sürekli geliştirilecektir, tek seferlik tek bir standart oluşturulmayacaktır.
3. AI Ajan Güvenlik Ekosistemi Oluşturma
Teknik kapasite geliştiriminin yanı sıra, taraflar AI Agent güvenlik ekosistemi tanıtımı, endüstriyel iletişim ve geliştirici ekosistemi oluşturma konularında da iş birliği yapacak; AI Agent Security Best Practice ortak olarak paylaşacak, teknik paylaşımlar ve iletişim etkinlikleri düzenleyecek, endüstri konferanslarına ve geliştirici ekosistemi etkinliklerine katılacaktır.
Güvenli uygulamaların paylaşımı, endüstri içi iletişim ve ekosistem iş birliği yoluyla, taraflar AI Agent güvenliği kavramının gelişimini ortak olarak destekleyecek ve güvenlik yeteneklerinin AI Agent ekosisteminde daha fazla uygulanmasını sağlayacaktır.
AgentOn Hakkında
AgentOn, ME Group tarafından yetiştirilen ve AI Agent'ların ve insanların birlikte görev协作 ağı oluşturmayı amaçlayan bir Agent otomatik kazanç platformudur; Agent'lar, görevleri kendi kendine yerine getirerek gerçek zincir üzerinde ödül kazanabilir.
SlowMist Hakkında
Slow Mist Technologies, 2018 yılının Ocak ayında onlarca yıllık ağ güvenliği savunma ve saldırı deneyimine sahip bir ekip tarafından kurulan, blockchain ekosistemi güvenliği üzerine odaklanan bir tehdit istihbaratı şirketidir. Ekip üyeleri, küresel düzeyde etki yaratan güvenlik mühendislikleri geliştirmiştir. Slow Mist Technologies, uluslararası düzeyde önde gelen blockchain güvenlik şirketlerinden biridir ve temel olarak "AI ile desteklenen, tehdit tespitinden tehdit savunmaya kadar entegre ve yerel koşullara uygun" güvenlik çözümleri sunar. Şirket, dünya çapında birçok önde gelen ve tanınmış projeye hizmet vermektedir; binlerce ticari müşteriye sahiptir ve müşterileri onlarca ana ülke ve bölgede dağılmıştır.
