Gate News повідомляє, 18 березня SlowMist у співпраці з певним CEX опублікували звіт з безпеки AI Agent. У звіті зазначається, що з розширенням ролі AI Agent у Web3-екосистемі для аналізу ринкових тенденцій, генерації стратегій та автоматизованої торгівлі, його зона атаки зростає. Система звіту виділяє сім основних загроз безпеці: інжекція підказок, яка може керувати логікою прийняття рішень Agent; ризики підміни у екосистемі Skills/плагінів, де SlowMist виявила понад 400 зразків зловмисних Skills у центрі плагінів OpenClaw ClawHub, що свідчить про масові атаки групового характеру; можливість підміни ключових параметрів у рівні організації завдань, що може спричинити неправильне виконання; витік конфіденційної інформації з IDE/CLI через зловмисні плагіни; ілюзії моделі, що можуть спричинити незворотні фінансові втрати під час операцій у блокчейні; незворотність високовартісних операцій у Web3 підсилює ризики автоматизації; високий рівень привілеїв може спричинити системні ризики. Команда безпеки цього CEX пропонує практичні рекомендації, зокрема використання Passkey для безпарольного входу та двофакторної автентифікації, дотримання принципу мінімальних привілеїв при налаштуванні API ключів із прив’язкою до IP-білих списків, обмеження потенційних збитків через механізм ізольованих субрахунків, створення системи моніторингу торгів та виявлення аномалій, а також встановлення лише перевірених офіційних Skills. SlowMist також пропонує п’ятишарову рамкову систему безпеки L1 до L5, яка охоплює від базової розробки, зменшення привілеїв, виявлення загроз, аналіз ризиків у ланцюгу та постійний моніторинг для цілісного захисту.