كيف أتحقق من منتج وكيل قبل أن أسمح له بالتعامل مع الأموال 🧪
أصبح $LINK يهتم بالأمان بشكل جاد قبل وقت طويل من أن يفعل ذلك أي شخص، وهذه هي المرحلة التي تمر بها منتجات الوكلاء الآن. ينتمي $BNKR إلى هذه المجموعة، وهذه المنتجات حديثة بما يكفي لأنك لا تزال ترى المسار الذي اختاره كل منها.
إليك قائمة التحقق التي أراجعها قبل أن أسمح لأي وكيل بتحريك أي شيء.
هل يحاكي المعاملة قبل تنفيذها؟ قد يكون التوجيه معقولًا تمامًا، ومع ذلك يظل الاستدعاء الناتج عنه خاطئًا. المحاكاة هي ما يكشف الفجوة بين الاثنين.
هل يفحص الرمز المميز الذي يوشك على التعامل معه؟ يمرر Bankr ذلك عبر Blockaid، التي تحظر الرموز المميزة المصنفة على أنها خبيثة. هذا ليس ضمانًا، لكن الفرق بين وجود عامل تصفية وغيابه يشكل معظم المخاطر.
هل يفحص التوجيه نفسه؟ لم يعد حقن الأوامر مجرد موضوع مثير للفضول في الأبحاث، منذ اللحظة التي أصبح فيها الشيء الذي يقرأ رسائلك قادرًا أيضًا على توقيع المعاملات.
هل يمكنه تثبيت مهارات من رابط؟ هذا الجانب هو الأحدث والأقل تناولًا. يمكن توجيه وكيل إلى رابط مهارة، ويمكن لأي شخص أن يوجهه إلى رابط خبيث، إذا صادف أن الوكيل قرأ نصًا كتبه ذلك الشخص.
ثم يأتي السؤال الذي يخبرك أكثر من الأسئلة الأربعة الأخرى مجتمعة: هل توضح الوثائق ما الذي لا تستطيع طبقات الحماية اكتشافه؟
وثائق Bankr تفعل ذلك. فهي تصف الفحص والمحاكاة والتدقيق بحثًا عن حقن الأوامر، ثم تقول بوضوح إن هذه الإجراءات لا تكتشف كل شيء. استخدام منتج يعلن عن حدوده بأمان أسهل من استخدام منتج يوحي بأنه بلا حدود.
الجانب المقلق في هذه الفئة كلها هو أن موضع الإخفاق لم يعد مفتاحًا مسروقًا، بل توجيهًا لم تكتبه أنت، نُفّذ كما حُدّد تمامًا.
لم تواكب عادات الأمان هذا الواقع بعد.
#الذكاء_الاصطناعي #الأمن
أصبح $LINK يهتم بالأمان بشكل جاد قبل وقت طويل من أن يفعل ذلك أي شخص، وهذه هي المرحلة التي تمر بها منتجات الوكلاء الآن. ينتمي $BNKR إلى هذه المجموعة، وهذه المنتجات حديثة بما يكفي لأنك لا تزال ترى المسار الذي اختاره كل منها.
إليك قائمة التحقق التي أراجعها قبل أن أسمح لأي وكيل بتحريك أي شيء.
هل يحاكي المعاملة قبل تنفيذها؟ قد يكون التوجيه معقولًا تمامًا، ومع ذلك يظل الاستدعاء الناتج عنه خاطئًا. المحاكاة هي ما يكشف الفجوة بين الاثنين.
هل يفحص الرمز المميز الذي يوشك على التعامل معه؟ يمرر Bankr ذلك عبر Blockaid، التي تحظر الرموز المميزة المصنفة على أنها خبيثة. هذا ليس ضمانًا، لكن الفرق بين وجود عامل تصفية وغيابه يشكل معظم المخاطر.
هل يفحص التوجيه نفسه؟ لم يعد حقن الأوامر مجرد موضوع مثير للفضول في الأبحاث، منذ اللحظة التي أصبح فيها الشيء الذي يقرأ رسائلك قادرًا أيضًا على توقيع المعاملات.
هل يمكنه تثبيت مهارات من رابط؟ هذا الجانب هو الأحدث والأقل تناولًا. يمكن توجيه وكيل إلى رابط مهارة، ويمكن لأي شخص أن يوجهه إلى رابط خبيث، إذا صادف أن الوكيل قرأ نصًا كتبه ذلك الشخص.
ثم يأتي السؤال الذي يخبرك أكثر من الأسئلة الأربعة الأخرى مجتمعة: هل توضح الوثائق ما الذي لا تستطيع طبقات الحماية اكتشافه؟
وثائق Bankr تفعل ذلك. فهي تصف الفحص والمحاكاة والتدقيق بحثًا عن حقن الأوامر، ثم تقول بوضوح إن هذه الإجراءات لا تكتشف كل شيء. استخدام منتج يعلن عن حدوده بأمان أسهل من استخدام منتج يوحي بأنه بلا حدود.
الجانب المقلق في هذه الفئة كلها هو أن موضع الإخفاق لم يعد مفتاحًا مسروقًا، بل توجيهًا لم تكتبه أنت، نُفّذ كما حُدّد تمامًا.
لم تواكب عادات الأمان هذا الواقع بعد.
#الذكاء_الاصطناعي #الأمن
