Kürzlich fand im Hongkonger Cyberport die erste Web4.0- und Agentic-Innovation-Gipfelkonferenz sowie die Startzeremonie des Cyberport OPC Hub statt. Der Cyberport gab offiziell bekannt, dass er die Web4.0- und Agentic-Sicherheitsallianz gegründet hat. SlowMist (慢雾) als einer der Gründungsmitglieder wird gemeinsam mit den Allianzpartnern die Entwicklung von Web4.0- und Agentic-Sicherheitsstandards sowie Best Practices vorantreiben und so mit fachlicher Expertise zur Entwicklung eines vertrauenswürdigen Web4.0-Ökosystems beitragen.

Web4.0- und Agentic-Sicherheitsallianz

Da sich Agentic AI und die Blockchain-Technologie zunehmend miteinander verbinden, verfügen Agenten nach und nach über Fähigkeiten zur eigenständigen Ausführung von Aufgaben, zum Aufrufen von Tools und zu Interaktionen auf der Kette. Dies steigert zwar die Produktivität und fördert Innovationen in Anwendungen, bringt jedoch auch neue Sicherheitsrisiken mit sich, darunter Prompt-Injection, Lieferkettenangriffe, Missbrauch von Berechtigungen und die Vertrauensketten für KI-Agenten.

Um den Netzwerksicherheitsherausforderungen zu begegnen, die sich im Zeitalter von Web4.0 aus der Verschmelzung von Agenten und Blockchain ergeben, hat das Digital-Hongkong (Cyberport) ein Web4.0- und Agent-Sicherheitskonsortium gegründet und lädt zwölf Sicherheitsdienstunternehmen – darunter auch SlowMist (SlowMist) – ein, als Gründungsmitglieder mitzuwirken. Das Konsortium wird seine Arbeit in vier Hauptbereichen ausrichten: Förderung der branchenübergreifenden Zusammenarbeit, Unterstützung von Sicherheitsprinzipien und Best Practices, Aufbau branchenweiter Rahmenwerke und beispielhafter Cases sowie Förderung der Teilnahme am Ökosystem. Gemeinsam wird so der sichere, standardisierte und nachhaltige technische Fortschritt von Web4.0- und Agent-Technologien vorangetrieben.

Die Gründung des Konsortiums bündelt zusätzlich branchen-, technologie- und ökosystembezogene Ressourcen und schafft damit ein umfassenderes System zur Sicherheitsunterstützung für Web4.0 und innovative Agent-Anwendungen. Zugleich bietet sie eine neue Kooperationsplattform, um die Entwicklung von Sicherheitsfähigkeiten für Agenten durch industrieweite Abstimmung voranzutreiben.

SlowMist (SlowMist) setzt seine kontinuierliche Vertiefung in die Sicherheit von Agenten fort und verbessert die systematische Ausgestaltung seiner Sicherheitsfähigkeiten.

Als einer der Gründungsmitglieder des Konsortiums verfolgt SlowMist (SlowMist) weiterhin aufmerksam die Sicherheitsherausforderungen, die sich aus der Konvergenz von KI und Web3 ergeben. Im Fokus stehen fortlaufend Forschung und Praxis zu Themen wie Agentensicherheit, MCP-Sicherheit sowie KI-Lieferkettensicherheit. Darüber hinaus werden Aufbau und Ergänzung der Open-Source-Landschaft, Sicherheitsfähigkeiten und Bedrohungsinformationen kontinuierlich weiterentwickelt. So entsteht Schritt für Schritt ein Sicherheitsfähigkeits-Framework über den gesamten Lebenszyklus hinweg – von der Entwicklung über das Deployment, den Betrieb, die Überwachung bis hin zur Reaktion auf Vorfälle.

Im Hinblick auf den Aufbau sicherer Infrastruktur für Agenten bringt SlowMist (SlowMist) fortlaufend mehrere Open-Source-Projekte und Praxisressourcen für KI-Sicherheit sowie praktische Referenzen hervor, darunter ( OpenClaw – minimalistischer Leitfaden für Sicherheitspraktiken ), MCP Security Checklist und MasterMCP usw. Diese unterstützen Entwickler dabei, praxisnahe Referenzen von der Agent-Sicherheitsbereitstellung über Sicherheits-Audits für MCP/Skills bis hin zur Reproduktion und Verifikation von Abwehrmaßnahmen gegen bösartige MCP-Angriffe zu erhalten. So helfen sie Teams, AI Agents sicherer und effizienter zu entwickeln, bereitzustellen und zu betreiben.

Bei den zentralen Sicherheitsfähigkeiten bringt SlowMist (SlowMist) die SlowMist Agent Security Skill hervor. Sie bietet KI-Agenten eine umfassende Sicherheitsprüfung vor der Ausführung und kann Risiken im Zusammenhang mit Skill-/MCP-Installationen, Sicherheitsrisiken in GitHub-Repositories, bösartigen URLs, Prompt-Injection sowie Social-Engineering-Angriffen automatisch erkennen. Gleichzeitig ist sie mit der Fähigkeit zur Risiko-Bewertung von AML für On-Chain-Adressen integriert. Darüber hinaus stellt MistTrack Skill KI-Agenten eine spezialisierte On-Chain-Adressanalyse und AML-Compliance-Fähigkeit bereit. MistEye Security Gate fungiert als Sicherheits-Gateway vor der Ausführung und kann bei kritischen Eingängen wie Abhängigkeiten-Installationen und Domain-Zugriffen Echtzeit-Bedrohungserkennung sowie Risikoabfang durchführen. Damit wird die Fähigkeit zum Schutz der Lieferkette von Agenten weiter gestärkt.

Aufbauend auf der fortlaufenden Verbesserung der Werkzeugfähigkeiten schlägt SlowMist (SlowMist) weiter vor, eine Fünf-Schichten-Digitalfestungs-Sicherheitsarchitektur auf Basis von ADSS (AI Development Security Solution) als Governance-Baseline zu etablieren. Damit wird ein geschlossenes System für Sicherheits-Governance aufgebaut, das die Absicherung vor der Ausführung (Pre-Check), die Einschränkung während der Ausführung (Constraints) und die Prüfung nach der Ausführung (Audit) abdeckt – und somit eine systematische Sicherheitsabsicherung für den gesamten Lebenszyklus von AI Agents bereitstellt.

图片

In Zukunft wird SlowMist (SlowMist) die Zusammenarbeit mit den Mitgliedern des Konsortiums weiter vertiefen, fortlaufend technische Fähigkeiten und Praxis-Erfahrungen im Bereich der Sicherheit von Agenten bereitstellen und gemeinsam den Aufbau von Web4.0- und Agent-Sicherheitsstandards, die industrieweite Koordination sowie die Entwicklung des Ökosystems vorantreiben. Damit wollen wir eine solide Sicherheitsunterstützung für den Aufbau eines vertrauenswürdigen, sicheren und offenen Web4.0-Ökosystems bieten.