Recientemente, en la primera Cumbre de Innovación de Web4.0 y Agentes Inteligentes celebrada en Cyberport de Hong Kong, junto con el acto de lanzamiento del OPC Hub de Cyberport, Cyberport anunció oficialmente la creación de la Alianza de Seguridad de Web4.0 y Agentes Inteligentes. SlowMist, como uno de los miembros fundadores de la alianza, colaborará con los socios de la alianza para impulsar conjuntamente la construcción de estándares de seguridad y mejores prácticas para Web4.0 y los agentes, aportando capacidades profesionales al desarrollo del ecosistema Web4.0 confiable.

Alianza de Seguridad de Web4.0 y Agentes Inteligentes
A medida que la IA agentiva y la tecnología blockchain se integran de forma cada vez más estrecha, los agentes van adquiriendo progresivamente capacidades para ejecutar tareas de manera autónoma, llamar herramientas e interactuar en la cadena. Esto, a la vez que mejora la eficiencia productiva e impulsa la innovación en aplicaciones, también trae consigo nuevos riesgos de seguridad, como la inyección de prompts, los ataques a la cadena de suministro, el abuso de permisos y la cadena de confianza de los agentes de IA.
Para hacer frente a los desafíos de ciberseguridad que trae la integración de agentes inteligentes y la tecnología blockchain en la era Web4.0, el Centro Digital Hong Kong (Cyberport) estableció la Alianza de Seguridad para Web4.0 y agentes inteligentes, e invitó a 12 empresas de servicios de seguridad, incluida SlowMist, a desempeñar el rol de miembros fundadores. La alianza desarrollará su trabajo en torno a cuatro direcciones: promover la colaboración entre industrias, impulsar principios de seguridad y mejores prácticas, establecer marcos de la industria y casos demostrativos, y fomentar la participación en el ecosistema. Juntos impulsarán un desarrollo técnico seguro, normativo y sostenible de Web4.0 y la tecnología de agentes inteligentes.
La creación de la alianza reúne aún más recursos de la industria, la tecnología y el ecosistema, proporcionando un sistema de soporte de seguridad más completo para Web4.0 y las innovadoras aplicaciones de agentes inteligentes. Asimismo, ofrece una nueva plataforma de cooperación para que la coordinación entre industrias impulse la construcción de capacidades de seguridad de agentes inteligentes.
SlowMist continúa profundizando en la seguridad de agentes inteligentes y perfecciona el planteamiento integral de capacidades de seguridad a nivel de sistema
Como uno de los miembros fundadores de la alianza, SlowMist presta atención constante a los desafíos de seguridad que surgen de la convergencia entre IA y Web3. En torno a áreas como la seguridad de agentes inteligentes, la seguridad de MCP y la seguridad de la cadena de suministro de IA, realiza de forma continua investigación y práctica, y sigue perfeccionando su despliegue en ecología de código abierto, capacidades de seguridad, inteligencia de amenazas, etc. Gradualmente, ha ido formando un sistema integral de seguridad para todo el ciclo de vida, que cubre el desarrollo, despliegue, ejecución, monitoreo y respuesta a incidentes de los agentes inteligentes.
En torno a la construcción de infraestructuras de seguridad para agentes, SlowMist sigue lanzando diversos proyectos de código abierto de seguridad de IA y recursos prácticos, incluidos (OpenClaw guía de prácticas de seguridad minimalista), MCP Security Checklist y MasterMCP, etc. Para los desarrolladores, estos recursos ofrecen referencias prácticas desde la auditoría de despliegue de seguridad de Agent y la auditoría de seguridad de MCP/Skills, hasta la reproducción de ataques maliciosos a MCP y la verificación de defensas. Esto ayuda a los equipos a construir y desplegar AI Agents de manera más segura y eficiente.
En cuanto a capacidades centrales de seguridad, SlowMist presenta SlowMist Agent Security Skill, que proporciona a los agentes de IA capacidades de revisión de seguridad integral antes de la ejecución. Puede identificar automáticamente riesgos de instalación de Skills/MCP, vulnerabilidades de seguridad de repositorios de GitHub, URLs maliciosas, inyección de prompts y ataques de ingeniería social, entre otros, y se integra con la capacidad de evaluación de riesgos AML de direcciones en la cadena. Al mismo tiempo, la Skill MistTrack brinda a los AI Agents capacidades profesionales de análisis de riesgos de direcciones en cadena y de cumplimiento AML; MistEye Security Gate, por su parte, como una puerta de seguridad previa a la ejecución, puede realizar detección en tiempo real de amenazas y bloqueo de riesgos para entradas clave como la instalación de dependencias y el acceso a dominios, fortaleciendo aún más la protección de la seguridad de la cadena de suministro de los agentes inteligentes.
Sobre la base de seguir perfeccionando las capacidades de las herramientas, SlowMist propuso además una arquitectura de seguridad de «cinco capas de fortalezas digitales» con ADSS (AI Development Security Solution) como línea base de gobernanza, construyendo un sistema de gobernanza de seguridad en circuito cerrado que cubre la preinspección antes de la ejecución, las restricciones durante la ejecución y la auditoría posterior a la ejecución, brindando un respaldo de seguridad sistemático para todo el ciclo de vida de los AI Agents.

En el futuro, SlowMist continuará profundizando la colaboración con los miembros de la alianza, aportando de manera constante capacidades técnicas y experiencias prácticas en el ámbito de la seguridad de agentes inteligentes. Juntos impulsaremos la construcción de estándares de seguridad para Web4.0 y la seguridad de agentes inteligentes, la coordinación de la industria y el desarrollo del ecosistema, brindando un sólido soporte de seguridad para construir un ecosistema Web4.0 confiable, seguro y abierto.

