Lo más destacable esta semana en IA × Web3 no es qué token de IA volvió a subir, sino que «los agentes de IA realmente empiezan a tocar dinero»:
• Robinhood lanza un agente de trading de IA autónomo, y al mismo tiempo incorpora contratos cripto perpetuos y operaciones bursátiles los fines de semana
• Coinbase habilita el trading de agentes de IA de más de 6.000 acciones
• La CFTC de EE. UU. celebrará este mes una conferencia específica sobre «IA y agentes en aplicaciones financieras»
El rumbo está muy claro: la IA está pasando de «dar recomendaciones» a «ejecutar directamente».
Pero en la misma semana, la empresa de ciberseguridad Blockaid lanzó un riesgo del que casi nadie habla: los atacantes pueden ocultar instrucciones maliciosas en el campo de metadatos del token (nombre, descripción, etc.). Cuando un agente de IA lee datos en la cadena, en la práctica le está dando «inyección de prompts (prompt injection)» directamente: según los permisos que tenga el agente, podría ser inducido a comprar cripto, transferir fondos, autorizar transacciones e incluso a que lo lleven a sitios de phishing.
Dicho de otro modo: si el agente intermediario tiene permisos para hacer pedidos, cada fragmento de texto en la cadena puede ser un vector de ataque.
Tres recordatorios para ti:
1. Minimiza los permisos del agente de IA; si no hace falta, no otorgues transferencias/autorizaciones
2. Los datos de la cadena que lee el agente ≠ una entrada confiable; debe haber una capa de filtrado en el medio
3. Esta narrativa impulsará el entusiasmo en el sector de los agentes de IA, pero «la seguridad de la capa de ejecución» es lo que determina si puede crecer
La IA + la automatización en cadena es el rumbo correcto; solo que quien corre rápido debe primero instalar los frenos.
(Lo anterior son observaciones personales, no es asesoramiento de inversión)
#AI #Web3 #AIAgents #CryptoSecurity #DeFi