A empresa de segurança Web3 CertiK publicou seu relatório Intel3D, «A ascensão dos funcionários de IA: como a IA agêntica está transformando a cibersegurança, o combate à lavagem de dinheiro e a conformidade». Segundo o Odaily, o relatório afirma que a IA está deixando de ser uma ferramenta que ajuda analistas a identificar problemas para se tornar um membro da equipe capaz de realizar tarefas de investigação, avaliação e resposta dentro de permissões limitadas.
O relatório afirma que essa mudança está transformando os processos de segurança e conformidade nas finanças tradicionais e na Web3, além de criar novos requisitos para a supervisão da IA pelas empresas, a definição de permissões e a atribuição de responsabilidades. Também alerta que erros dos modelos, injeções de prompt e o uso de IA por atacantes podem introduzir novos riscos.
A CertiK afirmou que, à medida que a IA começa a deter e negociar ativos digitais, as suas ações também devem ser auditadas. A empresa recomenda que as organizações estabeleçam mecanismos de governança que abranjam limites de permissões, aprovação humana, registo de decisões e atribuição de responsabilidades, e realizem testes regulares de red team.
