14 августа 2026 г. · Наблюдения по безопасности self-hosted и AI-агентов

1. Поверхность атаки аппаратных кошельков — это не только устройства и приватные ключи.

据 Trezor 公告, ее логистический провайдер ShipMonk подвергся несанкционированному доступу: были раскрыты имя, адрес электронной почты, номер телефона и адрес доставки 11,742 клиентов, а еще у 1,947 человек оказались затронуты имя, город и адрес электронной почты. Устройство и собственные системы Trezor не были взломаны; однако личные данные и логистическая информация повышают риск более точных фишинговых атак, поддельных сервисных операторов и фальшивых курьерских доставок.

2. «Скрытое рассуждение» AI-агента также может стать источником данных для цепочки поставок.

Согласно перепубликации исследовательского отчёта Decrypt, исследователи декодировали 315 320 фрагментов рассуждений из общедоступных записей сессий AI-агента, которыми поделились публично. Они обнаружили данные, которые изначально не предназначались для отображения в видимом выводе, включая API-ключи, пароли и личную информацию. Риск заключается не только в том, что журналы становятся публичными: вредоносные команды могут также быть спрятаны в блоках рассуждений, которые трудно наблюдать через системы безопасного мониторинга, формируя невидимую подсказку для инъекций.

3. Две вещи указывают на одну и ту же фундаментальную черту: безопасность ключей нельзя сводить к одному вопросу — «они были зашифрованы?»

Нужно скорее спрашивать: через кого проходят данные, как долго они сохраняются, кто может их увидеть и можно ли после инцидента чётко обозначить границы риска. Первое — про логистику и идентификационные данные, второе — про контекст агентa и учётные данные; с этим не справится одно единственное техническое средство.

Раскрытие: материал подготовлен командой CoWallet. Мы делаем MPC-кошельки с пороговой ECDSA, поэтому у нас есть позиция по темам самообслуживания (self-custody) и безопасности ключей.