Quét để tải ứng dụng Gate
qrCode
Thêm tùy chọn tải xuống
Không cần nhắc lại hôm nay

Việc bị đánh thức bởi điện thoại vào lúc rạng sáng chưa bao giờ là điều tốt. Lần này còn tệ hơn - một mô-đun giao dịch AI của đội ngũ định lượng nào đó đã mất kiểm soát, trong 10 phút đã quét sạch 12 cái staking pool. Kiểm soát rủi ro đã chặn lại được một phần lớn, nhưng vẫn chạy mất 870.000 đô la sang cầu nối Cross-chain bên kia.



Sau khi cúp điện thoại, tôi nhìn chằm chằm vào trần nhà và suy nghĩ rất lâu. Tuần trước tôi vừa xem tài liệu kỹ thuật của Kite, bây giờ chuyện này thực sự chứng minh một vấn đề: Ranh giới quyền hạn của đại lý AI nên được xác định như thế nào?

Tình hình thực ra khá phi lý. Chúng ta cấp quyền cho đại lý AI, giống như đưa mật khẩu két sắt ngân hàng, tất cả các khóa riêng của tài khoản, và danh sách trắng chuyển tiền cho một chương trình. Vụ trộm 3 triệu đô la của Banana Gun thực chất là do thiết kế quyền hạn bị sai lệch. Trong nửa năm qua, tổng thiệt hại từ các sự cố loại này đã vượt qua 230 triệu đô la - con số này cho thấy vấn đề không phải là cá biệt.

Giải pháp của Kite rất đơn giản: đừng mong đợi AI luôn nghe lời, mà hãy từ góc độ kiến trúc làm cho nó "có giới hạn".

Họ đã thiết kế một hệ thống danh tính ba lớp. Ví dụ: bạn mời một đầu bếp đến nhà để nấu ăn, chắc chắn bạn sẽ không đưa tất cả chìa khóa nhà cho anh ta. Cách làm bình thường là - phát một thẻ tạm thời cho cửa bếp, chỉ có hiệu lực trong thời gian làm việc, chỉ có thể mở tủ lạnh và bếp, mỗi lần vào ra còn lưu lại ghi chép.

Tương ứng với hệ thống Kite: Danh tính người dùng là bạn, chủ nhà; Danh tính đại lý tương đương với chứng chỉ nghề nghiệp của đầu bếp; Danh tính cuộc hội thoại chính là thẻ tạm thời có thời gian và phạm vi hạn chế.

Điều quan trọng nhất là thiết kế lớp "cuộc hội thoại" này. Mỗi khi AI thực hiện nhiệm vụ, hệ thống sẽ tạo ra một quyền truy cập cuộc hội thoại ngắn hạn —
KITE4.79%
BANANA8.88%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 6
  • Đăng lại
  • Retweed
Bình luận
0/400
ReverseFOMOguyvip
· 12-01 20:50
87 triệu đã chạy mất, quản lý rủi ro cũng không ngăn cản được, đây chính là cái giá phải trả khi đưa cho AI bẫy chìa khóa.
Xem bản gốcTrả lời0
staking_grampsvip
· 12-01 20:48
870.000 đô la nói mất là mất, đây vẫn là trường hợp đã bị chặn, thật sự kích thích. Thiết kế quyền hạn thật sự cần phải cảnh báo mạnh mẽ.
Xem bản gốcTrả lời0
MoneyBurnerSocietyvip
· 12-01 20:43
Tôi thức dậy vào đầu giờ sáng và nghe tin 870.000 con dao đã biến mất, tôi phải uống bao nhiêu ly mới đi vào giấc ngủ? Đó là lý do tại sao tôi đang mất tiền một cách chuyên nghiệp và AI đang học hỏi từ tôi Ranh giới cho phép, nói thẳng ra, bạn phải cài đặt "giới hạn nghèo đói" trên các chương trình này Thiết kế ba tầng của Kite nghe giống như kiểm soát của phụ huynh đối với một đứa trẻ gấu, và lẽ ra tôi nên chịu trách nhiệm về tài khoản của riêng mình từ lâu Với 230 triệu đô la học phí, Web3 thực sự là một trải nghiệm bán hàng hàng tấn Phép ẩn dụ của đầu bếp thật tuyệt vời, tương đương với việc nói "đừng đưa cho tôi chìa khóa AI, chỉ cần cho tôi một chiếc máy thẻ tín dụng" Trên thực tế, cốt lõi vẫn là vấn đề tin cậy và mối quan hệ của chúng ta với AI hơi giống như... Tôi và lệnh cắt lỗ của tôi Tôi thích thủ thuật cho phép phiên và tôi cảm thấy rằng nó đáng tin cậy hơn nhiều so với kế hoạch kiểm soát rủi ro hiện tại của tôi là "cầu nguyện rằng sẽ không có thanh lý". Tôi chợt hiểu rằng hợp đồng an toàn nhất trong DeFi là hợp đồng không có quyền thực hiện bất kỳ hoạt động nào 870.000 chạy đến cầu cross-chain, anh chàng này có lẽ cũng giống tôi, họ đều là "nhà cung cấp thanh khoản ổn định"
Xem bản gốcTrả lời0
SelfCustodyBrovip
· 12-01 20:41
87 triệu USD cứ thế mà chạy mất, quản lý rủi ro lại phải gánh trách nhiệm, cười chết Việc đại lý AI này thực sự cần phải quản lý, cấp quyền giống như đưa chìa khóa vậy nguy hiểm Cách nghĩ về danh tính ba lớp của Kite cũng được, tốt hơn là tình trạng lộn xộn hiện tại Một cuộc gọi ác mộng lúc 2 giờ sáng nữa, crypto cứ như vậy
Xem bản gốcTrả lời0
MindsetExpandervip
· 12-01 20:41
870.000 không cản được, thật sự tuyệt vời, đây chính là việc phát cho AI một tấm séc trắng.
Xem bản gốcTrả lời0
OnchainGossipervip
· 12-01 20:33
87 triệu đô la đã vậy mà đi mất, quản lý rủi ro không thể ngăn lại, đây chính là kết quả của việc trao toàn quyền cho AI Vấn đề quyền đại diện của AI thực sự cần được chú trọng, nếu không lần sau có thể chính là vàng của bạn biến mất Ý tưởng về hệ thống danh tính ba lớp của Kite khá tốt, nhưng liệu có thể thực thi không, cảm giác vẫn phải xem cách thực hiện thực tế Bài học 230 triệu đô la đã được tích lũy, cần có người nghiêm túc tiếp nhận vấn đề này.
Xem bản gốcTrả lời0
  • Gate Fun hotXem thêm
  • Vốn hóa:$4.36KNgười nắm giữ:276
    2.94%
  • Vốn hóa:$3.6KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.55KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.65KNgười nắm giữ:1
    0.51%
  • Vốn hóa:$3.64KNgười nắm giữ:2
    0.00%
  • Ghim