扫码下载 APP
qrCode
更多下载方式
今天不再提醒

凌晨被电话吵醒从来不是好事。这次更糟——某量化团队的AI交易模块失控了,10分钟扫空12个质押池。风控拦住了大头,但还是跑了87万刀到跨链桥对面。



挂电话后我盯着天花板想了很久。上周刚看过Kite的技术文档,现在这事儿活生生印证了一个问题:AI代理的权限边界到底该怎么划?

现状其实挺荒诞的。我们给AI代理的权限,就像把银行保险柜密码、所有账户私钥、转账白名单全塞给一个程序。Banana Gun那次300万美元被盗,本质就是权限设计出了岔子。过去半年这类事故累计损失已经破2.3亿美元——这个数字说明问题不是个例。

Kite的解决思路很直接:别指望AI永远听话,而是从架构层面让它「能力有限」。

他们设计了三层身份体系。打个比方:你请了个大厨到家里做饭,肯定不会把房子所有钥匙都给他。正常操作是——发一张临时厨房门卡,只在工作时段有效,只能开冰箱和炉灶,每次进出还留记录。

对应到Kite系统:用户身份是你这个房主,代理身份相当于厨师的职业资质证明,会话身份就是那张限时限域的临时卡。

最关键的是「会话」这层设计。每次AI执行任务前,系统会生成一个短期会话权限——
KITE1.2%
BANANA7.77%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 6
  • 转发
  • 分享
评论
0/400
反向指标君vip
· 12-01 20:50
87万就这么跑了,风控也挡不住,这就是给AI全套钥匙的代价啊
回复0
staking_grampsvip
· 12-01 20:48
87万刀说没就没,这还是被拦住的情况,真他妈刺激。权限设计这事儿确实该狠狠敲敲警钟了
回复0
烧钱研究协会vip
· 12-01 20:43
凌晨被吵醒听到87万刀没了,我得喝多少杯才能睡着啊 这就是我为什么专业亏损,AI也跟我学呢 权限边界啊,说白了就是得给这些程序装上"贫困限制器" Kite这套三层设计听起来就像给熊孩子配的家长控制,我早该这么管我自己的账户了 2.3亿美元的学费,Web3真是按吨卖经验啊 那个大厨比喻绝了,等于说"别给俺的AI钥匙了,就给个刷卡机吧" 其实核心还是信任问题,咱们和AI的关系有点像...我和我的止损单 会话权限这招我喜欢,感觉比我现在"祈祷不爆仓"的风控方案靠谱多了 突然明白了,DeFi里最安全的合约就是没权限执行任何操作的那种 87万跑到跨链桥,这哥们大概和我一样,都是"稳定流动性提供者"
回复0
SelfCustodyBrovip
· 12-01 20:41
87万美元就这么跑了,风控还得背锅,笑死 AI代理这事儿确实该管管了,给权限跟给钥匙一样危险 Kite那个三层身份的思路还行,总比现在的乱象强 又一个凌晨2点的噩梦电话,crypto就这样
回复0
格局打开器vip
· 12-01 20:41
87万没拦住真的绝了,这就是给AI发了个空白支票啊
回复0
链上资深吃瓜群众vip
· 12-01 20:33
87万刀就这么跑了,风控都拦不住,这就是给AI全部权限的下场啊 AI代理权限问题确实该重视,不然下次可能就是你的金子没了 Kite这三层身份体系思路还不错,不过真的能落地吗,感觉还是看实际操作 2.3亿美元的教训堆出来的,得有人认真对待这事儿才行
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)