Yapay zeka ajanlarının kripto para cüzdanlarını, şifreleri ve Wi-Fi ağlarını aynı anda hedef alabileceğine dair sektörden bir uyarı geldi. 1 milyar dolarlık(yaklaşık 1,391 trilyon won) mevcut çaptaki kripto saldırılarının bile, yapay zeka destekli otomasyon ortamında çok daha büyük saldırıların habercisi olarak okunabileceği belirtiliyor.
MarsBit(화성재경), 20'sinde saat 16.24'te (Kore saatiyle) 2026 Wyoming Blockchain Symposium'da bu güvenlik endişelerinin dile getirildiğini aktardı. Etkinlik, ABD'nin Wyoming eyaletindeki Jackson Hole'da 17-20 tarihleri arasında düzenlenen davetli bir organizasyon olup SALT ve Kraken tarafından ortaklaşa düzenleniyor, Wyoming Üniversitesi Blockchain ve Dijital İnovasyon Merkezi tarafından destekleniyor.
Global Settlement Network CEO'su Ryan Kirkley(Ryan Kirkley), "Bu köprü saldırılarını ciddi buluyorduk ama aslında bunlar bozuk para kadar önemsiz kalıyor" dedi. Kirkley, geçmişte 20 bin dolarlık(yaklaşık 27,82 milyon won) varlığa sahip bir bireyi hedef almanın maliyetli olduğunu, ancak artık tek bir ajanın aynı anda birden fazla hedefe saldırabildiğini açıkladı. Bu ifade, saldırı maliyetlerinin otomasyonla birlikte ciddi biçimde düştüğüne işaret ediyor.
Köprü saldırısı, farklı blok zincirleri arasında varlık aktarımını sağlayan bağlantı yapılarını hedef alan bir hackleme türünü ifade ediyor. Büyük miktardaki varlıkların tek bir noktada toplanması nedeniyle saldırı başarılı olduğunda hasar büyüyebiliyor; bu alan kripto sektöründe tekrar tekrar güvenlik açığı verdiği bilinen bir bölge olarak öne çıkıyor.
Asıl tartışma noktası, yapay zeka ajanlarının basit bir sohbet botu olmaktan çıkıp işlem yetkisi kazandığı anda saldırı yüzeyinin de genişlemesi. Kullanıcı adına hesaplara giriş yapabilen, ödeme yapabilen ya da cüzdanı yönetebilen bir sistemin, saldırganlar tarafından da aynı otomasyon yeteneğiyle kötüye kullanılabileceği endişesi dile getiriliyor.
Web3 Foundation Teknik Operasyonlardan Sorumlu Başkan Yardımcısı Bill Laboon(Bill Laboon), merkeziyetsiz sistemlerdeki verimlilik artışının saldırganlar için de aynı şekilde işleyebileceğini belirtti. Büyük dil modellerinin hâlâ halüsinasyon görebildiğini, bu nedenle kişisel emeklilik birikimini bir ajana emanet etmek istemediğini de sözlerine ekledi.
Midnight Foundation Başkanı Fahmi Syed(Fahmi Syed), ajanlara net yetki sınırları konulması gerektiğini söyledi. Kredi kartı, sosyal güvenlik numarası ve çeşitli hesaplara sınırsız erişim yetkisi verilmemesi gerektiğini açıkladı.
Kirkley, yetki tanımlamasından ziyade alt sistemlerin savunma seviyesinin daha büyük bir endişe kaynağı olduğunu ifade etti. Ajanın erişim kapsamı belirlense bile şifre saklama, ağ bağlantısı ve cüzdan onay sistemleri zayıfsa otomatikleşmiş saldırıları önlemenin zor olduğu görüşünü dile getirdi.
Silvermine Capital Advisors kurucusu Richard Shorten(Richard Shorten), ajan tipi yapay zeka teknolojisinin gelişim hızının kullanıcı adaptasyon hızını geride bıraktığını söyledi. Bu, teknolojinin önce yayılıp sorumluluk sistemleri ile kullanıcı bilincinin ardından geldiği yapının güvenlik açığını büyütebileceği anlamına geliyor.
Yapay zeka ajanları, kullanıcı adına yalnızca bilgi aramanın ötesine geçerek hesap işlemleri, işlem talimatı verme ve ödeme gibi görevleri yerine getirebilen yapay zeka sistemlerini ifade ediyor. Kripto ortamında kişisel cüzdanlar, borsa hesapları, tarayıcıda kayıtlı şifreler ve ortak ağ bağlantıları aynı risk hattı üzerinde bulunabiliyor.
Yerel kullanıcılar açısından da konu, borsa hesapları ve kişisel cüzdanlara ilişkin erişim yetkisi yönetimine bağlanıyor. Özellikle otomatik oturum açma, tarayıcı uzantıları, cüzdan imza onayları ve ortak Wi-Fi bağlantılarının bir arada kullanılması durumunda, ajanın sağladığı kolaylık güvenlik yüküne dönüşebiliyor.
Yapay zeka ajan güvenliği, yerli ve yabancı güvenlik şirketlerinin ürün stratejilerine de yansıyor. TokenPost daha önce Fortinet(FTNT)'in Virtue AI'yı satın alarak özerk yapay zeka ajanlarına karşı savunma alanını genişlettiğini bildirmişti.
Kripto cüzdan sektörü de ajanlara özel yetki yönetimi sorununu ele almıştı. TokenPost daha önce yapay zeka ajanlarının ödeme altyapısı ve cüzdan rekabetinde yeni bir eksen olarak öne çıktığını aktarmıştı.
Kirkley, özerk ajanların hata yapması ya da yasayı ihlal etmesi durumunda sorumluluğun kime ait olacağı ve fonların geri alınması sürecinin de netleştirilmesi gerektiğini söyledi. Bu tartışma, gerçekleşmiş bir saldırı ya da açıklanmış belirli bir güvenlik açığından ziyade, ajan tipi yapay zekanın kripto güvenlik sistemine yönelttiği bir risk uyarısı niteliği taşıyor.
Yorum 0