Совместный отчет по безопасности от SlowMist и Bitget предупреждает о потенциальных рисках, связанных с использованием AI-агентов в средах Web3. В отчете отмечается, что в процессе автоматизированной разработки AI-агенты могут получать доступ к конфигурационным файлам для отладки, анализа логов или установки зависимостей. Без четких стратегий игнорирования или контроля доступа конфиденциальная информация может быть записана в логи, отправлена на удаленные API или раскрыта вредоносными плагинами. В отчете подчеркивается, что в отличие от традиционных программных систем, многие операции в Web3, такие как переводы в цепочке, обмен токенов, добавление ликвидности и вызовы смарт-контрактов, являются необратимыми. После того как транзакция подписана и отправлена, обычно ее трудно отменить или откатить. Это усиливает риски безопасности при использовании AI-агентов для операций в цепочке, требуя повышенной бдительности и мер безопасности.