Перевод статьи "Real AI Agents with Fake Memories: Fatal Context Manipulation Attacks on Web3 Agents, 2025, Atharv Singh Patlan, Peiyao Sheng, S. Ashwin Hebbar, Prateek Mittal, Pramod Viswanath"
AI-агенты с фальшивыми воспоминаниями: атака на web3-агентов манипуляцией контекстом. Июль 2025
Вокруг нас появляется достаточно много решений, основанных на AI-агентах. Агенты могут торговать с твоего кошелька, воспринимая задачи из чата, написанные обычным языком. Агенты обладают значительной степенью автономности. Агенты получают всё больше задач прямо сейчас, в том числе берут часть работы в аудите на себя.
Но что там с безопасностью? Насколько существующие решения гарантируют, что агент не будет действовать во вред? Что надо знать аудиторам, чтобы вступить на эту новую область?
Я сделал перевод статьи, посвященной этим вопросам. Работать со статьями очень удобно: помимо того, что они, как правило, сами хорошо структурированы и основательны, в них содержится большое количество ссылок на смежные материалы. Советую обратить внимание на список литературы, а так же на Appendix, переводом которого я не занимался.
Статья достаточно большая, получилось 2 лонгрида, тк в 1 телеграф пост материал просто не влез. Ссылка на оригинальную статью добавил в начало поста, сам файл статьи прикрепил сюда же, тк онлайн там поехала верстка в некоторых частях
Часть 1
Часть 2
https://t.me/web3securityresearch
Post #63
331