#trust-layer

共收录 2 条相关安全情报。

← 返回所有主题
👥 作者: Xihan Xiong, Zelin Li, Wei Wei, Qin Wang, William Knottenbelt, Zhipeng Wang

本研究针对 ERC-8004 协议——首个为 AI 代理经济设计的无许可信任层——进行了首次实证分析。该协议通过链上身份、声誉和验证三个注册表,旨在解决自主 AI 代理跨组织交易时的信任评估问题。尽管协议被快速采用,但其实际有效性和安全性未经检验。作者在以太坊、BNB Smart Chain (BSC) 和 Base 三条区块链上,从协议部署至 2026 年 5 月 13 日期间,全面爬取链上事件、链下 JSON 文件以及 x402 支付交易记录。身份注册方面,发现绝大多数注册仅是占位符,仅有少量代理(以太坊 3%、BSC 4%、Base 15%)具备有效注册文件且至少包含一个实时服务端点。声誉注册方面,当前部署的注册表无法提供可信的信任信号:声誉值不可通约(例如正负反馈直接加和),反馈记录极少基于可验证的链上交互,且声誉可通过低成本操纵(如自评或刷分)任意篡改。与这些设计缺陷一致,大量评审者表现出协作性 Sybil 行为(以太坊 73.6%、BSC 59.2%、Base 90.6%)。在移除标记为 Sybil 的反馈后,各链上分别有 15.5%、72.3% 和 89.4% 的已评级代理不再拥有任何有效反馈。基于这些发现,作者提出了对 ERC-8004 未来版本的具体改进建议,包括引入可验证交互凭证、声誉评分标准化以及抵抗 Sybil 攻击的机制。本研究为 AI 代理市场的信任协议设计提供了实证基础和方向性指导。

💡 推荐理由: 该研究首次以实证方式揭示 ERC-8004 信任层的严重缺陷——绝大多数代理名不副实、声誉系统完全可被 Sybil 攻击操纵,直接威胁依赖该协议的 AI 代理经济的安全性。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Kolawole Quadri

该论文提出了KYA(Know Your Agents),一个框架无关的自主系统信任与治理层,旨在解决AI智能体运行中可能出现的错误、偏离、数据泄露或恶意行为等问题。K YA由五个核心原语组成:(1) 四门入站应用管道,结合Ed25519签名验证与多锚点固定、持久时间过期、仅收紧组合以及默认操作员批准;(2) 在三级多租户层次结构(平台默认、租户覆盖、签名外部推荐)上的仅收紧组合代数;(3) KYP(Know Your Principal),一个跨人类用户、AI智能体和服务账户的统一信任评分模式;(4) 可审计的交互乘数放大,基于AIVSS形状的加性基线,带有稳定审计码的有界非对称每交互乘数;(5) 双轴委托归因,结合静态观察门控委托信任溢价与三个SDK钩子表面的零配置运行时编排器责任归属。KYA框架无关,兼容22个智能体框架。纯函数评分器p99延迟小于1毫秒,系统在20个并发工作线程下维持约1800 ops/秒,HMAC链完整性端到端保持。四门入站应用管道在所有测试中拒绝伪造、过期、宽松和未批准的推荐(1200/1200),SQLite上p99延迟小于1毫秒。KYA能检测89%的对抗性探测(来自PyRIT和Garak的1200个探测),包括最近发布的拓扑引导多智能体攻击。该系统以Apache 2.0许可证发布,作为veldt-kya包在PyPI上可用(提交时为候选版本,稳定版v0.1.0即将发布)。

💡 推荐理由: KYA为自主系统的安全治理提供了框架无关的标准化信任层,可对抗智能体漂移、数据泄露和恶意行为,对蓝队监控和治理多智能体环境具有重要意义。

🎯 建议动作: 关注研究进展,评估将KYA集成至现有智能体治理管道的可行性

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)