AI 에이전트, 웹3 보안 감시·대응까지 맡는다
제목 연관성·주요 수치·시장 영향·향후 전망을 기준으로 핵심 문장을 선별한 요약 브리핑입니다.
핵심 포인트
- CertiK은 AI 에이전트가 거래 감시와 스마트컨트랙트 대응을 수행할 수 있다고 설명했다.
- 권한과 승인 기준을 정하고 사람의 검증을 유지하는 운영 체계도 제안했다.
- AI 에이전트가 웹3 보안 업무에서 경보를 분류하는 보조 도구를 넘어 거래를 감시하고 스마트컨트랙트 기능을 멈추는 실행 주체로 넓어지고 있다.
본문
CertiK은 AI 에이전트가 거래 감시와 스마트컨트랙트 대응을 수행할 수 있다고 설명했다. 권한과 승인 기준을 정하고 사람의 검증을 유지하는 운영 체계도 제안했다. AI 에이전트가 웹3 보안 업무에서 경보를 분류하는 보조 도구를 넘어 거래를 감시하고 스마트컨트랙트 기능을 멈추는 실행 주체로 넓어지고 있다. 에이전트에 업무와 권한의 한계를 정하고 중요한 판단과 조치는 사람이 감독해야 한다는 제안이 나왔다. 써틱(CertiK)은 10월 5일 보고서 ‘The Rise of the AI Security Workforce’에서 AI 에이전트를 조직의 ‘업무 인력’ 일부로 관리하는 운영 모델을 제시했다. 웹3 보안 업무 사례로는 스마트컨트랙트 취약점 점검과 온체인 거래 감시가 제시됐다. 자금세탁방지(AML) 업무에서는 에이전트가 여러 주소와 브리지를 거친 자금 흐름을 추적하고 주소 간 연관성을 분석해 규제 보고서 초안을 만들 수 있다.
제출 전 증거를 확인하고 보고 내용을 승인하는 책임은 사람에게 남는다.
써틱은 중요한 입력·판단·조치를 감사 기록으로 남기고, 사람 승인이 필요한 행위를 미리 정하며, 적대적 조작에 대한 정기 점검과 명확한 책임자 지정을 권고했다. AI 에이전트에 실행 권한을 부여하는 흐름은 거래 업무에서도 나타났다. 본지는 앞서 바이낸스가 AI 에이전트에 주문 권한을 열었다고 보도된 사례 를 다뤘다. 써틱 보고서는 보안·AML·컴플라이언스 업무에 자율 실행을 적용할 때 권한 범위와 승인 절차, 사후 기록을 함께 설계해야 한다고 제안했다.