La IA agéntica se integra en la fuerza laboral de seguridad cripto: CertiK

Sistemas autónomosseguridad criptográficarastreo de fondosIA agénticaCumplimientoAgentes de IACertiK
hace 1 horaFuente: crypto.news
La IA agéntica se integra en la fuerza laboral de seguridad cripto: CertiK

La IA agéntica ha comenzado a hacerse cargo del trabajo que antes realizaban directamente analistas humanos en ciberseguridad, prevención de blanqueo de capitales y cumplimiento normativo, con sistemas autónomos que ahora investigan amenazas, rastrean fondos y actúan ante incidentes de seguridad con una intervención humana limitada.

Resumen

  • La IA agéntica va más allá de señalar actividades sospechosas, ya que los sistemas autónomos son cada vez más capaces de investigar amenazas, rastrear fondos y actuar ante incidentes de seguridad con una participación humana limitada.
  • CertiK observa que los agentes de IA asumen el análisis de contratos inteligentes, la monitorización de transacciones en vivo y el rastreo de fondos entre cadenas a medida que los ataques cripto se vuelven más rápidos y complejos.
  • El trabajo de cumplimiento normativo podría ser gestionado cada vez más por agentes de IA que examinan direcciones y transacciones en tiempo real y preparan informes regulatorios utilizando datos onchain y offchain.
  • Una mayor autonomía crea nuevos riesgos, como decisiones incorrectas, inyección de prompts y manipulación de agentes que tienen permiso para interactuar con sistemas sensibles.
  • CertiK afirmó que la responsabilidad sigue recayendo en las organizaciones y los supervisores humanos, lo que hace necesarios los registros de auditoría, los límites de autoridad y procedimientos de escalado claros a medida que los agentes de IA asumen más trabajo de seguridad.

Según un nuevo informe Intel3D de CertiK, el cambio va más allá de utilizar inteligencia artificial para señalar actividades sospechosas o resumir información para los analistas. Los sistemas agénticos pueden razonar a través de múltiples pasos, llamar a herramientas y API externas, recopilar evidencia, tomar acciones en entornos en vivo y evaluar los resultados antes de decidir qué hacer a continuación.

CertiK describe el modelo emergente como una fuerza laboral de seguridad de IA, donde los sistemas autónomos operan dentro de roles definidos mientras los expertos humanos se orientan hacia la supervisión, el control de calidad y la rendición de cuentas.

La IA agéntica pasa de asistente de seguridad a operador

Durante gran parte de la última década, la IA utilizada en ciberseguridad y cumplimiento normativo desempeñó un papel de apoyo. Los sistemas de aprendizaje automático podían identificar anomalías, mientras que las herramientas de lenguaje natural ayudaban a resumir alertas o preparar informes que, en última instancia, eran revisados y ejecutados por personas.

La IA agéntica cambia la proporción de ese proceso que puede ocurrir sin intervención humana directa.

En un centro de operaciones de seguridad, CertiK afirmó que un sistema autónomo podría investigar un inicio de sesión inusual, recuperar la huella del dispositivo y el historial de ubicación, comparar la información con inteligencia de amenazas, decidir si se debe suspender una cuenta y ejecutar la suspensión. Su razonamiento podría luego registrarse para revisión humana.

El informe sostiene que dichos sistemas deberían tratarse cada vez más como participantes de la fuerza laboral con responsabilidades definidas en lugar de herramientas de software convencionales.

La responsabilidad, sin embargo, sigue recayendo en las personas y las organizaciones. CertiK afirmó que los sistemas de IA no tienen responsabilidad legal u operativa, lo que deja a las organizaciones que los despliegan y a los humanos que configuran y supervisan su trabajo como responsables del resultado.

Bajo ese modelo, un agente de IA necesita un alcance de autoridad definido, procedimientos de escalado y un propietario humano. CertiK afirmó que las organizaciones que ven la IA autónoma como otra herramienta de software corren el riesgo de desplegarla sin registros de auditoría adecuados, monitorización del comportamiento o controles de escalado.

La presión para automatizar el trabajo de seguridad proviene en parte de la velocidad de los ataques cripto. Los exploits de préstamos flash pueden drenar protocolos en segundos, mientras que los activos robados pueden moverse a través de múltiples direcciones, puentes y servicios de mezcla en cuestión de horas.

Las pérdidas de seguridad siguen siendo sustanciales. Como crypto.news informó anteriormente, las pérdidas cripto alcanzaron los 768,4 millones de dólares en septiembre según la metodología de CertiK, en 97 incidentes. Las cifras de la firma situaron las pérdidas totales durante 2026 en aproximadamente 2.680 millones de dólares a finales de septiembre.

Los agentes de IA asumen el trabajo de seguridad de contratos inteligentes

La seguridad Web3 es un área donde CertiK ve sistemas autónomos asumiendo tareas que antes requerían ingenieros experimentados.

Las auditorías de contratos inteligentes tradicionalmente han combinado revisiones manuales de código con análisis estático, ejecución simbólica y herramientas de fuzzing. Esos sistemas podían revelar posibles vulnerabilidades, pero los auditores humanos generalmente tenían que determinar si los hallazgos representaban problemas de seguridad genuinos.

Los sistemas agénticos ahora pueden recorrer el grafo de llamadas de un contrato, analizar cambios de estado en varios contratos y llamadas externas, y buscar vulnerabilidades relacionadas con reentrada, manipulación de oráculos, controles de acceso y mecanismos de actualización inseguros.

CertiK dijo que la IA también se está aplicando a la verificación formal. Los agentes pueden generar especificaciones formales y probarlas contra el comportamiento del contrato, reduciendo parte del trabajo manual que antes requerían los ingenieros de métodos formales.

Los auditores humanos siguen formando parte del proceso. Su trabajo se centra cada vez más en verificar los hallazgos generados por la IA, investigar nuevos métodos de ataque económicos o de teoría de juegos y comprobar dónde los propios sistemas automatizados de seguridad pueden tener puntos ciegos.

Las auditorías convencionales se han enfrentado a un escrutinio creciente a medida que los ataques van más allá de las vulnerabilidades contenidas directamente en el código de los contratos inteligentes. Una investigación de seguridad anterior encontró que los proyectos que habían completado auditorías seguían siendo comprometidos a través de áreas que incluían dispositivos de firma, claves de administrador, infraestructura de backend y validadores de puentes.

El informe de CertiK extiende la seguridad automatizada más allá de la etapa de auditoría hacia la monitorización de transacciones en vivo. Los sistemas de IA pueden vigilar las transacciones pendientes y confirmadas de la blockchain en busca de ataques de préstamos flash, manipulación de oráculos, retiros anómalos de liquidez y otros patrones de explotación.

En configuraciones más avanzadas, la detección puede desencadenar una respuesta automatizada dentro de la misma ventana de bloque. Un agente podría pausar una función vulnerable de un contrato, activar un interruptor de circuito o congelar una clave de administrador comprometida sin esperar a que una persona ejecute manualmente la respuesta.

La IA podría rastrear criptomonedas robadas entre cadenas en tiempo real

El rastreo de fondos es otra parte de la seguridad de Web3 donde el informe ve un papel creciente para los sistemas autónomos.

Los investigadores tradicionalmente siguen los activos robados de una dirección a otra, rastreando cómo los fondos pasan a través de carteras intermediarias, mezcladores, puentes y exchanges. El trabajo se vuelve más difícil a medida que los activos se dividen en cantidades más pequeñas y se mueven a través de varias blockchains.

CertiK dijo que los sistemas agénticos pueden realizar el proceso de forma continua, siguiendo los activos a medida que se mueven en lugar de reconstruir su ruta solo después de que las transacciones ya hayan ocurrido.

Los sistemas de IA pueden actualizar de manera similar los clústeres de direcciones a medida que aparece nueva actividad en la blockchain. En lugar de depender únicamente de heurísticas fijas, los agentes pueden examinar el momento de las transacciones, las contrapartes superpuestas y el comportamiento de las tarifas de gas para determinar si varias direcciones probablemente están controladas por la misma entidad.

El blanqueo entre cadenas crea otro problema porque las herramientas de monitorización históricamente han analizado redes individuales por separado. Los sistemas agénticos pueden combinar la actividad de diferentes cadenas en una única investigación y continuar siguiendo los fondos a medida que los activos pasan a través de puentes o swaps entre cadenas.

El informe citó el blanqueo relacionado con la explotación de Bybit como ejemplo, diciendo que una investigación anterior de CertiK documentó la conversión del 86,29% del ETH robado en Bitcoin en un mes a través de mezcladores, puentes y corredores extrabursátiles.

CertiK ha advertido previamente que los atacantes están cambiando sus métodos incluso cuando las pérdidas principales disminuyen. Sus hallazgos de seguridad del primer semestre de 2026 situaron las pérdidas de criptomonedas en 1.320 millones de dólares durante los primeros seis meses del año, un 46,8% menos que el año anterior, mientras que los compromisos de carteras se convirtieron en el mayor método de ataque durante el segundo trimestre.

Los agentes de IA crean un nuevo problema de cumplimiento

Los sistemas autónomos están asumiendo funciones de cumplimiento al mismo tiempo.

CertiK dijo que la verificación de Conoce tu Dirección y Conoce tu Transacción ahora puede ser realizada por agentes de IA antes de que se liquiden las transacciones en la blockchain. Los agentes evalúan el riesgo asociado con una dirección o transacción en tiempo real, lo que permite a las plataformas identificar una posible exposición a activos ilícitos antes de completar una transferencia.

La presentación de informes regulatorios también puede automatizarse. Los sistemas agénticos pueden extraer información de la blockchain, conciliarla con registros fuera de la cadena y preparar informes que impliquen obligaciones como el intercambio de datos de la Regla de Viaje y las atestaciones de reservas de stablecoins.

La carga regulatoria que enfrentan las empresas de criptomonedas ya ha crecido. Un informe anterior de CertiK Skynet encontró que las penalizaciones por AML superaron los 900 millones de dólares durante la primera mitad de 2025 a medida que las jurisdicciones pasaron de desarrollar marcos para criptomonedas a una aplicación activa.

Surge un problema aparte cuando los agentes de IA se convierten ellos mismos en usuarios de la blockchain.

Los agentes autónomos pueden poseer activos digitales, ejecutar operaciones, gestionar operaciones de tesorería e interactuar con protocolos de finanzas descentralizadas. CertiK dijo que las organizaciones pueden, en consecuencia, necesitar auditar el comportamiento en cadena de un agente y preservar registros que muestren qué información utilizó, cómo llegó a una decisión y qué acción siguió.

El escenario ya no se limita a la investigación. MetaMask lanzó una Cartera de Agente de IA en junio que permite a los agentes autónomos ejecutar swaps, operaciones de futuros perpetuos y otras transacciones en cadena bajo controles establecidos por los usuarios.

CertiK advierte que la seguridad autónoma crea su propia superficie de ataque

Otorgar a los sistemas de IA autoridad para actuar introduce otro conjunto de riesgos de seguridad, según el informe.

Los sistemas agénticos pueden producir información incorrecta mientras expresan una alta confianza. En el trabajo de AML, un Informe de Actividad Sospechosa generado por IA podría contener un rastro de transacciones incorrecto. Durante una auditoría de contrato inteligente, un agente podría concluir incorrectamente que una especificación formal protege contra una vulnerabilidad.

Los revisores humanos podrían volverse menos propensos a detectar tales errores si gradualmente depositan más confianza en la producción automatizada después de ver al sistema desempeñarse bien en casos rutinarios.

Los atacantes tienen acceso a muchas de las mismas capacidades. CertiK dijo que los actores de amenazas ya están utilizando la IA para acelerar el descubrimiento de vulnerabilidades, automatizar el reconocimiento y crear campañas de ingeniería social más convincentes.

La compañía advirtió a principios de 2026 que el phishing impulsado por IA, los deepfakes y las herramientas de explotación automatizadas estaban haciendo los ataques más rápidos y más difíciles de identificar.

Los propios agentes de seguridad podrían convertirse en objetivos porque pueden tener permiso para interactuar con sistemas sensibles. CertiK dijo que la inyección de prompts o la manipulación de las entradas de un agente podría potencialmente causar acciones autónomas como aprobar una transacción fraudulenta o deshabilitar un control de seguridad legítimo.

La responsabilidad sigue sin resolverse en todas las jurisdicciones cuando las acciones autónomas causan daño, según el informe. CertiK dijo que las organizaciones que despliegan los sistemas y las personas responsables de configurarlos y supervisarlos siguen siendo responsables, lo que requiere registros de la autoridad de un agente, los umbrales de escalada y cualquier aprobación humana involucrada antes de que se tomen acciones consecuentes.

La firma recomienda mantener pistas de auditoría completas de las entradas, el razonamiento y las acciones de los agentes, establecer límites claros sobre las decisiones que los agentes pueden tomar de forma independiente, probar los sistemas contra la manipulación adversarial y asignar un propietario humano designado responsable del rendimiento y los fallos de cada agente.