Ledger робить ставку на апаратне забезпечення, оскільки AI-агенти починають керувати гаманцями

Підсумок

  • Ledger відкрив публіці свій набір інструментів Agent Stack, дозволяючи AI-агентам керувати криптовалютними гаманцями, тоді як приватні ключі залишаються заблокованими всередині апаратного пристрою.
  • Кожна транзакція, що переміщує вартість, усе ще потребує ручного підтвердження на Ledger-сайнері, перш ніж вона виконається.
  • MoonPay та Shisa.ai уже запускають production-інструменти, створені на новій архітектурі.
  • Ledger планує пізніше у 2026 році апаратно прив’язані ідентичності агентів та інструменти верифікації людини.

Ledger відкрив публіці набір інструментів Agent Stack 16 липня 2026 року, надавши розробникам стандартизований спосіб дозволити AI-агентам зчитувати криптовалютні баланси та аналізувати портфелі, а потім складати транзакції, які переміщуватимуть кошти — і все це без жодного разу не торкаючись приватних ключів, що стоять за ними. Паризький виробник апаратних гаманців побудував реліз навколо однієї вимоги: агент може скласти своп або платіж, але рішення про виконання все одно має пройти через фізичне натискання кнопки на пристрої Ledger, підтверджене людиною, яка володіє гаманцем. Запуск відбувається після періоду прев’ю, що стартував 10 червня і тривав із більш ніж 1,000 тестових агентів, і це є першим публічним результатом роботи компанії з її дорожньої карти AI-безпеки на 2026 рік. Набір інструментів, створений, щоб зупинятися на підписі Агентний AI протягом останніх двох років автоматизував дослідження, моніторинг і підготовку для криптокористувачів, і очевидний наступний крок — дозволити агентам самим рухати гроші. Цей крок впирається в конкретну проблему довіри. Дайте агенту свої приватні ключі — і один галюцинований ціновий котирунок, погана інструкція або успішна атака через prompt injection може розпотрошити акаунт за секунди. Вимкніть агенту доступ до гаманця повністю, і більшість обіцяної ефективності зникає разом із цим. Відповідь Ledger зберігає агентам повні можливості на стороні зчитування та аналізу, але проводить чітку межу на стороні виконання. Компанія формулює це правило трьома словами, які зустрічаються в усій її документації для розробників: агенти пропонують, люди підтверджують. Чотири модулі, одна спільна межа Agent Stack постачається як чотири окремі, комбіновані компоненти замість одного закритого продукту, тож розробник застосовує лише те, що справді потрібно для конкретного сценарію використання.

| Модуль | | --- | Функція | | --- | Навички Device Management Kit Skills | Інструкції на основі Markdown, які підключають агентські фреймворки на кшталт Claude Code, Codex або Cursor до Ledger signer без коду інтеграції власного гаманця | | Ledger Wallet CLI | Дозволяє агенту вільно перевіряти баланси та переглядати історію, адже це доступ лише для читання. Підготовка відправки або свопу теж працює, але будь-що, що може перемістити вартість, зупиняється там для фізичного підтвердження | | Ledger Enterprise CLI | Підключає агентів до Ledger Enterprise, щоб вони могли складати транзакції та підтримувати governance-робочі процеси для інституційних акаунтів, не утримуючи жодного ключа | | Ledger Enterprise Multisig CLI | Дозволяє агентам складати та запитувати multisig-дї для інституційних акаунтів, хоча кворумне схвалення та апаратний підпис усе одно перекривають будь-що, що фактично виконується |

Чому екран і великий палець краще, ніж програмні дозволи Архітектура спирається на принцип, який Ledger називає WYSIWYS: що ви бачите — те й підписуєте. Агент готує транзакцію у власному програмному середовищі, але крок схвалення відбувається повністю поза цим середовищем — на довіреному дисплеї фізичного signer, який показує точні деталі транзакції перед тим, як хтось підтвердить її. Оскільки приватний ключ ніколи не залишає захищений чип пристрою, скомпрометований агент, отруєна навичка або цілеспрямована атака через prompt injection все ще можуть попросити signer схвалити щось. Але жоден з них не може змусити signer схвалити без фізичної присутності людини. Програмні дозволи для гаманців лише на софті, навіть ретельно спроєктовані, зрештою живуть в тому ж середовищі виконання, яке намагається контролювати атакувальник. Апаратне забезпечення переносить остаточне рішення туди, де код не може до нього дістатися. Цифри, якими Ledger обґрунтовує тертя Ledger підкріплює додатковий крок підтвердження двома зовнішніми цифрами. Рівень вразливості 26.1% походить з** незалежного дослідження, Agent Skills in the Wild**, яке просканувало понад 31,000 опублікованих агентських навичок і виявило, що принаймні одна з них несе в собі ваду. Людська помилка — це широко цитована цифра індустрії, яку Ledger включила в матеріали запуску, не пов’язавши її з конкретним дослідженням.

| Метрика | | --- | Показник | | --- | Джерело | | --- | --- | | AI-навички агентів із принаймні однією вразливістю безпеки | 26.1% | Agent Skills in the Wild (arXiv, Jan 2026) | | Витоки безпеки, що простежуються до людської помилки | Приблизно 60% | Неприв’язана до джерела цифра індустрії, яку цитує Ledger | | Агенти, протестовані під час приватного прев’ю | Більше ніж 1,000 | Огляд Ledger від 10 червня |

Ledger стверджує, що поверхня атак AI розширюється швидше, ніж більшість захистів можуть відстежувати — і це пояснює першу цифру. Друга цифра рухається в іншому напрямку: за версією компанії, підготовка, допомогами агентами, може насправді зменшити звичайні помилки, навіть додаючи один ручний крок у фіналі. Що змінюється для трейдерів, фондів і розробників звідси MoonPay та Shisa.ai уже мають production-інструменти, що працюють на цій архітектурі; інтеграція MoonPay дозволяє агенту ідентифікувати трейд і підготувати його, тоді як приватні ключі залишаються замкненими в апаратному забезпеченні, і кожна транзакція все одно потребує натискання кнопки. Enterprise Multisig CLI просуває ту ж логіку в корпоративні скарбниці, де кворумне схвалення вже уповільнює виконання з інших причин, і додаткове апаратне підтвердження змінює мало на практиці. Рітейл і сценарії з високочастотним використанням мають більше тертя з моделлю. Трейдинговий агент, який помічає арбітражне вікно, виміряне в мілісекундах, не може чекати, поки людина просто гляне на екран пристрою, а конкуруючі конструкції гаманців, побудовані на абстракції облікового запису на основі smart-contract, уже дозволяють ботам виконувати операції автономно в межах ліміту витрат, який задає власник наперед. Ledger робить ставку, що аргумент щодо безпеки переважує втрати швидкості для більшості користувачів; чи збережеться це для стратегій, чутливих до затримок, — окреме питання, на яке ринок відповість незалежно від цього релізу. Ledger уже окреслив свої наступні кроки.** Робота над ідентичністю агентів пізніше цього року** прив’язуватиме кожного агента до апаратно зареєстрованої ідентичності, записаної в ланцюжку, замінюючи підроблювані програмні рядки, які агенти зараз використовують, щоб ідентифікувати себе сервісам і один одному. Окреме підтвердження Proof of Human має дозволити контрагенту криптографічно перевірити, що реальна людина авторизувала задану дію, а не лише те, що signer схвалив її. Тим часом Ledger фінансує $5,000 developer bounty на college.xyz і розгортає пул призів у $10,000 на ETHGlobal New York для команд, що створюють інструменти оплати та підтвердження для агентів у новому стеку — це найближчий поштовх, щоб більше спільноти будівників агентів тестували апаратно обмежену модель до появи інструментів ідентичності та атестації.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено