尽管 Autonomous Trading 展现出显著效率优势,其在规模化落地前仍需解决包括安全性与可控性在内的关键风险因素。正如 Peter Steinberger 所言,目前的 AI Agent 极易受到「提示词注入」(Prompt Injection)攻击 。如果一个掌握资金权限的 AI Agent 被诱导执行了恶意指令,将直接导致用户的真实资产损失。
因此,在 AI Agent 成为交易执行主体之前,可能需要引入专门的安全机制,例如:
受限访问接口(Permissioned APIs):将 Agent 的可执行操作限制在预设范围内
指令验证与执行隔离:对关键交易指令进行二次校验
零知识证明或可验证计算:确保 Agent 的执行逻辑符合既定规则
第二,面向 Agent 的钱包体系将成为关键控制层(Wallet as a Service for Agents)