סוכנים אוטונומיים שמבצעים ארביטראז' עלולים להיות "סנדוויצ'ים" או להיעקף על ידי בוטי MEV עוינים. התקפות Flash Loan גבו סכום של 2.4 מיליארד דולר מפרוטוקולי DeFi בשנת 2026 – עלייה של 340% לעומת השנה הקודמת – בזמן שבוטים מבוססי AI הפכו נתיבי ארביטראז' לכלי נשק .
סוכנים שמחזיקים במפתחות פרטיים, מנתחים נתוני שוק ומבצעים עסקאות ללא אישור אנושי יוצרים סוג חדש של סיכון חוזי. פרוטוקול יכול לעבור ביקורת מושלמת ברמת Solidity ועדיין לאבד כספים, כי השחקן המורשה הוא מודל שפה שניתן לתמרן באמצעות טקסט .
מודלי AI (כמו Claude Opus 4.8 של Anthropic) אפשרו לחוקרי אבטחה ולתוקפים כאחד לגלות פרצות קריטיות מהר יותר. חברת Shielded Labs מצאה באג בפרוטוקול Orchard של Zcash שהתקיים מאז מאי 2022, באמצעות סוכן AI . קבוצות האקרים צפון קוריאניות – האחראיות ל-66% מכלל ההפסדים מקריפטו (643 מיליון דולר) במחצית הראשונה של 2026 – משתמשות יותר ויותר ב-AI לאוטומציה של גילוי פרצות
.
פרצת אבטחה קריטית (CVSS 10.0) ב-React Server Components (CVE-2025-55182) אפשרה לתוקפים לבצע הרצת קוד מרחוק על שרתי DApp המשמשים כפרוקסי חתימה עבור סוכני AI מקומיים, תוך יירוט מפתחות הסשן .
תחזיות ההפסדים השנתיים מניצולי חוזים חכמים מבוססי AI נעות בין 10 מיליארד ל-20 מיליארד דולר עד 2027 אם המגמות הנוכחיות יימשכו .
הרשות המוניטרית של סינגפור (MAS) – באוגוסט 2026, הרשות המוניטרית של סינגפור אישרה ש-AI אוטונומי נכלל בכללי הבנקאות המחייבים שלה ובהנחיות לניהול סיכוני AI (התייעצות הושקה בנובמבר 2025). MAS גם בונה תשתית מעשית דרך Project MindForge .
משרד האוצר האמריקאי – FS AI RMF – מסגרת ניהול הסיכונים ל-AI בשירותים פיננסיים (פברואר 2026) מספקת מבנה ממשל מבוסס סיכונים המיועד במיוחד ל-AI בבנקאות ובפיננסים .
EU AI Act + MiCA – נכון לאוגוסט 2026, אין מדריך ציות מגובש אחד לסוכני AI באיחוד האירופי. ארגונים נדרשים לסנתז דרישות מ-EU AI Act ומתקנת Markets in Crypto-Assets .
IMDA סינגפור – מסגרת ממשל AI מודאלית ל-Agentic AI – פורסמה באוגוסט 2026, דורשת הערכת סיכונים מראש, בקרות טכניות לאורך מחזור חיי הסוכן ופיקוח אנושי ביחס לרמת האוטונומיה .
ברית אבטחת הענן (CSA) – רמות אוטונומיה ומסגרת בקרה – חמישה עקרונות מרכזיים: אוטונומיה חייבת להיות מוצדקת במפורש, אוטונומיה גבוהה יותר דורשת בקרות חזקות יותר, פיקוח אנושי ביחס לסיכון, ניטור רציף, ואחריות ברורה .
מנוע מדיניות דטרמיניסטי לאימות פעולות. התייחסו לכל תוכן שסופק על ידי משתמשים או שנשלף כבלתי מהימן. אמתו כל פעולה מוצעת מול מנוע מדיניות דטרמיניסטי – ניקוי קלט בלבד לא יכול להסיר הוראות עוינות .
שערי אישור אנושיים (Human-in-the-loop) לכל פעולה בעלת ערך גבוה או סיכון גבוה לפני ביצוע .
הפרדת תפקידים, רמות אישור וסקירות גישה – יישמו את אותם עקרונות בקרה פיננסית המיושמים על מפעילים אנושיים (למשל, אישור כפול להעברות גדולות) גם על סוכני AI .
סינון תוכן וניטור פלט לאיתור הוראות עוינות ודפוסי התנהגות חריגים .
הגבלת רמות אוטונומיה – אין להעניק לסוכנים אוטונומיה מקסימלית כברירת מחדל; יש להגדיר רמות אוטונומיה נמוכות עם נתיבי הסלמה מפורשים לפעולות בעלות ערך גבוה .
ביקורת ספציפית לסוכנים ואכיפה של אינווריאנטים – מעבר לביקורות חוזים חכמים סטנדרטיות, סוכנים זקוקים למוניטורים בזמן אמת שבודקים פעולות מול אינווריאנטים מוגדרים מראש ומפסקי זרם .
ניקוי קלט מודע להקשר ובידוד זיכרון – מניעת הזרקת הוראות דרך מקורות מידע חיצוניים או מודולי זיכרון של הסוכן .
ארכיטקטורת ממשל בארבע שכבות (מוצעת במחקר אקדמי): מודולי ויסות עצמי לצד כל מודל, ממשל מודלים פנימי בארגון, פיקוח מרכזי, ודיווח רגולטורי חיצוני .