Agen otonom yang mengeksekusi arbitrase dapat menjadi sasaran serangan "sandwich" atau front-running oleh bot MEV musuh. Serangan yang difasilitasi flash loan menguras $2,4 miliar dari protokol DeFi pada tahun 2026 — peningkatan 340% year-over-year — saat bot yang dioptimalkan AI mempersenjatai jalur arbitrase .
Agen yang memegang kunci privat, mengurai data pasar, dan mengirimkan transaksi secara otonom menciptakan kelas risiko kontrak baru. Sebuah protokol dapat diaudit dengan sempurna di tingkat Solidity dan tetap kehilangan dana karena aktor yang memiliki hak istimewa adalah model bahasa yang dapat dimanipulasi dengan teks .
Model AI (misalnya, Claude Opus 4.8 dari Anthropic) memungkinkan peneliti keamanan dan penyerang menemukan kerentanan kritis lebih cepat. Shielded Labs menemukan bug di Orchard pool milik Zcash yang sudah ada sejak Mei 2022 menggunakan agen AI . Kelompok peretas Korea Utara — yang bertanggung jawab atas 66% dari seluruh kerugian peretasan kripto ($643M) pada H1 2026 — semakin banyak menggunakan AI untuk mengotomatiskan penemuan eksploitasi
.
Kerentanan kritis (CVSS 10.0) di React Server Components (CVE-2025-55182) memungkinkan penyerang mencapai eksekusi kode jarak jauh di server frontend DApp yang bertindak sebagai proksi penandatangan untuk agen AI lokal, mencegat kunci sesi .
Proyeksi kerugian tahunan untuk eksploitasi kontrak pintar yang didorong AI berkisar dari $10 miliar hingga $20 miliar pada tahun 2027 jika tren saat ini berlanjut .
Otoritas Moneter Singapura (MAS) — Pada Agustus 2026, MAS mengonfirmasi bahwa AI agen (agentic AI) tercakup dalam aturan perbankan yang mengikat dan Pedoman Manajemen Risiko AI yang akan datang (konsultasi diluncurkan November 2025). MAS juga membangun infrastruktur praktis melalui Project MindForge .
Departemen Keuangan AS — FS AI RMF — Financial Services AI Risk Management Framework (Februari 2026) menyediakan struktur tata kelola berbasis risiko khusus untuk AI di perbankan dan keuangan .
EU AI Act + MiCA — Per Agustus 2026, tidak ada panduan kepatuhan final tunggal untuk agen AI di Uni Eropa. Organisasi harus mensintesis persyaratan dari EU AI Act dan regulasi Markets in Crypto-Assets .
IMDA Singapura — Model AI Governance Framework for Agentic AI — Diterbitkan Agustus 2026, mewajibkan penilaian risiko di awal, kontrol teknis di seluruh siklus hidup agen, dan pengawasan manusia yang proporsional dengan tingkat otonomi .
Cloud Security Alliance — Autonomy Levels and Control Framework — Lima prinsip utama: otonomi harus dibenarkan secara eksplisit, otonomi lebih tinggi membutuhkan kontrol yang lebih kuat, pengawasan manusia proporsional dengan risiko, pemantauan berkelanjutan, dan akuntabilitas yang jelas .
Mesin kebijakan deterministik untuk validasi tindakan. Perlakukan semua konten yang disediakan pengguna dan diambil sebagai tidak tepercaya. Validasi setiap tindakan agen yang diusulkan terhadap mesin kebijakan deterministik — sanitasi input saja tidak dapat menghilangkan instruksi musuh .
Gerbang persetujuan human-in-the-loop untuk setiap tindakan bernilai tinggi atau berisiko tinggi sebelum dieksekusi .
Pemisahan tugas, batas persetujuan, dan tinjauan akses — terapkan prinsip kontrol keuangan yang sama yang digunakan untuk operator manusia (misalnya, otorisasi ganda untuk transfer besar) ke agen AI .
Pemfilteran konten dan pemantauan keluaran untuk prompt musuh dan pola perilaku anomali .
Pembatasan tingkat otonomi — agen tidak boleh diberi otonomi maksimum secara default; otonomi yang lebih rendah dengan jalur eskalasi eksplisit untuk tindakan bernilai tinggi .
Audit khusus agen dan penegakan invariant — di luar audit kontrak pintar standar, agen memerlukan pemantau runtime yang memeriksa tindakan terhadap invariant yang telah ditentukan dan pemutus sirkuit .
Sanitasi input yang sadar konteks dan isolasi memori — mencegah injeksi prompt melalui umpan data eksternal atau modul memori agen .
Arsitektur tata kelola empat lapis (diusulkan dalam penelitian akademis): modul pengaturan mandiri di samping setiap model, tata kelola model internal, pengawasan terpusat, dan pelaporan regulasi eksternal .