Oszustwa związane ze sztuczną inteligencją rosną w świecie kryptowalut. KuCoin stawia na nowy standard bezpieczeństwa

8 godzin temu

Oszuści kryptowalutowi mogą teraz automatyzować rozmowy, które przekonują ofiary do przesyłania im pieniędzy. Przestępcze wykorzystanie sztucznej inteligencji wzrosło o 40% w ostatnim roku, według raportu TRM Labs z sierpnia, a największy udział w tym mają oszuści.

Giełdy kryptowalut także stosują AI do wykrywania oszustw, monitorowania rynków i identyfikowania podejrzanych działań. To powoduje dwustronne wyzwanie bezpieczeństwa. Ta sama technologia pomaga platformom wykrywać zagrożenia, ale też zwiększa skalę i wiarygodność działań przestępców.

To sprawia, iż ISO/IEC 42001:2023 ma duże znaczenie. To międzynarodowy standard zarządzania systemami sztucznej inteligencji. KuCoin to jedna z nielicznych wczesnych platform cyfrowych aktywów, która uzyskała to potwierdzenie.

Co oznacza ISO 42001 dla użytkowników giełd kryptowalut

Ale dlaczego użytkownicy powinni się tym interesować? AI dobrze sobie radzi, ale czasem może uznać legalną transakcję za podejrzaną albo udzielić niewłaściwej odpowiedzi na prośbę o pomoc. Takie certyfikaty zarządzania AI gwarantują, iż giełda ma możliwość weryfikacji takich decyzji i poprawiania błędów.

AI rozprzestrzenia się w kryptoprzestępczości

Wskaźnik AI-in-Crime Adoption od TRM wyniósł 54 na 100 w 2026 roku, podczas gdy w 2024 było to 28. Określa on skalę wykorzystania AI przez przestępców, przy czym jedynie kategoria oszustw została uznana za dojrzałą.

🤖 TRM Labs' new AI-in-Crime Adoption Index puts overall AI adoption across crypto crime at 54 out of 100 in 2026, up from 28 in 2024.

So far, scams are the only crime type to reach a Mature level of AI adoption. AI's role in scam reports has grown roughly 13x since 2022, and… pic.twitter.com/8a5732pwuN

— TRM Labs (@trmlabs) August 24, 2026

TRM odnotowało także 201 ataków na kryptowaluty w pierwszej połowie 2026 roku, ponad dwukrotnie więcej niż rok wcześniej. Zaledwie 4% incydentów odpowiadało za 75% strat, a za największe włamania odpowiadały naruszenia infrastruktury.

Skupienie strat wyjaśnia, dlaczego kontrola dostępu pozostaje kluczowa dla bezpieczeństwa giełd. Monitoring AI zależy od integralności systemów i kont z uprawnieniami do ich modyfikacji.

Europejskie zasady AI mają ograniczenia

Europejskie przepisy narzucają wymagania dotyczące nadzoru AI, jednak ich zakres zależy od zastosowania systemu. Digital Omnibus dotyczący AI obowiązuje od 27 lipca, a wymogi dla systemów wysokiego ryzyka załącznika III wchodzą w życie 2 grudnia 2027 roku.

Ten załącznik obejmuje systemy scoringowe, ale wyraźnie wyklucza wykrywanie oszustw finansowych z tej kategorii. Oprogramowanie giełdy monitorujące transakcje nie podlega automatycznie tym samym surowym wymaganiom. Należy ocenić jego klasyfikację pod kątem konkretnego zastosowania.

Obowiązują jednak inne przepisy. Od 2 sierpnia zasady transparentności AI nakładają na dostawców systemów przeznaczonych do bezpośredniej interakcji z ludźmi obowiązek informowania użytkowników, chyba iż interakcja AI jest oczywista. To dotyczy także chatbotów obsługi klienta.

Dobrowolna certyfikacja daje giełdzie narzędzia nadzoru nad AI. Nie zastępuje jednak wymagań finansowych czy obowiązków w zakresie ochrony danych osobowych.

ISO/IEC 42001 przekłada te zasady na ramy systemu zarządzania. Wymaga, by organizacje ustalały, wdrażały, utrzymywały i stale ulepszały polityki i procesy dotyczące korzystania z AI.

Czego dotyczy certyfikat KuCoin

KuCoin twierdzi, iż certyfikacja obejmuje system zarządzania AI oraz funkcje organizacyjne go wspierające. W komunikacie wymienia wykrywanie oszustw i monitoring rynku jako zastosowania AI w finansach cyfrowych.

AI staje się fundamentem cyfrowej infrastruktury finansowej, ale większa moc wiąże się z większą odpowiedzialnością.

Ocena dodaje nadzór nad AI do zewnętrznych potwierdzeń wymienionych poniżej. Raporty SOC 2 Typ II analizują kontrole w dłuższym okresie. Inne standardy dotyczą bezpieczeństwa informacji lub ochrony prywatności, a certyfikaty ciągłości działania odnoszą się do przygotowań na zakłócenia.

Jak ISO 42001 w KuCoin zwiększa bezpieczeństwo w pięciu kluczowych obszarach

ISO/IEC 42001 skupia się na zarządzaniu AI w całym cyklu jej wykorzystania. To obejmuje przypisywanie odpowiedzialności i mierzenie efektywności. Standard ustala wymagania dla audytorów oceniających te procesy.

Firma musi określić zamierzone wykorzystanie AI i rozważyć jego wpływ na ludzi. Powinna mieć też procedurę oceny zmian, bo aktualizacje modelu mogą zmienić jego zachowanie po pierwszej ocenie.

Ta certyfikacja jest także częścią szerzej zakrojonego projektu Trust o wartości 2 mld USD prowadzonego przez KuCoin od 2025 roku, by wzmacniać bezpieczeństwo, zgodność, przejrzystość, ochronę użytkowników i odporność operacyjną.

Co oznacza ten certyfikat dla kolejnej fazy rynku kryptowalut

Certyfikat ISO/IEC 42001 nie gwarantuje, iż dany model AI zawsze wyciągnie poprawny wniosek. Jego wartość polega na sprawdzeniu, czy organizacja wdrożyła adekwatne procesy do systematycznego zarządzania AI.

Dla użytkowników i klientów instytucjonalnych oceniających platformę rodzą się praktyczne pytania: Kto odpowiada za system AI? Kto może anulować automatyczną decyzję? Jak sprawdza się zmiany w modelu? Jak dokumentuje i koryguje się błędy? Jak użytkownicy mogą zakwestionować decyzję, która ich dotyczy?

Te pytania będą coraz ważniejsze, gdy platformy krypto przejdą z analizy wspomaganej przez AI do bardziej autonomicznych systemów. Przyszłe aplikacje mogą nie tylko wskazać podejrzane transakcje czy podsumować informacje rynkowe. Mogą także inicjować procesy, zarządzać uprawnieniami lub wykonywać działania w imieniu użytkownika.

W takim środowisku zaufanie do AI będzie zależeć od jasno określonych tożsamości, uprawnień, limitów transakcji, mechanizmów interwencji człowieka i rejestrowanych danych do audytu.

BeInCrypto Polska - Oszustwa związane ze sztuczną inteligencją rosną w świecie kryptowalut. KuCoin stawia na nowy standard bezpieczeństwa

Idź do oryginalnego materiału