Agenci z portfelem: co się stanie, gdy AI wyda twoje pieniądze sama

Agenci z portfelem: co się stanie, gdy AI wyda twoje pieniądze sama

Milioner bez rąk

Historia chatbota Truth Terminal najlepiej pokazuje, jak szybko agenty sztucznej inteligencji wkroczyły do świata pieniędzy. Model skonfigurowany przez nowozelandzkiego badacza Andy’ego Ayreya prowadził konto w serwisie X i zasypywał sieć absurdalnymi, pseudoreligijnymi wpisami. W lipcu 2024 roku zwrócił uwagę Marca Andreessena, współzałożyciela funduszu Andreessen Horowitz, który po publicznej rozmowie przelał mu pięćdziesiąt tysięcy dolarów w bitcoinie jako bezzwrotny grant. Portal Decrypt opisał wtedy pierwszy tak głośny przypadek, w którym człowiek oddał dużą sumę modelowi językowemu „do dyspozycji”.

Prawdziwa fala nadeszła kilka miesięcy później. Bot entuzjastycznie promował memecoina Goatseus Maximus, choć sam go nie stworzył — tokena wygenerował anonimowy fan, a kurs wystrzelił właśnie dzięki reklamonie ze strony agenta. Jak podało w połowie października 2024 roku medium The Block, wartość portfela Truth Terminal przekroczyła milion dolarów, co czyniło go najprawdopodobniej pierwszym agentem sztucznej inteligencji, który został kryptomilionerem. Nazwy części tokenów w jego portfelu lepiej omijać przy rodzinnym stole, ale mechanizm był poważny: opinia maszyny poruszyła rynkiem wartym setki milionów dolarów.

Trzeci akt przyniósł puentę. Sam Ayrey przyznawał w rozmowie z CoinDesk, że jego twór nie jest w pełni autonomiczny: to człowiek zatwierdza publikacje i obsługuje przelewy, a przy ważnych decyzjach dopytuje bota wielokrotnie. Gdy szef Coinbasy Brian Armstrong zaproponował agentowi własny portfel, ten skwitował, że nie ma osobistej autonomii, bo nie ma portfela. Ta scena dobrze ilustruje paradoks całej branży: infrastrukturę, w której maszyna może sama dysponować środkami, buduje się szybciej niż zasady takiej autonomii.

Jedno zdanie i pusty sejf

Że to nie tylko teoria, udowodniła gra Freysa, rozegrana pod koniec listopada 2024 roku. Agent strzegł tam puli nagród i miał bezwzględny zakaz jej wypłacania; uczestnicy płacili rosnące opłaty za każdą próbę przekonania go, a nieudane starania tę pulę powiększały. Po 482 wiadomościach użytkownik o nicku p0pular.eth przeredagował modelowi znaczenie funkcji zatwierdzania transferów — ta miała odtąd służyć przyjmowaniu wpłat — po czym ogłosił fałszywą wpłatę stu dolarów. Bot sam przelał całą pulę, blisko 47 tysięcy dolarów, na jego adres. Serwis The Decoder podkreślał, że nie użyto żadnych technik włamania: wystarczył sprytnie napisany tekst.

Kilka miesięcy później badacze z Uniwersytetu Princeton pokazali wariant groźniejszy. Jak relacjonował w maju 2025 roku Ars Technica, w ElizaOS — otwartym szkielecie do budowy agentów działających na blockchainie — udało się „posadzić” agentowi fałszywe wspomnienia. Atakujący wpisuje zdania udające zapis przeszłych zdarzeń, pamięć zapisuje je jako własną historię, a potem agent wykonuje przelewy zgodnie z tą fikcją, kierując środki na cudzy adres. Twórca projektu Shaw Walters radził ograniczać agentów do listy zatwierdzonych akcji i izolowanych środowisk, ale sam przyznał, że większość agentów dostępnych w sieci nie ma nawet takich podstawowych hamulców.

Swoje dokłada natura samego blockchaina. Zespół badaczy analizujący ryzyka agentów z dostępem do kryptowalut przypomina w preprincie na łamach arXiv, że transakcje w łańcuchu są nieodwracalne, kont nie da się zamrozić, a pseudonimowość utrudnia dochodzenia. Bank może w wielu przypadkach cofnąć błędny przelew; portfel, z którego model wypłaci środki wskutek błędnie zrozumianego kontekstu, oddaje ich już nigdy.

Prawo goni, agenty uciekają

Nadzorcy dopiero uczą się nowej rzeczywistości. Niemiecki urząd BaFin w lutym 2025 roku ostrzegł przed platformami reklamującymi handel instrumentami finansowymi i kryptoaktywami za pomocą algorytmów sterowanych przez AI — według urzędu usługi te działały bez wymaganej autoryzacji. Brytyjska FCA poszła inną drogą: wspólnie z Nvidią uruchomiła środowisko testowe dla firm eksperymentujących z AI w finansach, a w marcu 2026 roku wpisała płatności wykonywane przez agentów na listę żywych pytań swojej polityki regulacyjnej.

Luka pozostaje jednak głęboka. Autorzy analizy opublikowanej w European Journal of Risk Regulation zauważają, że unijne rozporządzenie MiCA obejmuje emitentów i dostawców usług kryptoaktywów, ale milczy, gdy to autonomiczny agent zarządza środkami użytkownika. W Stanach Zjednoczonych niewyjaśniona pozostaje kwestia jeszcze prostsza: czy ogólne upoważnienie typu „zapłać za mnie, jeśli rachunek będzie niższy niż dwieście dolarów” liczy się jako zgoda klienta na konkretny transfer.

Jak oddać maszynie grosz, a nie fortunę

Dla użytkownika wnioski są konkretne. Agent powinien dostać osobny portfel z minimalnym saldem i limitem jednorazowych wypłat — nigdy klucze do głównych oszczędności. Przy większych kwotach sprawdza się podpis wieloosobowy, w którym transfer wymaga akceptacji człowieka; takie rozwiązania, obok limitów wydatków i wyłączników awaryjnych, zaleca również literatura naukowa. Ostrożność trzeba zachować wobec każdej platformy obiecującej zyski dzięki tajemniczej sztucznej inteligencji — to dokładnie ten typ usług, przed którymi ostrzegał BaFin. Wreszcie warto pamiętać, że za działania agenta odpowiada ten, kto go uruchomił: systemy AI coraz częściej traktuje się prawnie jak produkty, a tłumaczenie „to zrobił bot” nikogo nie zwalnia.

Agenci z portfelem przestali być ciekawostką laboratoryjną. Mają na kontach miliony dolarów, dedykowane protokoły płatnicze i rosnącą rzeszę twórców. Zarówno techniczne zabezpieczenia, jak i prawo dorastają do nich jednak wolniej niż kapitał, który już im powierzono. Dopóki jedno zdanie w oknie czatu potrafi opróżnić sejf, każdy dolar oddany maszynie należy traktować jako wydany.

Więcej w tym temacie

Czytaj dalej

Asystent, który klika za ciebie: luki bezpieczeństwa agentów przeglądarkowych

Asystent, który klika za ciebie: luki bezpieczeństwa agentów przeglądarkowych

Model szedł sam: pierwszy udokumentowany autonomiczny cyberatak agenta AI

Model szedł sam: pierwszy udokumentowany autonomiczny cyberatak agenta AI

Próba ucieczki: co wykazały testy samoreplikacji modeli rozumujących

Próba ucieczki: co wykazały testy samoreplikacji modeli rozumujących

Oszukiwanie na sprawdzianie: reward hacking agentów AI

Oszukiwanie na sprawdzianie: reward hacking agentów AI