CertiK正在进一步推进基于AI的安全工具,这次推出的产品直接面向开发者、审计人员和机构,旨在帮助他们在链上损失发生之前捕获漏洞。
这家总部位于纽约的Web3安全公司表示,其新发布的AI审计工具旨在提供所谓的低噪音、高信号情报,目标是帮助团队在开发周期早期识别严重问题。该公司表示,该工具在向公众开放之前已在内部使用超过六个月。
据CertiK称,该系统针对2026年的35起真实Web3安全事件进行了测试,达到了88.6%的累计精确命中率。该公司将这一结果不仅视为检测指标,而且视为AI工具如果产生更少的无关警报,就能为安全团队提供更高可用性的证据。
这一点很重要。围绕AI辅助安全产品的一个持续性抱怨是,它们往往产生太多噪音,迫使工程师花时间整理薄弱或重复的发现,而不是解决真正的风险。
CertiK表示,其模型通过MultiScanner框架解决了这个问题,该框架并行运行专门的扫描器,以及一个专有的多阶段验证器,在向用户呈现之前过滤、去重并评估发现的语义有效性和可利用性。
该公司还发布了面向AI编码代理的开源集成,这表明了发展方向。CertiK试图将安全直接插入日常工作流程,而不是将安全视为开发结束时的单独审查步骤。
它还表示,AI审计工具利用持续更新的知识库,其中包含漏洞利用数据、审计发现和攻击模式,使系统能够反映当前的威胁情报,而不是仅依赖静态模型训练。
目前,CertiK将该工具定位为人工审计员的补充,而非替代品。该软件处理基线检测、审计前分类和持续监控,而人工审核员则继续专注于更深层次的协议风险和更复杂的漏洞。

