安全服务提供商宣布推出其 AI Auditor,以及一套用于 AI 编码代理的开源集成。
该系统最初是作为 CertiK 审核员的内部工具开发的,经过六个多月的实际测试后,现已向公众开放。
人工智能驱动系统提供低噪声、高信号的智能
据该公司称,AI Auditor 针对 2026 年发生的 35 起线 安全事件进行了评估,累计准确命中率达到 88.6%,同时保持了较低的误报率。
此次发布反映了安全工具直接嵌入开发工作流程的趋势,使团队能够在开发过程早期识别并解决漏洞。CertiK 表示,该系统旨在与现有环境集成,提供实时安全洞察并缩短对潜在威胁的响应时间。
“问题不再仅仅是人工智能能否发现漏洞,而是它能否真正帮助开发团队更早地发现值得解决的安全问题。”CertiK联合创始人顾荣辉表示。“通过过滤掉无休止的误报,我们的 AI 审计器能够提供高信号、可操作的清晰信息,将安全从传统的瓶颈转变为 Web3 团队的无缝加速器。”
该系统的核心是一个多层架构,它基于 MultiScanner 框架和专有的多阶段验证器构建。MultiScanner 并行运行多个检测模型以提高覆盖率,而验证器则通过去重和语义评估来处理检测结果,从而过滤掉无关警报并优先处理可操作的问题。
CertiK还表示,该系统由一个持续更新的知识库提供支持,该知识库整合了来自真实世界漏洞利用、审计结果和新兴攻击模式的数据。这使得AI审计员能够在分析过程中应用最新的威胁情报。
该平台旨在通过处理基线检测、预审计分类和持续监控来辅助人工审计。据该公司称,这使安全团队能够专注于更复杂的漏洞和协议级风险。
CertiK表示,AI审计器可以根据不同的项目要求进行调整,包括编程语言、系统架构和风险状况等方面的变化,使其适用于去中心化金融领域以及机构用例。
此次发布是该公司更广泛的以人工智能为中心的战略的一部分,预计还将推出更多功能,进一步将安全性集成到开发工具和合规工作流程中。
题图来自 Shutterstock。