CertiK Launches AI Auditor with 88.6% Hit Rate for Web3 Security Reviews

CertiK Launches AI Auditor with 88.6% Hit Rate for Web3 Security Reviews

N
News Editor 01
2026-07-06 00:05:11
CertiK unveils AI Auditor, achieving 88.6% exact hit rate on 35 real-world incidents, featuring low-noise detection and open-source integrations to complement human auditors.

Web3安全巨头CertiK近日正式推出其AI驱动的智能审计工具——AI Auditor,该工具已在内部使用超过六个月,并宣称在35起真实Web3安全事件中实现了88.6%的累计精确命中率。此举标志着CertiK在AI安全领域的关键布局,目标直指开发者和安全团队在漏洞检测中的核心痛点。

低噪音、高信号:破解警报疲劳

据CertiK介绍,AI Auditor的一大设计目标是缓解Web3安全团队普遍面临的“警报疲劳”问题。传统AI安全工具常因产生大量无关或重复告警,迫使工程师花费大量时间筛选低质量信息,从而延误对真正风险的响应。AI Auditor通过引入MultiScanner框架——并行运行多个专业扫描器——以及专有的多阶段验证器(Multi-Stage Validator),对检测结果进行语义验证、去重及可利用性评估,最终仅向用户呈现高价值的风险发现。

测试数据显示,该系统在2026年随机抽取的35起真实安全事件中,达到了88.6%的精确命中率。CertiK强调,这一指标不仅是检测能力的证明,更表明AI工具可以通过减少噪声来提升安全团队的实际可用性。

内嵌开发流程:开源集成AI编码助手

除了独立的审计工具,CertiK还同步开源了针对AI编码代理(AI coding agents)的集成接口。这标志着安全审查正从开发末端的独立环节,向嵌入日常开发工作流的方向转变。使得开发者在编写代码阶段即可获得实时的安全建议,而非等到代码提交或上线后才暴露漏洞。

AI Auditor还依赖一个持续更新的知识库系统,包含过往漏洞数据、审计发现和攻击模式。这意味着该工具并非依赖静态训练模型,而是能够吸收最新的威胁情报,保持对新型攻击手法的敏感度。

定位辅助而非替代:人工审计仍是核心

CertiK明确表示,AI Auditor旨在作为人工审计员的补充,而非替代。该工具主要负责基线检测、预审计分类和持续监控,而人类专家则专注于更深层次的协议风险和复杂漏洞评估。这种“AI+人工”的协作模式既能提升效率,又能保留人类对架构级安全的判断能力。

市场影响分析:Web3安全赛道加速洗牌

CertiK此举对Web3安全市场将产生多重影响:

第一,随着AI工具命中率的提升,第三方审计机构可能被迫加速技术升级,降低对纯人工审计的依赖;第二,开源集成策略将吸引更多开发者社区采用CertiK的安全标准,从而扩大其生态影响力;第三,若88.6%的命中率在后续实战中持续验证,将显著降低DeFi、跨链桥等项目的安全门槛,刺激更多新项目快速通过审计上线。

然而,业内人士也指出,AI审计工具仍面临零日漏洞识别逻辑漏洞的挑战——这些通常需要上下文理解而非模式匹配。因此,CertiK的AI Auditor能否真正成为Web3安全的“守门人”,还需更多时间检验。但不可否认,Web3安全行业已进入AI深度介入的新阶段。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
300

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.