CertiK Launches AI Auditor With 88.6% Hit Rate Across 35 Real-World Cases

CertiK Launches AI Auditor With 88.6% Hit Rate Across 35 Real-World Cases

N
News Editor 01
2026-07-07 20:40:10
CertiK has launched AI Auditor, saying the tool achieved an 88.6% cumulative exact-match rate across 35 real-world Web3 security cases while reducing false positives. The platform is designed to integrate into development workflows and complement human auditors.

Web3安全服务提供商CertiK宣布推出其AI审计工具“AI Auditor”,并同步发布面向AI编码代理的开源集成工具包。根据公司披露,这一系统在经过超过6个月的内部使用和真实环境测试后正式向公众开放,标志着AI在加密安全审计场景中的落地进一步提速。

CertiK表示,AI Auditor在针对35起真实世界Web3安全事件的测试中,取得了88.6%的累计精确匹配率,同时尽可能压低误报水平。对于长期受困于“高误报、低效率”问题的智能合约和协议安全团队而言,这一指标具有较强吸引力。相较于传统依赖人工复核的检测方式,低噪音、高信号的输出能力,意味着团队能够更快筛选出真正需要处理的风险点。

多层架构瞄准“低误报”痛点

从技术框架来看,AI Auditor的核心由MultiScanner与专有的Multi-Stage Validator组成。前者通过并行运行多个检测模型来扩大覆盖范围,后者则对检测结果进行去重、语义评估和优先级排序,从而过滤掉关联度较低的警报,减少安全团队被无效提示淹没的情况。

这一设计反映出当前AI安全工具的一个重要发展方向:不只是“发现更多问题”,而是“输出更可执行的问题”。CertiK联合创始人Gu Ronghui指出,如今讨论的重点已不再只是AI能否发现漏洞,而是AI能否帮助开发团队更早识别真正值得处理的安全问题。按照这一逻辑,AI Auditor并非单纯追求检测数量,而是试图把安全工作从开发流程中的瓶颈,转化为加快交付与迭代的基础设施。

嵌入开发流程,强调实时安全洞察

CertiK强调,这套系统被设计为可直接整合进现有开发环境,在开发早期提供实时安全洞察,帮助团队更早发现并响应潜在威胁。对于DeFi协议、链上应用以及机构级区块链系统来说,漏洞发现越靠前,后续修复成本往往越低,造成的运营中断和资产风险也更容易控制。

该平台还依赖一个持续更新的知识库运作,数据来源包括真实攻击事件、既有审计结果以及新兴攻击模式。这意味着AI Auditor在分析过程中并非仅基于静态规则,而是能够结合最新威胁情报进行判断。对于攻击手法快速演化的Web3行业,这一点尤为关键,因为很多高风险漏洞并不会长期以同一种形式出现。

定位为人工审计的补充,而非替代

值得注意的是,CertiK并未将AI Auditor描述为对人工审计员的替代方案,而是定位为“补充型”工具。根据公司说法,该系统主要承担基础检测、审计前分类以及持续监控等任务,让人工安全专家能够将更多精力集中在复杂漏洞、协议级风险以及更高层次的系统性问题上。

这一定位较为符合当前行业现实。尽管AI在代码分析和模式识别方面的能力快速提升,但Web3项目往往涉及复杂的经济模型、权限设计、跨链交互与治理逻辑,这些内容仍需要资深审计员进行上下文判断。换句话说,AI更像是提高效率的前置过滤器,而不是完全独立的最终裁决者。

面向DeFi与机构场景,适配不同技术栈

CertiK称,AI Auditor可适应不同的编程语言、系统架构和风险画像,因此不仅适用于分散型金融项目,也可服务于机构级应用场景。随着越来越多传统金融机构尝试接触代币化资产、链上结算和智能合约自动化,合规性、可审计性与响应速度正在成为基础需求。能够嵌入研发与安全流程的AI工具,或将成为这类用户评估基础设施成熟度的重要参考。

此外,公司还表示,此次发布只是其更广泛AI战略的一部分,后续将进一步把安全能力延伸至开发工具链和合规工作流。这表明,未来AI安全产品的竞争可能不仅停留在漏洞发现效果上,还会延伸到与编码、测试、上线及合规检查等环节的协同能力。

市场影响:安全自动化或成Web3基础能力

从市场层面看,CertiK此次发布反映出一个清晰趋势:加密行业对安全自动化的需求正在上升。过去,安全审计通常发生在项目上线前的特定阶段,但随着协议复杂度提升、代码更新频率加快以及攻击窗口缩短,仅靠阶段性人工审计已难以覆盖全部风险。将AI工具嵌入持续开发与监控流程,有望推动“持续审计”理念在行业中加速普及。

对于投资者和用户而言,安全能力始终是评估Web3项目可持续性的关键指标之一。虽然单一工具的发布并不意味着链上攻击会明显减少,但若类似AI Auditor的方案能有效降低误报、提升响应效率,并辅助人工团队处理高复杂度问题,那么整个行业的风控能力有望得到边际改善。尤其在DeFi领域,任何一次漏洞事件都可能迅速演变为流动性流失和信任危机,因此更高效的审计与监控基础设施,可能在中长期成为项目竞争力的一部分。

总体来看,CertiK此次推出AI Auditor,不仅是一次产品发布,也折射出Web3安全行业正在从“人工密集型服务”向“AI增强型持续安全体系”转变。若其披露的88.6%测试命中率与低误报表现能够在更广泛场景中持续验证,这类工具或将在未来成为加密项目开发流程中的标准配置。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
300

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.