CertiK Launches AI Auditor With 88.6% Match Rate for Web3 Security Detection

CertiK Launches AI Auditor With 88.6% Match Rate for Web3 Security Detection

N
News Editor 01
2026-07-07 20:35:54
CertiK has launched AI Auditor, an AI-powered Web3 security tool that achieved an 88.6% cumulative exact match rate across 35 real-world cases while aiming to reduce false positives through a multi-scanner and multi-stage validation framework.

Web3安全服务提供商CertiK近日宣布推出面向市场开放的AI Auditor,并同步发布面向AI编码代理的开源集成工具包。根据公司披露的信息,这一系统在35个真实世界Web3安全事件的测试中,取得了88.6%的累计完全匹配率,同时强调通过多层机制降低误报率,提升漏洞检测的“高信号、低噪音”能力。

从披露时间线来看,AI Auditor并非概念性产品。CertiK表示,该系统最初为内部审计团队开发,经过超过6个月的真实环境内部使用和测试后,现已正式向外部开放。这意味着该工具已经历一定程度的实战验证,而非仅停留在实验室阶段。

主打低误报,试图解决AI安全检测“噪音过多”痛点

在智能合约审计和链上安全检测领域,市场对自动化工具的核心质疑之一,往往不是“能否发现问题”,而是“能否在发现问题的同时减少无效警报”。误报过多会显著增加开发与审计团队的筛查成本,拖慢项目上线节奏,甚至削弱团队对工具输出结果的信任。

对此,CertiK联合创始人Gu Ronghui表示,当前关键问题已不再只是AI能否发现漏洞,而是AI能否帮助开发团队更早识别真正需要处理的安全问题。他指出,通过过滤大量虚假阳性,AI Auditor旨在输出更清晰、可执行的安全情报,让安全从开发瓶颈转变为Web3团队的加速器。

从架构上看,AI Auditor的核心由MultiScanner框架和专有的Multi-Stage Validator组成。前者通过并行运行多个检测模型来扩大漏洞覆盖范围,后者则负责对结果进行去重、语义评估和优先级排序,从而过滤不相关告警,突出真正需要响应的风险项。这种“多模型检测+多阶段验证”的设计,显示出CertiK正试图在覆盖率与准确度之间取得平衡。

将安全前移到开发流程,强调实时洞察能力

CertiK此次产品发布也反映出一个更广泛的行业趋势:安全工具正在从“事后审计”走向“开发流程内嵌”。按照官方说法,AI Auditor可与现有开发环境集成,在编码和迭代阶段提供实时安全洞察,帮助团队更早发现潜在威胁并缩短响应时间。

这类能力对于DeFi协议、基础设施项目以及机构级区块链应用尤其重要。由于智能合约一旦部署后修改成本较高,若能在开发早期识别风险,通常比上线后补救更具成本效益,也更有助于避免资金损失、声誉受损和治理危机。

值得注意的是,CertiK并未将AI Auditor描述为“替代人工审计员”的工具,而是将其定位为补充型安全系统。其主要职责包括基础检测、审计前分类以及持续监控,让人工安全团队把精力集中在更复杂的漏洞、跨模块逻辑缺陷以及协议层风险上。这一定位相对务实,也更符合当前AI在安全行业中的实际应用路径。

覆盖DeFi与机构场景,依赖持续更新的威胁知识库

CertiK称,AI Auditor背后连接着一个持续更新的知识库,纳入了真实攻击事件、审计结果以及新兴攻击模式等数据。这意味着系统并非静态规则引擎,而是试图把最新威胁情报引入分析过程,以适应快速演化的Web3攻击面。

官方还表示,该工具能够适配不同的编程语言、系统架构和风险画像,因此可广泛应用于DeFi及机构级使用场景。对行业而言,这种跨场景适应能力若能在实际部署中得到验证,将有助于推动AI安全工具从单点辅助工具,进一步升级为开发生命周期中的基础组件。

市场影响:AI安全工具或成Web3基础设施竞争新方向

从市场层面看,CertiK此次推出AI Auditor,可能对Web3安全赛道带来两方面影响。其一,随着协议复杂度提升、代码更新频率加快,传统纯人工审计模式面临效率与成本双重压力,自动化与AI增强工具的重要性将持续上升。其二,行业竞争焦点或将从“谁能发现更多漏洞”转向“谁能更快、更准、更低误报地发现高价值漏洞”。

对于项目方而言,如果类似工具能够稳定提供88.6%完全匹配率且维持较低误报,那么其价值不仅在于节省审计时间,还在于改善上线前的风控流程,降低安全事故概率。对投资者和用户来说,更成熟的自动化安全体系也可能提升对协议安全性的整体信心,尤其是在DeFi领域,这与资金留存率、TVL稳定性以及品牌可信度密切相关。

不过,也需看到,单一测试结果并不能完全代表所有复杂场景下的表现。35个真实案例与6个月内部验证为产品提供了较强背书,但市场最终仍将关注该工具在不同协议类型、不同代码规模以及新型攻击模式面前的持续有效性。

总体来看,CertiK此次发布AI Auditor,释放出一个清晰信号:Web3安全正加速从人工密集型流程,走向AI辅助、开发内嵌、持续监控的新阶段。随着安全、开发与合规工具链进一步融合,自动化审计能力有望成为未来加密基础设施竞争中的关键一环。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
300

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.