CertiK Launches Public AI Auditor With 88.6% Exact Hit Rate in Web3 Security Tests

CertiK Launches Public AI Auditor With 88.6% Exact Hit Rate in Web3 Security Tests

N
News Editor 01
2026-07-06 00:04:11
CertiK has publicly launched AI Auditor after more than six months of internal use. The company says the tool achieved an 88.6% cumulative exact hit rate across 35 real-world Web3 security incidents and is designed to reduce noise while integrating security earlier into developer workflows.

Web3安全公司CertiK宣布,正式向公众推出其AI安全审计产品AI Auditor。根据公司披露,该工具在开放前已进行了超过六个月的内部使用与验证,面向的主要用户包括开发者、审计团队以及希望在链上损失发生前识别漏洞的机构客户。

从产品定位来看,CertiK此次发布并非单纯强调“AI检测能力”,而是将重点放在提升安全审查的可用性上。公司表示,AI Auditor旨在提供“低噪音、高信号”的安全情报,帮助团队在开发周期更早阶段发现真正重要的风险,而不是被大量低质量告警分散精力。

在35起真实事件中测试,精确命中率达88.6%

CertiK称,该系统针对2026年的35起真实Web3安全事件进行了测试,并实现了88.6%的累计精确命中率。这一数据是此次产品发布中的核心亮点。公司认为,这不仅代表模型具备一定的漏洞识别能力,也说明AI安全工具若能有效压缩无关告警,就更有机会真正进入安全团队的日常工作流。

长期以来,AI辅助安全产品虽然受到市场关注,但行业痛点也十分明确:误报过多、重复告警频繁、结果解释不清,往往导致工程团队需要投入额外时间筛选信息,反而拖慢漏洞修复效率。在这一背景下,谁能更有效解决“告警疲劳”问题,谁就更可能在Web3安全基础设施市场中获得采用。

多扫描器并行与多阶段验证是核心机制

据CertiK介绍,AI Auditor采用了MultiScanner框架,通过多个专用扫描器并行运行来发现潜在问题。在此基础上,系统还加入了自有的Multi-Stage Validator,用于对发现结果进行过滤、去重,并进一步评估其语义有效性和可利用性,之后才将结果呈现给用户。

从机制设计上看,这一流程意在解决两个关键矛盾:一是尽可能扩大漏洞检出覆盖面,二是在输出阶段压缩噪声。对于智能合约和协议安全而言,单纯提高“发现数量”并不等于提升安全水平,只有筛选出真正具备风险价值的问题,才能帮助开发者更快完成修复与决策。

安全能力正加速融入开发者工作流

除了AI Auditor本体,CertiK还同步推出了面向AI编码代理的开源集成方案。这一动作释放出明确信号:Web3安全工具正在从“开发完成后的独立审查步骤”,逐步转向“嵌入开发日常流程的持续能力”。换言之,安全审计不再只是上线前的一次性把关,而更可能成为编码、测试、部署乃至后续监控中的常驻模块。

CertiK还表示,AI Auditor依托一个持续更新的知识库运行,其中包含漏洞利用数据、审计发现以及攻击模式等内容。这意味着系统并不完全依赖静态训练模型,而是试图结合最新威胁情报,增强对当下Web3攻击手法的响应能力。在黑客策略快速演化的环境中,知识库更新频率和情报质量,往往决定了安全工具的实际价值。

定位为人工审计补充,而非替代

值得注意的是,CertiK并未将AI Auditor描述为人工审计师的替代品。相反,公司强调,该工具目前更适合承担基础检测、审计前分诊以及持续监控等任务,而更深层的协议风险识别、复杂漏洞分析和整体安全判断,仍需由人工审计团队完成。

这一定位相对务实,也更符合当前行业现实。Web3安全问题往往不仅涉及代码缺陷,还涉及经济模型设计、治理结构、跨协议交互和攻击路径推演等更复杂层面。AI在规则化、规模化和持续性检测方面具备明显优势,但在需要经验判断和上下文理解的高复杂度环节,人工专家依然不可或缺。

市场影响:AI安全工具或成Web3基础设施竞争新焦点

从市场层面看,CertiK公开发布AI Auditor,反映出Web3安全赛道正进入“AI增强”阶段。随着链上资产规模扩大、协议架构日益复杂,项目方和机构用户对高效率、低误报、可持续监控的安全工具需求正在上升。如果AI工具能够在早期开发阶段帮助团队减少高风险漏洞,理论上将有助于降低上线后的安全事故概率,并改善整体开发效率。

对于开发者而言,这类工具若能顺利嵌入编码代理、CI流程或测试环节,可能会改变传统“先开发、后审计”的节奏,推动安全左移。对于审计机构而言,AI也可能重塑作业分工:标准化、重复性检查交由模型完成,人工资源则更集中于高价值风险判断。对机构投资者和协议运营方来说,安全工具的成熟度也可能逐步成为评估项目技术稳健性的重要参考指标。

不过,市场也仍会关注几个关键问题,包括88.6%这一命中率在更大样本、更多协议类型中的稳定性如何,以及在真实生产环境下,工具能否持续保持低噪音输出。总体而言,CertiK此次发布表明,AI在Web3安全审计中的角色正从概念验证走向更实际的产品化落地,而其最终影响,将取决于是否能在效率、准确性与可信度之间取得平衡。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
100

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.