CertiK推出AI审计工具:88.6%命中率,能否终结Web3安全警报疲劳?

CertiK推出AI审计工具:88.6%命中率,能否终结Web3安全警报疲劳?

N
News Editor 01
2026-07-06 00:05:11
CertiK发布AI Auditor,基于88.6%的命中率测试结果,旨在通过低噪音、高信号的设计解决Web3安全团队的警报疲劳问题,并开源集成AI编码助手,作为人工审计的补充。

Web3安全巨头CertiK近日正式推出其AI驱动的智能审计工具——AI Auditor,该工具已在内部使用超过六个月,并宣称在35起真实Web3安全事件中实现了88.6%的累计精确命中率。此举标志着CertiK在AI安全领域的关键布局,目标直指开发者和安全团队在漏洞检测中的核心痛点。

低噪音、高信号:破解警报疲劳

据CertiK介绍,AI Auditor的一大设计目标是缓解Web3安全团队普遍面临的“警报疲劳”问题。传统AI安全工具常因产生大量无关或重复告警,迫使工程师花费大量时间筛选低质量信息,从而延误对真正风险的响应。AI Auditor通过引入MultiScanner框架——并行运行多个专业扫描器——以及专有的多阶段验证器(Multi-Stage Validator),对检测结果进行语义验证、去重及可利用性评估,最终仅向用户呈现高价值的风险发现。

测试数据显示,该系统在2026年随机抽取的35起真实安全事件中,达到了88.6%的精确命中率。CertiK强调,这一指标不仅是检测能力的证明,更表明AI工具可以通过减少噪声来提升安全团队的实际可用性。

内嵌开发流程:开源集成AI编码助手

除了独立的审计工具,CertiK还同步开源了针对AI编码代理(AI coding agents)的集成接口。这标志着安全审查正从开发末端的独立环节,向嵌入日常开发工作流的方向转变。使得开发者在编写代码阶段即可获得实时的安全建议,而非等到代码提交或上线后才暴露漏洞。

AI Auditor还依赖一个持续更新的知识库系统,包含过往漏洞数据、审计发现和攻击模式。这意味着该工具并非依赖静态训练模型,而是能够吸收最新的威胁情报,保持对新型攻击手法的敏感度。

定位辅助而非替代:人工审计仍是核心

CertiK明确表示,AI Auditor旨在作为人工审计员的补充,而非替代。该工具主要负责基线检测、预审计分类和持续监控,而人类专家则专注于更深层次的协议风险和复杂漏洞评估。这种“AI+人工”的协作模式既能提升效率,又能保留人类对架构级安全的判断能力。

市场影响分析:Web3安全赛道加速洗牌

CertiK此举对Web3安全市场将产生多重影响:

第一,随着AI工具命中率的提升,第三方审计机构可能被迫加速技术升级,降低对纯人工审计的依赖;第二,开源集成策略将吸引更多开发者社区采用CertiK的安全标准,从而扩大其生态影响力;第三,若88.6%的命中率在后续实战中持续验证,将显著降低DeFi、跨链桥等项目的安全门槛,刺激更多新项目快速通过审计上线。

然而,业内人士也指出,AI审计工具仍面临零日漏洞识别逻辑漏洞的挑战——这些通常需要上下文理解而非模式匹配。因此,CertiK的AI Auditor能否真正成为Web3安全的“守门人”,还需更多时间检验。但不可否认,Web3安全行业已进入AI深度介入的新阶段。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。