CertiK запускает AI Auditor с вероятностью попадания 88,6% и низким уровнем шума

CertiK, поставщик услуг безопасности Web3, объявил о выпуске своего AI Auditor вместе с набором интеграций с открытым исходным кодом для агентов кодирования AI, согласно объявлению, предоставленному Finbold 7 апреля. Система, первоначально разработанная как внутренний инструмент для аудиторов CertiK, теперь доступна публично после более чем шести месяцев тестирования в реальных условиях. По данным компании, AI Auditor был проверен на предмет 35 реальных инцидентов безопасности Web3 с 2026 года, в результате чего совокупный показатель точного попадания составил 88,6% при сохранении низкого уровня ложных срабатываний. Запуск отражает более широкий сдвиг в сторону внедрения инструментов безопасности непосредственно в рабочие процессы разработки, что позволяет командам выявлять и устранять уязвимости на более ранних этапах процесса разработки. В CertiK заявили, что система предназначена для интеграции с существующими средами, предоставляя информацию о безопасности в режиме реального времени и сокращая время реагирования на потенциальные угрозы. «Вопрос уже не в том, может ли ИИ находить уязвимости, а в том, может ли он действительно помочь командам разработчиков выявить проблемы безопасности, которые стоит решить ранее», — сказал Жунхуэй Гу, соучредитель CertiK. «Отфильтровывая бесконечные ложные срабатывания, наш AI Auditor обеспечивает четкую и действенную ясность, превращая безопасность из традиционного узкого места в плавный ускоритель для команд Web3». В основе системы лежит многоуровневая архитектура, построенная на базе MultiScanner и запатентованного многоэтапного валидатора. MultiScanner запускает несколько моделей обнаружения параллельно для увеличения охвата, в то время как валидатор обрабатывает результаты посредством дедупликации и семантической оценки, чтобы отфильтровать нерелевантные оповещения и определить приоритетность проблем, требующих принятия мер. CertiK также сообщила, что система поддерживается постоянно обновляемой базой знаний, которая включает данные о реальных эксплойтах, результаты аудита и новые модели атак. Это позволяет ИИ-аудитору применять актуальную информацию об угрозах во время анализа. Платформа предназначена для того, чтобы дополнять аудиторов-людей, обеспечивая обнаружение базовых показателей, сортировку перед аудитом и непрерывный мониторинг. По словам компании, это позволяет командам безопасности сосредоточиться на более сложных уязвимостях и рисках на уровне протокола. В CertiK заявили, что AI Auditor может быть адаптирован к различным требованиям проекта, включая вариации языков программирования, системной архитектуры и профилей рисков, что делает его применимым в децентрализованных финансах (DeFi) и институциональных сценариях использования. Этот выпуск является частью более широкой стратегии компании, ориентированной на искусственный интеллект, с дополнительными функциями, которые, как ожидается, будут способствовать дальнейшей интеграции безопасности в инструменты разработки и рабочие процессы обеспечения соответствия. Рекомендованное изображение через Shutterstock.