O fornecedor de segurança Web3 Certik abre o acesso à ferramenta de auditoria de IA para programadores globais

A empresa de segurança Web3 Certik transitou o seu auditor proprietário de inteligência artificial de uma ferramenta interna para uma solução disponibilizada ao público.

Principais conclusões:

  • A Certik lançou o seu AI Auditor, uma ferramenta que atingiu uma taxa de acerto de 88,6% em testes contra 35 incidentes de segurança.
  • Ronghui Gu afirma que a ferramenta desloca a indústria Web3 para uma defesa de alta qualidade, sempre ativa, para os fluxos de trabalho de 2026.
  • A Certik irá, em seguida, dimensionar a sua arquitetura modular de IA através da DeFi e de ambientes institucionais com elevados requisitos de conformidade.

Testes no mundo real

A Certik, uma plataforma de segurança Web3, disse na terça-feira, 7 de abril, que transitou oficialmente o seu auditor de inteligência artificial (IA) de um “potenciador” interno para uma solução voltada ao público. Este lançamento, reforçado por integrações open-source para agentes de codificação por IA, marca uma mudança decisiva na sua estratégia de segurança baseada em IA, passando de auditorias reativas para uma defesa proactiva e “sempre ativa”.

De acordo com um comunicado à comunicação social, o sistema atingiu uma taxa de acerto exata de 88,6% em backtests contra 35 grandes incidentes de segurança Web3 este ano. O sistema identificou vulnerabilidades críticas, minimizando com sucesso o “ruído” que frequentemente afecta as ferramentas automatizadas.

“O problema já não é simplesmente saber se a IA consegue encontrar vulnerabilidades, mas se consegue realmente ajudar as equipas de desenvolvimento a evidenciar mais cedo as questões de segurança que valem a pena abordar,” disse Ronghui Gu, cofundador da Certik. “Ao filtrar o fluxo interminável de falsos positivos, o nosso AI Auditor proporciona clareza de alto sinal e accionável—transformando a segurança de um gargalo num acelerador.”

A capacidade do sistema para gerar pouco ruído é suportada por uma arquitectura em camadas que começa com o Multiscanner Framework. Ao contrário de ferramentas baseadas num único modelo, este framework executa scanners especializados em paralelo para alargar a cobertura de detecção em vários vectores de ataque. Estas conclusões são depois processadas por uma ferramenta proprietária que realiza deduplicação em múltiplas rondas e avalia alertas quanto à validade semântica e à explorabilidade. Ao suprimir dados irrelevantes, o sistema elimina de forma eficaz a fadiga de alertas que normalmente abranda os ciclos de desenvolvimento.

Esta precisão técnica é suportada por uma Dynamic Knowledge Base, um sistema que incorpora um fluxo em tempo real de exploits reais e padrões emergentes de ataque. Em vez de depender apenas de dados de treino estáticos, o sistema aplica inteligência de ameaças actual no momento da inferência. Isto permite que o AI Auditor actue como um multiplicador de força para profissionais de segurança, assumindo a detecção base e a triagem pré-auditoria para que especialistas humanos se concentrem em riscos complexos ao nível de protocolos.

O lançamento sinaliza uma mudança mais ampla na indústria no sentido de integrar a segurança directamente no fluxo de trabalho do programador. O seu desenho modular permite uma personalização profunda tanto em projectos de finanças descentralizadas em rápida evolução como em ambientes institucionais com elevados requisitos de conformidade.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

A Fundação Zcash lança o Zebra 4.4.0, corrigindo vulnerabilidades de segurança a nível de consenso

De acordo com a Zcash Foundation, a Zebra 4.4.0 foi lançada hoje, corrigindo várias vulnerabilidades de segurança a nível de consenso e apelando a todos os operadores de nós para atualizarem imediatamente. As vulnerabilidades incluem uma falha de negação de serviço que poderia parar a descoberta de blocos permanentemente, erros na contagem de sigops

GateNews4h atrás

A implementação EVM do Wasabi Protocol foi alvo de um incidente de segurança a 30 de abril, agora contido

De acordo com a declaração oficial do Wasabi Protocol, o protocolo sofreu um incidente de segurança que afetou a sua implementação EVM a 30 de abril, estando agora totalmente contido. A implementação na Solana e o Prop AMM permaneceram inalterados. O projeto fechou vetores de ataque, rodou credenciais e chaves, e

GateNews4h atrás

O agente de IA Manfred forma a empresa e recebe uma carteira de criptomoedas antes do lançamento da negociação no final de maio

O agente de IA Manfred formou a sua própria empresa e obteve uma carteira de criptomoedas juntamente com credenciais para contratar pessoal, efectuar pagamentos e conduzir negócios. O agente não está programado para começar a negociar cripto até ao fim de

GateNews4h atrás

Fundador da Exodus: as frases mnemónicas ainda têm de ser registadas em guardanapos de bar, o que mostra que a indústria ainda tem espaço para evoluir

A Exodus revela a transformação na cimeira: da evolução do autocustódia ao surgimento como infra-estrutura de pagamentos de ponta a ponta, com o processo de listagem após percalços regulatórios. Ao adquirir a Monavate e a Baanx para integrar verticalmente o circuito de pagamentos, lançou o Exodus Pay, compatível com Visa/Apple Pay, para suportar pagamentos diários com stablecoins e BTC, reduzindo a dependência de comissões de transacção; em 2026T1, a receita ronda os 22,7 milhões de dólares, afectada pela volatilidade do Bitcoin.

ChainNewsAbmedia5h atrás

Votos de governação da Arbitrum para libertar 30.765 ETH (71 milhões de dólares) congelados após um exploit do Kelp DAO

À data de publicação, a governação do Arbitrum está a votar uma proposta para libertar 30.765 ETH (aproximadamente 71 milhões de dólares) que foram congelados pelo Arbitrum Security Council em 21 de abril na sequência do exploit do Kelp DAO. A proposta, coautoria de Aave Labs, Kelp DAO, LayerZero, EtherFi e Compound, tem

GateNews7h atrás

O agente de IA Manfred forma a empresa e recebe uma carteira de criptomoedas antes do lançamento das negociações em maio

O agente de IA Manfred constituiu a sua própria empresa e obteve uma carteira de criptomoedas e credenciais empresariais, embora não comece a negociar criptomoedas até ao final de maio. O agente está agora equipado para contratar pessoal, efetuar pagamentos e conduzir negócios.

GateNews10h atrás
Comentar
0/400
Nenhum comentário