Das Web3-Sicherheitsunternehmen Certik hat seinen proprietären KI-Audit-Checker (künstliche Intelligenz) von einem internen Tool zu einer öffentlich zugänglichen Lösung umgestellt.
Kernaussagen:
Certik, eine Web3-Sicherheitsplattform, sagte Dienstag, am 7. April, dass es seinen KI-Auditor (Artificial Intelligence) offiziell von einem internen Kraftpaket zu einer öffentlich zugänglichen Lösung überführt hat. Dieser Launch, gestützt durch Open-Source-Integrationen für KI-Coding-Agents, markiert eine entscheidende Wende in Certiks KI-zentrierter Sicherheits-Roadmap: von reaktivem Auditing hin zu proaktiver, „immerwährender“ Abwehr.
Laut einer Medienmitteilung erreichte das System in Backtests eine exakte Trefferquote von 88,6% bei 35 großen Web3-Sicherheitsvorfällen in diesem Jahr. Das System identifizierte kritische Schwachstellen und minimierte dabei erfolgreich das „Noise“-Problem, das automatisierte Tools häufig plagt.
„Die Frage lautet nicht mehr nur, ob KI Schwachstellen finden kann, sondern ob sie Entwicklungsteams tatsächlich dabei helfen kann, Sicherheitsprobleme frühzeitig zutage zu fördern, die es wert sind, adressiert zu werden“, sagte Ronghui Gu, Mitgründer von Certik. „Indem unser AI Auditor endlose Falschalarme filtert, liefert er High-Signal, umsetzbare Klarheit – und verwandelt Sicherheit von einem Engpass in einen Beschleuniger.“
Die geräuscharme Fähigkeit des Systems wird durch eine geschichtete Architektur ermöglicht, die mit dem Multiscanner Framework beginnt. Im Gegensatz zu Tools mit nur einem Modell führt dieses Framework spezialisierte Scanner parallel aus, um die Erkennungsabdeckung über verschiedene Angriffspfade hinweg zu erweitern. Diese Ergebnisse werden anschließend von einem proprietären Tool verarbeitet, das eine mehrstufige Duplikatbereinigung durchführt und Alarme auf semantische Gültigkeit sowie Ausnutzbarkeit bewertet. Durch das Unterdrücken irrelevanter Daten beseitigt das System effektiv die Alarmmüdigkeit, die typischerweise Entwicklungszyklen verlangsamt.
Diese technische Präzision wird durch eine Dynamic Knowledge Base unterstützt, ein System, das einen Live-Feed realer Exploits und sich abzeichnender Angriffsmuster einbezieht. Anstatt sich ausschließlich auf statische Trainingsdaten zu verlassen, setzt das System die aktuellen Bedrohungsinformationen im Moment der Inferenz ein. Dadurch kann der AI Auditor als Kraftmultiplikator für Sicherheitsfachleute fungieren, indem er Baseline-Erkennung und Pre-Audit-Triage übernimmt, sodass menschliche Experten sich auf komplexe Risiken auf Protokoll-Ebene konzentrieren können.
Der Launch signalisiert eine breitere Verschiebung in der Branche hin zum direkten Einbetten von Sicherheit in den Developer-Workflow. Sein modulares Design ermöglicht eine tiefe Anpassung sowohl für schnelllebige dezentrale Finanzprojekte als auch für Umgebungen mit hoher Compliance im institutionellen Bereich.
Verwandte Artikel
Der US-Geldmarktfonds der Franklin Templeton erreicht 1,98 Milliarden US-Dollar AUM und wird zum zweitgrößten RWA auf Stellar
AethirClaw bringt CARA auf den Markt, einen vorab konfigurierten Krypto-KI-Agenten, der in 5 Minuten einsatzbereit ist, am 30. April
Kelp führt in zwei Wochen eine vollständige Aktualisierung der Cross-Chain-Brücke durch, ether.fi härtert synchron WeETH ab
BNB Chain bringt die xStocks-Plattform mit 50+ tokenisierten U.S.-Aktien auf den Markt, weitere 100+ Assets in Arbeit
AllUnitys Euro-Stablecoin EURAU wird am 30. April auf Solana eingeführt