A empresa de segurança Web3 Certik transitou o seu auditor proprietário de inteligência artificial de uma ferramenta interna para uma solução disponibilizada ao público.
Principais conclusões:
A Certik, uma plataforma de segurança Web3, disse na terça-feira, 7 de abril, que transitou oficialmente o seu auditor de inteligência artificial (IA) de um “potenciador” interno para uma solução voltada ao público. Este lançamento, reforçado por integrações open-source para agentes de codificação por IA, marca uma mudança decisiva na sua estratégia de segurança baseada em IA, passando de auditorias reativas para uma defesa proactiva e “sempre ativa”.
De acordo com um comunicado à comunicação social, o sistema atingiu uma taxa de acerto exata de 88,6% em backtests contra 35 grandes incidentes de segurança Web3 este ano. O sistema identificou vulnerabilidades críticas, minimizando com sucesso o “ruído” que frequentemente afecta as ferramentas automatizadas.
“O problema já não é simplesmente saber se a IA consegue encontrar vulnerabilidades, mas se consegue realmente ajudar as equipas de desenvolvimento a evidenciar mais cedo as questões de segurança que valem a pena abordar,” disse Ronghui Gu, cofundador da Certik. “Ao filtrar o fluxo interminável de falsos positivos, o nosso AI Auditor proporciona clareza de alto sinal e accionável—transformando a segurança de um gargalo num acelerador.”
A capacidade do sistema para gerar pouco ruído é suportada por uma arquitectura em camadas que começa com o Multiscanner Framework. Ao contrário de ferramentas baseadas num único modelo, este framework executa scanners especializados em paralelo para alargar a cobertura de detecção em vários vectores de ataque. Estas conclusões são depois processadas por uma ferramenta proprietária que realiza deduplicação em múltiplas rondas e avalia alertas quanto à validade semântica e à explorabilidade. Ao suprimir dados irrelevantes, o sistema elimina de forma eficaz a fadiga de alertas que normalmente abranda os ciclos de desenvolvimento.
Esta precisão técnica é suportada por uma Dynamic Knowledge Base, um sistema que incorpora um fluxo em tempo real de exploits reais e padrões emergentes de ataque. Em vez de depender apenas de dados de treino estáticos, o sistema aplica inteligência de ameaças actual no momento da inferência. Isto permite que o AI Auditor actue como um multiplicador de força para profissionais de segurança, assumindo a detecção base e a triagem pré-auditoria para que especialistas humanos se concentrem em riscos complexos ao nível de protocolos.
O lançamento sinaliza uma mudança mais ampla na indústria no sentido de integrar a segurança directamente no fluxo de trabalho do programador. O seu desenho modular permite uma personalização profunda tanto em projectos de finanças descentralizadas em rápida evolução como em ambientes institucionais com elevados requisitos de conformidade.
Related Articles
Oobit lança cartões de agentes de IA compatíveis com Visa nesta quinta-feira, permitindo gastar USDT sem conversão para fiat
AequiSolva Lança a Arquitetura de IA Sentinel Stack para Negociação Institucional de Ativos Digitais em 30 de Abril
Principal CEX lança protocolo de pagamentos por agentes em 29 de abril, permitindo transações cross-chain orientadas por IA
A Circle Lança Nanopagamentos Sem Gas na Mainnet em 11 Blockchains, Permitindo Transferências de US$ 0,000001
A Ethereum Foundation abre inscrições para o EPF7, com prazo em 13 de maio