A CertiK está a avançar ainda mais nas ferramentas de segurança baseadas em IA, desta vez com um produto direcionado diretamente para desenvolvedores de jogos, auditores e instituições que tentam detetar vulnerabilidades antes que se tornem perdas onchain.
A empresa de segurança Web3 sediada em Nova Iorque afirmou que o seu recém-lançado Auditor de IA foi concebido para fornecer o que designou de inteligência de baixo ruído e alto sinal, com o objetivo de ajudar as equipas a identificar problemas graves mais cedo no ciclo de desenvolvimento. A empresa afirmou que a ferramenta foi utilizada internamente durante mais de seis meses antes de ser aberta ao público.
De acordo com a CertiK, o sistema foi testado em 35 incidentes de segurança Web3 do mundo real de 2026 e alcançou uma taxa de acerto exato cumulativa de 88,6%. A empresa enquadrou esse resultado não apenas como uma métrica de deteção, mas como prova de que as ferramentas de IA podem tornar-se mais utilizáveis para equipas de segurança se produzirem menos alertas irrelevantes.
Esse ponto é importante. Uma das queixas mais persistentes em relação aos produtos de segurança assistidos por Agente de IA é que frequentemente geram demasiado ruído, forçando os engenheiros a perder tempo a classificar descobertas fracas ou duplicadas em vez de abordarem riscos reais.
A CertiK afirmou que o seu modelo aborda isso através de uma estrutura MultiScanner, que executa scanners especializados em paralelo, e um Multi-Stage Validator proprietário que filtra, elimina duplicações e avalia as descobertas quanto à validade semântica e explorabilidade antes de as apresentar aos utilizadores.
A empresa está também a lançar integrações open-source para agentes de codificação de IA, um sinal de para onde isto se dirige. Em vez de tratar a segurança como um passo de revisão de segurança separado no final do desenvolvimento, a CertiK está a tentar inseri-la diretamente nos fluxos de trabalho quotidianos.
Afirmou também que o Auditor de IA se baseia numa base de conhecimento continuamente atualizada que contém dados de exploits, descobertas de auditorias e padrões de ataque, permitindo que o sistema reflita inteligência de ameaças atual em vez de depender apenas de treino de modelo estático.
Por enquanto, a CertiK está a posicionar a ferramenta como um complemento aos auditores humanos, não como um substituto. O software trata da deteção de base, triagem pré-auditoria e monitoramento de riscos em tempo real, enquanto os revisores humanos permanecem focados em riscos de protocolo mais profundos e vulnerabilidades mais complexas.
]]>

