CertiK Lança o Skill Scanner para Verificação de Segurança de Agentes de IA

CertiK lançou o CertiK Skill Scanner em 27 de maio de 2026, uma solução de segurança desenhada para avaliar AI Skills de terceiros e AI Agents antes da execução. A ferramenta gera uma pontuação de 0–100 com vereditos de "pass," "warn," ou "fail" e uma lista de achados categorizada por severidade, alegando até 90,5% de precisão na identificação de riscos de segurança. O scanner trata de riscos de execução em tempo real, incluindo chamadas de fundos e transações financeiras, em ambientes Web3 e tradicionais Web2, mirando marketplaces de AI Skill, empresas e desenvolvedores, com atualizações futuras planejadas para acesso direto de usuários cotidianos. O lançamento responde ao surgimento da segurança de AI Skill como uma categoria de ameaça em 2026, marcada pela publicação, pela OWASP, de um Agentic Skills Top 10 e por incidentes na cadeia de suprimentos envolvendo mais de 1.000 skills de agentes maliciosas distribuídas por meio de registros públicos. Ronghui Gu, CEO e cofundador da CertiK, afirmou que o produto estabelece "uma camada padronizada de confiança antes da execução, ajudando usuários e plataformas a identificar riscos ocultos antes que dados sensíveis, ativos ou sistemas sejam expostos." Gary Yang, investidor de incubação na FinChip.ai—um dos parceiros de integração da CertiK—disse que "a confiança é o pré-requisito para que qualquer economia de skills funcione em escala." A CertiK, empresa de segurança em blockchain, posiciona o scanner como uma extensão de sua iniciativa AI Auditor de abril de 2026 e de sua metodologia de riscos de execução de auditorias de contratos inteligentes, agora aplicada a sistemas autônomos de IA que movimentam valor.

Product Functionality

CertiK Skill Scanner gera avaliações pontuadas de 0 a 100 junto com vereditos "pass," "warn," ou "fail" e uma lista limitada de achados categorizada por severidade. A CertiK afirma que o sistema atinge até 90,5% de precisão na identificação de riscos de segurança, enquadrando essa métrica como a redução de falsos positivos enquanto melhora a confiabilidade das avaliações de risco de AI Skill. O produto avalia riscos durante a execução real, e não analisando configuração estática ou sintaxe de código, com foco em cenários envolvendo chamadas de fundos e transações financeiras. A CertiK descreve essa avaliação em tempo de execução como a aplicação do mesmo enfoque de risco de execução que usa para contratos inteligentes a AI Skills autônomas que podem mover dinheiro.

Target User Integration

O produto se integra em múltiplos pontos no ciclo de vida de AI Skill. Marketplaces de AI Skill podem integrar o scanner diretamente em pipelines de publicação para revisar automaticamente as Skills antes de entrarem no ar e exibir os vereditos de segurança da CertiK como indicadores de confiança para usuários finais que avaliam Skills de terceiros. Empresas podem implantar a ferramenta dentro de fluxos de trabalho internos de conformidade e gerenciamento de riscos para avaliar Skills antes de colocá-las em produção. Desenvolvedores independentes podem usá-la para auditoria própria antes de publicar. A CertiK afirma que o produto foi implantado em ambientes selecionados de infraestrutura Web3 de AI Agent e que está avançando integrações com plataformas adicionais de AI Skill, incluindo FinChip.ai. A empresa planeja atualizações futuras expandindo acesso direto para usuários cotidianos escanearem Skills antes da instalação.

Market Context

Ronghui Gu enquadrou o lançamento em torno da integração de AI agents em sistemas que lidam com valor real: "À medida que AI Agents se integram mais profundamente a sistemas financeiros, fluxos de trabalho corporativos e interações digitais do dia a dia, o modelo de segurança em torno de Skills de terceiros se torna criticamente importante." O lançamento coincide com o surgimento da segurança de AI Skill como categoria de ameaça em 2026. A OWASP publicou um Agentic Skills Top 10 e a Cisco AI Defense lançou um scanner de skills de código aberto no início do ano. Incidentes na cadeia de suprimentos incluíram um ataque que expôs mais de 1.000 skills de agentes maliciosas distribuídas por meio de um registro público de skills, demonstrando a exploração do modelo de "confiança implícita" em que os usuários instalam skills de terceiros sem verificação. O relatório State of Digital Asset Regulations de abril de 2026 da CertiK encontrou que compromissos de infraestrutura impulsionaram 76% das perdas on-chain de 2025 em valor, e o aumento de agentes autônomos com autoridade de execução expande essa superfície de ataque.

CertiK's AI Security Strategy

Skill Scanner amplia o avanço da CertiK em infraestrutura de segurança voltada para IA. No início de 2026, a empresa introduziu sua iniciativa AI Auditor com foco em riscos ligados a sistemas autônomos e execução orientada por IA. A expansão desloca o mercado endereçável da CertiK de proteger contratos inteligentes e protocolos Web3 para proteger agentes autônomos que atuam sobre eles e, com escopo Web2, além do cripto por completo. Gu descreveu a filosofia de design como proativa: "Aplicações de IA estão se movendo para uma execução cada vez mais autônoma, o que cria uma nova categoria de desafios de segurança e confiança. Acreditamos que a infraestrutura de segurança para a era da IA deve funcionar de forma proativa, e não reativa. O objetivo é tornar avaliações de segurança de nível profissional acessíveis antes que a execução ocorra."

FAQ

What is CertiK Skill Scanner? CertiK Skill Scanner é um produto de segurança lançado em 27 de maio de 2026 que avalia AI Skills e AI Agents de terceiros em busca de riscos ocultos antes de executarem. Ele gera uma pontuação de 0–100 com vereditos de "pass," "warn," ou "fail" e uma lista de achados categorizada por severidade, e foi desenhado para funcionar tanto em ambientes Web3 quanto tradicionais Web2. A CertiK alega até 90,5% de precisão na identificação de riscos de segurança.

Who is it for? O produto mira marketplaces de AI Skill, empresas e desenvolvedores. Marketplaces podem integrá-lo em pipelines de publicação e exibir seus vereditos como indicadores de confiança; empresas podem usá-lo para conformidade interna e gestão de riscos; e desenvolvedores podem fazer autoauditoria das Skills antes de publicar. A CertiK planeja expandir o acesso direto para usuários cotidianos em atualizações futuras.

How does it differ from general AI scanning tools? De acordo com a CertiK, o Skill Scanner avalia riscos que surgem durante a execução real—incluindo cenários envolvendo chamadas de fundos e transações financeiras—em vez de analisar apenas código ou configuração estáticos. Esse foco em tempo de execução reflete a experiência da CertiK em segurança de contratos inteligentes e blockchain.

Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários