A CertiK lançou o CertiK Skill Scanner a 27 de maio de 2026, uma solução de segurança concebida para avaliar AI Skills de terceiros e AI Agents antes da execução. A ferramenta gera uma pontuação de 0–100 com vereditos de “pass,” “warn” ou “fail” e uma lista de conclusões categorizada por severidade, afirmando até 90,5% de precisão na identificação de riscos de segurança. O scanner aborda riscos durante o tempo de execução, incluindo chamadas de fundos e transacções financeiras em ambientes Web3 e tradicionais Web2, mirando os marketplaces de AI Skill, empresas e programadores, com actualizações futuras planeadas para acesso directo dos utilizadores do dia a dia. O lançamento surge em resposta ao aparecimento da segurança de AI Skill como uma categoria de ameaça em 2026, marcada pela publicação pela OWASP de um Agentic Skills Top 10 e por incidentes na cadeia de abastecimento envolvendo mais de 1.000 skills maliciosas de agentes distribuídas através de registos públicos. Ronghui Gu, CEO e co-fundador da CertiK, afirmou que o produto estabelece “uma camada de confiança normalizada antes da execução, ajudando utilizadores e plataformas a identificar riscos ocultos antes de dados sensíveis, activos ou sistemas serem expostos.” Gary Yang, Incubation Investor na FinChip.ai—um dos parceiros de integração da CertiK—disse que “a confiança é o pré-requisito para qualquer economia de skills funcionar à escala.” A CertiK, uma empresa de segurança em blockchain, posiciona o scanner como uma extensão da sua iniciativa AI Auditor de abril de 2026 e da sua metodologia de risco de execução de auditorias de contratos inteligentes, agora aplicada a sistemas de AI autónomos que movimentam valor.
O CertiK Skill Scanner gera avaliações pontuadas entre 0 e 100, juntamente com vereditos de “pass,” “warn” ou “fail” e uma lista de conclusões limitada, categorizada por severidade. A CertiK afirma que o sistema atinge até 90,5% de precisão na identificação de riscos de segurança, enquadrando esta métrica como uma forma de reduzir falsos positivos e, ao mesmo tempo, melhorar a fiabilidade das avaliações de risco de AI Skill. O produto avalia riscos durante a execução real, em vez de analisar configurações estáticas ou sintaxe de código, focando-se em cenários que envolvem chamadas de fundos e transacções financeiras. A CertiK descreve esta avaliação em tempo de execução como a aplicação da mesma abordagem de risco de execução que utiliza para contratos inteligentes a Autonomous AI Skills que conseguem movimentar dinheiro.
O produto integra-se em vários pontos do ciclo de vida de AI Skill. Os marketplaces de AI Skill podem integrar o scanner directamente nos pipelines de publicação para rever automaticamente as Skills antes de entrarem em funcionamento e apresentar os vereditos de segurança da CertiK como indicadores de confiança para utilizadores finais a avaliar Skills de terceiros. As empresas podem implementar a ferramenta dentro de fluxos de trabalho internos de conformidade e gestão de risco para avaliar Skills antes de as permitir na produção. Programadores independentes podem usá-la para se auto-auditarem antes de publicar. A CertiK afirma que o produto foi implementado em ambientes seleccionados de infra-estrutura de Web3 AI Agent e que está a avançar com integrações com plataformas adicionais de AI Skill, incluindo FinChip.ai. A empresa planeia actualizações futuras alargando o acesso directo para utilizadores do dia a dia poderem escanear Skills antes da instalação.
Ronghui Gu enquadrou o lançamento em torno da integração de AI agents em sistemas que lidam com valor real: “À medida que os AI Agents se tornam cada vez mais profundamente integrados em sistemas financeiros, fluxos de trabalho empresariais e interacções digitais do dia a dia, o modelo de segurança em torno de Skills de terceiros torna-se criticamente importante.” O lançamento coincide com o surgimento da segurança de AI Skill como uma categoria de ameaça em 2026. A OWASP publicou um Agentic Skills Top 10 e a Cisco AI Defense lançou um scanner de skills de código aberto no início do ano. Incidentes na cadeia de abastecimento incluíram um ataque que expôs mais de 1.000 skills maliciosas de agentes distribuídas através de um registo público de skills, demonstrando a exploração do modelo de “confiança implícita”, em que os utilizadores instalam skills de terceiros sem verificação. O relatório da CertiK de abril de 2026 sobre o State of Digital Asset Regulations concluiu que compromissos de infra-estrutura impulsionaram 76% das perdas on-chain de 2025 por valor, e o aumento de agentes autónomos com autoridade de execução alarga essa superfície de ataque.
O Skill Scanner alarga o impulso da CertiK para infra-estrutura de segurança focada em IA. No início de 2026, a empresa introduziu a sua iniciativa AI Auditor, direccionada para riscos associados a sistemas autónomos e execução orientada por IA. A expansão desloca o mercado endereçável da CertiK de assegurar contratos inteligentes e protocolos Web3 para assegurar agentes autónomos que actuam por cima deles e, com âmbito Web2, para além da cripto. Gu descreveu a filosofia de design como pró-activa: “As aplicações de IA estão a avançar para uma execução cada vez mais autónoma, o que cria uma nova categoria de desafios de segurança e confiança. Acreditamos que a infra-estrutura de segurança para a era da IA deve funcionar de forma pró-activa, e não reactiva. O objectivo é tornar acessível uma avaliação de segurança de nível profissional antes de a execução ocorrer.”
O que é o CertiK Skill Scanner? O CertiK Skill Scanner é um produto de segurança lançado a 27 de maio de 2026 que avalia AI Skills e AI Agents de terceiros quanto a riscos ocultos antes da sua execução. Gera uma pontuação de 0–100 com vereditos de “pass,” “warn” ou “fail” e uma lista de conclusões categorizada por severidade, e foi concebido para funcionar tanto em ambientes Web3 como em ambientes Web2 tradicionais. A CertiK afirma até 90,5% de precisão na identificação de riscos de segurança.
Para quem é? O produto destina-se a marketplaces de AI Skill, empresas e programadores. Os marketplaces podem integrá-lo em pipelines de publicação e apresentar os seus vereditos como indicadores de confiança; as empresas podem usá-lo para conformidade interna e gestão de risco; e os programadores podem fazer self-audit às Skills antes de publicar. A CertiK planeia alargar o acesso directo a utilizadores do dia a dia em actualizações futuras.
Em que é que difere de ferramentas gerais de escaneamento de IA? Segundo a CertiK, o Skill Scanner avalia riscos que emergem durante a execução real—incluindo cenários que envolvem chamadas de fundos e transacções financeiras—em vez de analisar apenas código ou configuração estáticos. Este foco no tempo de execução reflecte o historial da CertiK em segurança de contratos inteligentes e de blockchain.
Notícias relacionadas
OpenSea publica o ERC-8257: ferramentas de compra autónoma de agentes de IA sem intervenção humana
3 Altcoins Promissoras com Procura em Crescimento — ICP, SEI e SUI
iDenfy Lança Suporte em Árabe para Plataforma de KYC
AGNT faz parceria com a PROM para infraestrutura blockchain de agentes de IA
A Tencent vai abrir o Copilot em pleno, com mais de 100 mil pessoas em espera — finalmente já pode ser utilizado