注册账户
账号密码登录 注册新账号>
忘记密码
找回密码
短信登录
验证码
CertiK推出Skill Scanner,为AI Agent应用建立标准化安全审查层
2026/05/27 21:36 2958

随着AI Agent(AI智能体)在金融系统、企业工作流和日常数字交互中的整合日益加深,其背后的安全隐患也逐渐浮出水面。5月27日,全球最大的Web3安全公司CertiK正式推出“CertiK Skill Scanner”,一款面向AI Agent生态的Skill(技能)安全扫描产品,被业内称为“AI时代的杀毒软件”。

据了解,该产品主要面向AI Skill市场、企业及独立开发者,旨在为AI Skill在执行前建立标准化安全审查机制,用于识别第三方AI Skill中潜在的恶意行为、数据泄露、越权访问以及自主执行风险等问题。

填补AI安全空白:执行前安全验证

当前,AI Agent正逐渐具备读取数据、调用外部系统、执行代码乃至发起数字资产交易等能力,但行业内尚缺乏统一的“执行前安全验证”机制。在AI应用加速开放生态、插件生态迅速扩张的背景下,第三方Skill的可信性问题开始受到市场重视。

CertiK联合创始人兼CEO顾荣辉指出,每一次重大的技术变革都会创造一个窗口期,在这个时期,安全是决定成败的关键。“我们曾在区块链领域看到了这一点,现在在AI Agent领域再次看到了这种趋势。”

他表示,AI Agent正在逐渐进入金融系统、企业工作流及更广泛的数字场景,第三方Skill的安全验证将成为AI基础设施的重要组成部分。未来AI时代的安全体系,需要具备“主动防御”能力,而不是在风险发生后再被动响应。

与传统的通用AI扫描工具不同,CertiK Skill Scanner的设计重心不仅限于静态代码分析,更能做到评估在实际执行过程中可能出现的风险。这一点在涉及资金调用和金融交易的场景中尤为关键,因为许多风险只有在Skill实际运行时才会暴露。

五大核心风险类目与精准评分系统

据介绍,CertiK Skill Scanner支持通过GitHub仓库、URL或ZIP文件上传AI Skill,并围绕五类核心风险进行检测:

  • 恶意行为检测:检测潜在的破坏性或隐藏的恶意操作
  • 数据泄露风险评估:涵盖Skill将用户信息静默传输到外部服务器的场景
  • 未经授权的网络活动:捕获超出Skill声明范围的出站连接行为
  • Shell执行权限审查:排查Skill尝试运行系统级命令的风险
  • 文件系统滥用检测:防止Skill访问其权限之外的文件

CertiK表示,该系统目前的风险识别精度达到了90.5%,能有效减少误报,提升AI Skill风险评估的可靠性。扫描结果将生成0至100的安全评分,并附带“Pass / Warn / Fail”等风险结果和分级问题报告。

跨生态的广泛应用与行业验证

CertiK Skill Scanner同时适用于Web3生态和传统的Web2市场。它的目标受众涵盖了所有AI Skill的使用者:

  • AI Skill市场:可直接集成到发布流程中,在Skill上线前自动进行安全审查,并将CertiK的安全评估作为用户选择时的信任信号进行展示
  • 企业用户:可将其作为内部合规和风险管理工作流的一部分,在第三方AI Skill进入生产环境前进行评估
  • 独立开发者:可在Skill发布前使用该工具进行自我审计,主动解决安全问题
  • 普通大众:CertiK计划在未来的产品更新中开放直接访问权限,使个人用户也能在安装或使用前扫描Skill

目前,该产品已率先应用于部分Web3 AI Agent生态。Pieverse已将CertiK Skill Scanner集成至其AI Agent Skill商店,作为Skill上线及调用前的安全审核机制。Pieverse的CEO Colin表示:“只有用户和建设者信任Agent所执行的Skill,Agent生态系统才能实现规模化发展。”

此外,CertiK也在推进与FinChip.ai等更多AI Skill平台的合作。FinChip.ai孵化投资人Gary Yang表示:“任何‘Skill经济’想要实现规模化运行,信任都是最核心的前提。CertiK正在推进的Skill安全验证机制,正是这一生态当前所缺失的重要基础设施,也让FinChip关于可编程Skill所有权与分发的构想更具现实意义。”

延伸安全基建:从Web3到AI

成立于2017年的CertiK,目前是全球最大的Web3安全公司。该公司已为币安、蚂蚁集团等在内的超5,000家企业客户提供服务。如今,这家在区块链基础设施评估、代码审计及合规等领域积淀深厚的机构,正将其安全经验进一步拓展至AI领域,为快速演进的AI Agent生态提供底层安全支撑。

此次Skill Scanner的推出,也被视为CertiK继今年4月发布AI Auditor之后,持续扩展AI安全版图的重要动作。在业内看来,随着AI Agent逐渐具备代码执行、系统调用与资产操作能力,AI安全的核心问题也正从模型本身,进一步延伸至“执行层安全”与“第三方Skill可信度”。而包括CertiK Skill Scanner在内的新一代安全基础设施,或将成为AI Agent生态迈向规模化应用过程中不可或缺的一环。

声明:本文观点仅代表作者本人,绝不代表区块链头条官方赞同其观点或证实其描述。

提示:投资有风险,入市须谨慎。本资讯不作为投资理财建议。

热门快讯 更多
14:21
BabyDog正式启动全球百大社区招募计划
BabyDog宣布正式启动“全球百大社区招募计划”,面向全球海内外招募优质社区合作伙伴,共同参与生态建设与全球市场拓展。

社区表示,受马斯克推动Dogecoin太空叙事一系列的渊源启发,BabyDog希望通过社区力量打造更具影响力的全球化Meme品牌。即将联合官方Babydog强大实力以及BSC百大社区共同推动品牌传播、用户增长及生态发展。
利好36 利空2
14:14
FloorForge 正式上线:重塑 BNB Chain 资产发行与链上金融新范式
2026 年 4 月 29 日,基于 BNB Chain 构建的新一代发币与链上金融协议 FloorForge 正式上线,旨在重塑链上资产从发行、流转到价值沉淀的全周期路径,突破传统 Launchpad 的单一发行逻辑。

FloorForge 集“发币 + 交易 + 地板价 + 协议储备 + 链上借贷”于一体,通过地板价机制、独立储备池、协议自有流动性(POL)以及无清算借贷体系,为链上资产提供结构性支撑与更稳定的运行环境。

项目面向 MEME 用户、DeFi 策略参与者及项目方,构建“发行即市场”的资产系统,实现从高波动投机向结构化金融体系的升级。

上线后将于 4 月 30 日 20:00 在币安、火币及 Twitter Space 三平台同步开启 AMA 直播,现场解答核心机制,并发放 200 USDT 空投福利。

官网:floorforge.org | X:@FloorForge
利好36 利空2
18:44
单币模型失效?OLAFI三层结构或于5月上线引发新一轮关注
在Web3持续演化的背景下,单一代币模型的增长瓶颈逐渐显现。市场对更具稳定性与持续性的经济结构需求不断提升。

在此趋势下,OLAFI提出由LA、LF、GR构成的三层结构模型,通过流量承接、结构放大与价值沉淀实现功能拆分与协同运作,从而提升运行效率,增强整体经济韧性与缔造可持续性。

据悉,OLAFI计划于2026年5月正式上线,其结构化机制与多层循环设计,将为链上经济从“叙事驱动”走向“架构驱动”,为行业提供长期价值承载力的发展新路径。
利好37 利空4
热门新闻 更多>
Web3 中的游戏治理(一): 什么是游戏治理及利与弊
  • 头条有约第2期 | Dan:BTCC 9年追梦,乘风破浪
    2020-07-08
  • 头条有约第4期 | 黄连金:DeFi的整体生态仍在扩张
    2020-09-18
  • 头条有约第3期 | Andy:Filecoin有机会成为比肩比特币,甚至超越比特币
    2020-07-15
  • OKEx关于开放提币功能等相关事宜的公告
    2020-11-20
  • 我校举行区块链+信用大数据高峰论坛暨福建移动-华侨大学5G联合创新实验室、华大-中盈区块链联合研究中心揭牌仪式
    2020-11-04

商务合作

手机:13255904767

微信:blocktop001

商务邮箱

邮箱:313004786@qq.com

关注公众号
官方微博
闽ICP备18014082号-12 Copyright ©2021-2023 blocktop.cn | 区块链头条版权所有