当前位置:首页 > 芯闻号 > 技术干货动态
[导读]纽约, May 28, 2026 (GLOBE NEWSWIRE) -- 全球最大的Web3安全公司CertiK正式推出“CertiK Skill Scanner”,一款面向AI Agent生态的Skill(技能)安全扫描产品,被业内称为“AI时代的杀毒软件”。据了解,该产品...

纽约, May 28, 2026 (GLOBE NEWSWIRE) -- 全球最大的Web3安全公司CertiK正式推出“CertiK Skill Scanner”,一款面向AI Agent生态的Skill(技能)安全扫描产品,被业内称为“AI时代的杀毒软件”。据了解,该产品主要面向AI Skill市场、企业及独立开发者,旨在为AI Skill在执行前建立标准化安全审查机制,用于识别第三方AI Skill中潜在的恶意行为、数据泄露、越权访问以及自主执行风险等问题。

填补AI安全空白:执行前安全验证

当前,AI Agent正逐渐具备读取数据、调用外部系统、执行代码乃至发起数字资产交易等能力,但行业内尚缺乏统一的“执行前安全验证”机制。在AI应用加速开放生态、插件生态迅速扩张的背景下,第三方Skill的可信性问题开始受到市场重视。CertiK联合创始人兼CEO顾荣辉指出,每一次重大的技术变革都会创造一个窗口期,在这个时期,安全是决定成败的关键。“我们曾在区块链领域看到了这一点,现在在AI Agent领域再次看到了这种趋势。”他表示,AI Agent正在逐渐进入金融系统、企业工作流及更广泛的数字场景,第三方Skill的安全验证将成为AI基础设施的重要组成部分。未来AI时代的安全体系,需要具备“主动防御”能力,而不是在风险发生后再被动响应。

五大核心风险类目与精准评分系统

与传统的通用AI扫描工具不同,CertiK Skill Scanner的设计重心不仅限于静态代码分析,更能做到评估在实际执行过程中可能出现的风险。这一点在涉及资金调用和金融交易的场景中尤为关键,因为许多风险只有在Skill实际运行时才会暴露。

CertiK Skill Scanner支持通过GitHub仓库、URL或ZIP文件上传AI Skill,并围绕五类核心风险进行检测:检测潜在的破坏性或隐藏的恶意操作;评估数据泄露风险,涵盖Skill将用户信息静默传输到外部服务器的场景;捕获超出Skill声明范围的出站连接行为等未经授权的网络活动;排查Skill尝试运行系统级命令的风险;检测文件系统滥用情况,防止Skill访问其权限之外的文件。CertiK表示,该系统目前的风险识别精度达到了90.5%,能有效减少误报,提升AI Skill风险评估的可靠性。扫描结果将生成0至100的安全评分,并附带“Pass / Warn / Fail”等风险结果和分级问题报告。

跨生态的广泛应用与行业验证

CertiK Skill Scanner同时适用于Web3生态和传统的Web2市场。它的目标受众涵盖了所有AI Skill的使用者:AI Skill市场可直接将Skill Scanner集成到发布流程中,在Skill上线前自动进行安全审查,并将CertiK的安全评估作为用户选择时的信任信号进行展示;企业用户可将其作为内部合规和风险管理工作流的一部分,在第三方AI Skill进入生产环境前进行评估;独立开发者可在Skill发布前使用该工具进行自我审计,主动解决安全问题;CertiK计划在未来的产品更新中开放直接访问权限,使个人用户也能在安装或使用前扫描Skill。

目前,该产品已率先应用于部分Web3 AI Agent生态。Pieverse已将CertiK Skill Scanner集成至其AI Agent Skill商店,作为Skill上线及调用前的安全审核机制。Pieverse的CEO Colin表示:“只有用户和建设者信任Agent所执行的Skill,Agent生态系统才能实现规模化发展。”此外,CertiK也在推进与FinChip.ai等更多AI Skill平台的合作。FinChip.ai孵化投资人Gary Yang表示:“任何‘Skill经济’想要实现规模化运行,信任都是最核心的前提。CertiK正在推进的Skill安全验证机制,正是这一生态当前所缺失的重要基础设施,也让FinChip关于可编程Skill所有权与分发的构想更具现实意义。”

延伸安全基建:从Web3到AI

成立于2017年的CertiK,目前是全球最大的Web3安全公司。该公司已为币安、蚂蚁集团等在内的超5,000家企业客户提供服务。如今,这家在区块链基础设施评估、代码审计及合规等领域积淀深厚的机构,正将其安全经验进一步拓展至AI领域,为快速演进的AI Agent生态提供底层安全支撑。此次Skill Scanner的推出,也被视为CertiK继今年4月发布AI Auditor之后,持续扩展AI安全版图的重要动作。在业内看来,随着AI Agent逐渐具备代码执行、系统调用与资产操作能力,AI安全的核心问题也正从模型本身,进一步延伸至“执行层安全”与“第三方Skill可信度”。而包括CertiK Skill Scanner在内的新一代安全基础设施,或将成为AI Agent生态迈向规模化应用过程中不可或缺的一环。

CONTACT: Media contact
Elisa Yiting Xu
yiting.xu@certik.com

CertiK推出Skill Scanner,为AI Agent应用建立标准化安全审查层
本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除( 邮箱:macysun@21ic.com )。
换一批
延伸阅读

上海2026年5月26日 /美通社/ -- 明思力中国今日宣布正式推出旗下AI原生战略沟通咨询品牌MSL Advisory。该品牌融合人工智能技术、战略传播咨询能力与阳狮集团多元专业资源,面向CEO及高管团队,提供围绕战...

关键字: AI ADVISOR CE PETER

上海2026年5月22日 /美通社/ -- 制动系统的毫厘之差,往往关乎生命安全。Remsa耐磨士于1970年创立于西班牙,是欧洲领先的汽车制动部件制造商之一,专注刹车片研发与制造超过50年,在全球拥有9家制造工厂,业务...

关键字: 制动系统 CE 测试 SAS

新加坡2026年5月20日 /美通社/ -- 5月20日,上海杨浦区大学路迎来一家特别的店 —— 全球首个商业物理AI样板店「浪险橙」正式开业。商业物理AI门店可以理解成AI...

关键字: AI IoT CE ICL

上海2026年5月15日 /美通社/ -- 2026年4月21日至25日,第十四届中国数控机床展览会(CCMT)在上海新国际博览中心隆重举行。本届展会汇聚来自28个国家和地区的1877家参展商,集中展示全球机床行业的前沿...

关键字: 数控机床 智能机 制动器 TI

本轮融资使Sprouts.ai累计融资总额达到1400万美元。Sprouts.ai差异化的GTM数据层,为其自主营收智能体提供动力,这些智能体已经获得惠普、Razorpay、HighRadius和Udemy等全球知名品牌...

关键字: GLOBAL 智能体 CE AI

纽约, May 13, 2026 (GLOBE NEWSWIRE) -- 全球最大的Web3安全公司CertiK发布《Skynet朝鲜加密威胁报告》,系统追踪了过去十年间与朝鲜相关的黑客组织在加密行业中的演化趋势与资...

关键字: 黑客 数字资产 TI CE

经过成功试用,Mavenir 被选为战略小基站合作伙伴得克萨斯州理查森, May 12, 2026 (GLOBE NEWSWIRE) -- 作为一家致力于构建 AI 原生设计移动网络的云原生软件公司,Mavenir...

关键字: COM 小基站 TI NI

深圳2026年5月13日 /美通社/ -- 随着《汽车行业数字化转型实施方案》及"十五五"相关产业规划的深入推进,我国动力电池产业正从"规模扩张"加速向"高质量、强一致、...

关键字: ETX CE AC CK

巴西圣保罗2026年5月11日 /美通社/ -- 近日,TÜV南德意志集团(以下简称"TÜV南德")大中华区交通服务部总监赵翀旻率队走...

关键字: 零部件 METRO INA TI

西安2026年5月9日 /美通社/ -- 随着生成式 AI 从概念验证走向企业级落地,行业关注点正在从模型能力本身,转向系统的稳定性、安全性与可控性。企业真正面临的挑战,不再只是"AI是否足够聪明&q...

关键字: TI IC AI AGENT
关闭