CertiK AI-आधारित सुरक्षा टूलिंग में आगे बढ़ रहा है, इस बार एक ऐसे उत्पाद के साथ जो सीधे डेवलपर्स, ऑडिटर्स और संस्थानों के लिए है जो ऑनचेन नुकसान बनने से पहले कमजोरियों को पकड़ने की कोशिश कर रहे हैं।
न्यूयॉर्क स्थित Web3 सुरक्षा फर्म ने कहा कि इसका नया जारी किया गया AI ऑडिटर कम-शोर, उच्च-संकेत खुफिया प्रदान करने के लिए डिज़ाइन किया गया है, जिसका लक्ष्य टीमों को विकास चक्र में पहले गंभीर मुद्दों की पहचान करने में मदद करना है। कंपनी ने कहा कि जनता के लिए खोलने से पहले छह महीने से अधिक समय तक टूल का आंतरिक रूप से उपयोग किया गया था।
CertiK के अनुसार, सिस्टम का 2026 से 35 वास्तविक दुनिया की Web3 सुरक्षा घटनाओं के खिलाफ परीक्षण किया गया और 88.6% संचयी सटीक हिट दर हासिल की गई। कंपनी ने उस परिणाम को केवल एक पहचान मीट्रिक के रूप में नहीं, बल्कि इस बात के प्रमाण के रूप में प्रस्तुत किया कि यदि AI उपकरण कम अप्रासंगिक अलर्ट उत्पन्न करते हैं तो सुरक्षा टीमों के लिए अधिक उपयोगी बनाए जा सकते हैं।
यह बिंदु महत्वपूर्ण है। AI-सहायता प्राप्त सुरक्षा उत्पादों के बारे में अधिक लगातार शिकायतों में से एक यह है कि वे अक्सर बहुत अधिक शोर उत्पन्न करते हैं, जिससे इंजीनियरों को वास्तविक जोखिम को संबोधित करने के बजाय कमजोर या डुप्लिकेट निष्कर्षों को क्रमबद्ध करने में समय बिताना पड़ता है।
CertiK ने कहा कि इसका मॉडल MultiScanner फ्रेमवर्क के माध्यम से इसे संबोधित करता है, जो समानांतर में विशेष स्कैनर चलाता है, और एक मालिकाना Multi-Stage Validator जो उपयोगकर्ताओं के सामने प्रस्तुत करने से पहले शब्दार्थ वैधता और शोषण योग्यता के लिए निष्कर्षों को फ़िल्टर करता है, डी-डुप्लिकेट करता है और मूल्यांकन करता है।
कंपनी AI कोडिंग एजेंटों के लिए ओपन-सोर्स इंटीग्रेशन भी जारी कर रही है, यह एक संकेत है कि यह कहाँ जा रहा है। विकास के अंत में सुरक्षा को एक अलग समीक्षा चरण के रूप में मानने के बजाय, CertiK इसे सीधे रोजमर्रा के वर्कफ़्लो में सम्मिलित करने का प्रयास कर रहा है।
इसने यह भी कहा कि AI ऑडिटर लगातार अपडेट किए गए ज्ञान आधार पर आधारित है जिसमें शोषण डेटा, ऑडिट निष्कर्ष और हमले के पैटर्न शामिल हैं, जिससे सिस्टम को केवल स्थिर मॉडल प्रशिक्षण पर निर्भर रहने के बजाय वर्तमान खतरे की खुफिया जानकारी को प्रतिबिंबित करने की अनुमति मिलती है।
अभी के लिए, CertiK टूल को मानव ऑडिटर्स के पूरक के रूप में स्थापित कर रहा है, प्रतिस्थापन के रूप में नहीं। सॉफ़्टवेयर बेसलाइन पहचान, प्री-ऑडिट ट्राइएज और निरंतर निगरानी को संभालता है, जबकि मानव समीक्षक गहरे प्रोटोकॉल जोखिमों और अधिक जटिल कमजोरियों पर केंद्रित रहते हैं।

