CertiK pousse plus loin dans les outils de sécurité basés sur l'IA, cette fois avec un produit visant directement les développeurs, les auditeurs et les institutions qui tentent de détecter les vulnérabilités avant qu'elles ne deviennent des pertes onchain.
L'entreprise de sécurité Web3 basée à New York a déclaré que son Auditeur IA nouvellement lancé est conçu pour fournir ce qu'elle appelle une intelligence à faible bruit et à signal élevé, dans le but d'aider les équipes à identifier les problèmes graves plus tôt dans le cycle de développement. L'entreprise a déclaré que l'outil avait été utilisé en interne pendant plus de six mois avant d'être ouvert au public.
Selon CertiK, le système a été testé sur 35 incidents de sécurité Web3 réels de 2026 et a atteint un taux de réussite exact cumulé de 88,6 %. L'entreprise a présenté ce résultat non seulement comme une métrique de détection, mais comme une preuve que les outils IA peuvent être rendus plus utilisables pour les équipes de sécurité s'ils produisent moins d'alertes non pertinentes.
Ce point est important. L'une des plaintes les plus persistantes concernant les produits de sécurité assistés par IA est qu'ils génèrent souvent trop de bruit, forçant les ingénieurs à passer du temps à trier des résultats faibles ou dupliqués plutôt qu'à traiter les risques réels.
CertiK a déclaré que son modèle y remédie grâce à un framework MultiScanner, qui exécute des scanners spécialisés en parallèle, et un Multi-Stage Validator propriétaire qui filtre, déduplique et évalue les résultats pour leur validité sémantique et leur exploitabilité avant de les présenter aux utilisateurs.
L'entreprise publie également des intégrations open-source pour les Agents d'IA de codage, un signe de la direction que cela prend. Plutôt que de traiter la sécurité comme une étape de révision séparée à la fin du développement, CertiK essaie de l'insérer directement dans les flux de travail quotidiens.
Elle a également déclaré que l'Auditeur IA s'appuie sur une base de connaissances continuellement mise à jour contenant des données d'exploitation, des résultats d'audit et des modèles d'attaque, permettant au système de refléter l'intelligence actuelle des menaces plutôt que de s'appuyer uniquement sur une formation de modèle statique.
Pour l'instant, CertiK positionne l'outil comme un complément aux auditeurs humains, et non comme un remplacement. Le logiciel gère la détection de base, le triage pré-audit et la surveillance continue, tandis que les réviseurs humains restent concentrés sur les risques de protocole plus profonds et les vulnérabilités plus complexes.