CertiK lanza Skill Scanner para la validación de seguridad de agentes de IA

CertiK lanzó CertiK Skill Scanner el 27 de mayo de 2026, una solución de seguridad diseñada para evaluar AI Skills de terceros y Agentes de IA antes de la ejecución. La herramienta genera una puntuación de 0–100 con veredictos de "pass," "warn," o "fail" y una lista de hallazgos categorizada por severidad, afirmando hasta un 90,5% de precisión al identificar riesgos de seguridad. El scanner aborda riesgos de ejecución, incluidos llamados de fondos y transacciones financieras en entornos Web3 y tradicionales Web2, y se dirige a marketplaces de habilidades de IA, empresas y desarrolladores, con actualizaciones futuras planificadas para acceso directo de usuarios cotidianos. El lanzamiento responde al surgimiento de la seguridad de AI Skill como una categoría de amenaza en 2026, marcada por la publicación de OWASP de un Agentic Skills Top 10 y por incidentes de cadena de suministro que involucran más de 1.000 habilidades maliciosas de agentes distribuidas a través de registros públicos. Ronghui Gu, CEO y cofundador de CertiK, dijo que el producto establece "una capa estandarizada de confianza antes de la ejecución, ayudando a los usuarios y plataformas a identificar riesgos ocultos antes de que los datos, activos o sistemas sensibles queden expuestos". Gary Yang, inversor de incubación en FinChip.ai—uno de los socios de integración de CertiK—señaló que "la confianza es el requisito previo para que cualquier economía de habilidades funcione a escala". CertiK, una firma de seguridad blockchain, posiciona el scanner como una extensión de su iniciativa de AI Auditor de abril de 2026 y su metodología de riesgos de ejecución del auditoría de contratos inteligentes, ahora aplicada a sistemas de IA autónomos que mueven valor.

Funcionalidad del producto

CertiK Skill Scanner genera evaluaciones puntuadas que van de 0 a 100 junto con veredictos de "pass," "warn," o "fail" y una lista de hallazgos limitada categorizada por severidad. CertiK afirma que el sistema logra hasta un 90,5% de precisión al identificar riesgos de seguridad, enmarcando esta métrica como una forma de reducir falsos positivos y mejorar la fiabilidad de las evaluaciones de riesgo de AI Skill. El producto evalúa riesgos durante la ejecución real en lugar de analizar la configuración estática o la sintaxis del código, y se centra en escenarios que implican llamados de fondos y transacciones financieras. CertiK describe esta evaluación en tiempo de ejecución como la aplicación del mismo enfoque de riesgo de ejecución que utiliza para contratos inteligentes a AI Skills autónomas que pueden mover dinero.

Integración para usuarios objetivo

El producto se integra en múltiples puntos del ciclo de vida de la AI Skill. Los marketplaces de AI Skill pueden integrar el scanner directamente en los flujos de publicación para revisar automáticamente las Skills antes de que salgan a producción y mostrar los veredictos de seguridad de CertiK como indicadores de confianza para los usuarios finales que evalúan Skills de terceros. Las empresas pueden desplegar la herramienta dentro de flujos internos de cumplimiento y gestión de riesgos para evaluar Skills antes de permitirles entrar en producción. Los desarrolladores independientes pueden usarla para autoauditar antes de publicar. CertiK afirma que el producto se ha desplegado en entornos seleccionados de infraestructura de Web3 AI Agent y que está avanzando integraciones con plataformas adicionales de AI Skill, incluyendo FinChip.ai. La empresa planea futuras actualizaciones que amplíen el acceso directo para usuarios cotidianos a escanear Skills antes de la instalación.

Contexto del mercado

Ronghui Gu enmarcó el lanzamiento en torno a la integración de agentes de IA en sistemas que manejan valor real: "A medida que los AI Agents se integran más profundamente en sistemas financieros, flujos de trabajo empresariales y experiencias digitales cotidianas, el modelo de seguridad en torno a Skills de terceros se vuelve críticamente importante". El lanzamiento coincide con el surgimiento de la seguridad de AI Skill como categoría de amenaza en 2026. OWASP publicó un Agentic Skills Top 10 y Cisco AI Defense lanzó un scanner de habilidades de código abierto a principios de ese año. Los incidentes de cadena de suministro incluyeron un ataque que expuso más de 1.000 habilidades maliciosas de agentes distribuidas a través de un registro público de habilidades, demostrando la explotación del modelo de "confianza implícita" donde los usuarios instalan habilidades de terceros sin verificación. El informe de abril de 2026 de CertiK sobre State of Digital Asset Regulations encontró que las brechas de infraestructura impulsaron el 76% de las pérdidas on-chain de 2025 por valor, y el aumento de agentes autónomos con autoridad de ejecución amplía esa superficie de ataque.

Estrategia de seguridad de IA de CertiK

Skill Scanner amplía el impulso de CertiK hacia infraestructura de seguridad enfocada en IA. A principios de 2026, la empresa introdujo su iniciativa AI Auditor orientada a riesgos vinculados a sistemas autónomos y a la ejecución impulsada por IA. La expansión desplaza el mercado direccionable de CertiK desde asegurar contratos inteligentes y protocolos Web3 hacia asegurar agentes autónomos que actúan sobre ellos y, con alcance Web2, más allá de las criptomonedas por completo. Gu describió la filosofía de diseño como proactiva: "Las aplicaciones de IA se están moviendo hacia una ejecución cada vez más autónoma, lo que crea una nueva categoría de retos de seguridad y confianza. Creemos que la infraestructura de seguridad para la era de la IA debe funcionar de forma proactiva, no reactiva. El objetivo es hacer accesible una evaluación de seguridad de nivel profesional antes de que ocurra la ejecución."

Preguntas frecuentes

¿Qué es CertiK Skill Scanner? CertiK Skill Scanner es un producto de seguridad lanzado el 27 de mayo de 2026 que evalúa AI Skills y AI Agents de terceros en busca de riesgos ocultos antes de que se ejecuten. Genera una puntuación de 0–100 con veredictos de "pass," "warn," o "fail" y una lista de hallazgos categorizada por severidad, y está diseñado para funcionar tanto en entornos Web3 como en entornos tradicionales Web2. CertiK afirma hasta un 90,5% de precisión al identificar riesgos de seguridad.

¿Para quién es? El producto está dirigido a marketplaces de AI Skill, empresas y desarrolladores. Los marketplaces pueden integrarlo en los flujos de publicación y mostrar sus veredictos como indicadores de confianza; las empresas pueden usarlo para cumplimiento interno y gestión de riesgos; y los desarrolladores pueden autoauditar Skills antes de publicarlas. CertiK planea ampliar el acceso directo para usuarios cotidianos en futuras actualizaciones.

¿En qué se diferencia de las herramientas generales de escaneo de IA? Según CertiK, Skill Scanner evalúa los riesgos que emergen durante la ejecución real—incluyendo escenarios que implican llamados de fondos y transacciones financieras—en lugar de analizar solo el código o la configuración estáticos. Este enfoque en tiempo de ejecución refleja los antecedentes de CertiK en seguridad de contratos inteligentes y de blockchain.

Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios