CertiK ra mắt Skill Scanner để thẩm định bảo mật cho AI agent

CertiK đã ra mắt CertiK Skill Scanner vào ngày 27/05/2026, một giải pháp an ninh được thiết kế để đánh giá các AI Skills bên thứ ba và AI Agents trước khi thực thi. Công cụ này tạo ra điểm số từ 0–100 kèm các phán quyết “pass,” “warn,” hoặc “fail,” cùng danh sách phát hiện được phân loại theo mức độ nghiêm trọng, đồng thời tuyên bố đạt tới 90,5% độ chính xác trong việc nhận diện rủi ro an ninh. Trình quét này giải quyết các rủi ro khi thực thi, bao gồm các lệnh gọi quỹ và giao dịch tài chính trong cả môi trường Web3 và Web2 truyền thống, nhắm tới các thị trường AI Skill, doanh nghiệp và nhà phát triển; các cập nhật trong tương lai dự kiến mở rộng quyền truy cập trực tiếp cho người dùng hằng ngày. Đợt ra mắt này phản hồi sự xuất hiện của an ninh AI Skill như một nhóm mối đe doạ vào năm 2026, được đánh dấu bằng việc OWASP công bố Agentic Skills Top 10 và các sự cố trong chuỗi cung ứng liên quan tới hơn 1.000 kỹ năng tác nhân độc hại được phân phối thông qua các sổ đăng ký công khai. Ronghui Gu, Giám đốc điều hành và Đồng sáng lập của CertiK, cho biết sản phẩm này thiết lập “một lớp tin cậy chuẩn hoá trước khi thực thi, giúp người dùng và nền tảng nhận diện các rủi ro ẩn trước khi dữ liệu nhạy cảm, tài sản hoặc hệ thống bị phơi bày.” Gary Yang, Nhà đầu tư ươm tạo tại FinChip.ai—một trong các đối tác tích hợp của CertiK—nói rằng “niềm tin là điều kiện tiên quyết để bất kỳ nền kinh tế kỹ năng nào có thể vận hành ở quy mô lớn.” CertiK, một công ty bảo mật blockchain, định vị trình quét như phần mở rộng của sáng kiến AI Auditor ra mắt vào tháng 04/2026 và phương pháp luận rủi ro khi thực thi từ kiểm toán smart contract, nay được áp dụng cho các hệ thống AI tự chủ có khả năng chuyển giá trị.

Chức năng sản phẩm

CertiK Skill Scanner tạo ra các đánh giá có điểm số trong khoảng 0 đến 100 cùng các phán quyết “pass,” “warn,” hoặc “fail” và một danh sách phát hiện giới hạn được phân loại theo mức độ nghiêm trọng. CertiK cho biết hệ thống đạt tới 90,5% độ chính xác trong việc nhận diện rủi ro an ninh, định vị chỉ số này như cách giảm dương tính giả trong khi nâng cao độ tin cậy của các đánh giá rủi ro AI Skill. Sản phẩm đánh giá rủi ro trong quá trình thực thi thực tế thay vì phân tích cấu hình tĩnh hoặc cú pháp mã, tập trung vào các tình huống liên quan tới các lệnh gọi quỹ và giao dịch tài chính. CertiK mô tả việc đánh giá theo thời điểm thực thi này như việc áp dụng cùng “lăng kính rủi ro khi thực thi” mà họ dùng cho smart contract đối với các AI Skills tự chủ có thể chuyển tiền.

Tích hợp cho người dùng mục tiêu

Sản phẩm tích hợp tại nhiều điểm trong vòng đời AI Skill. Các thị trường AI Skill có thể tích hợp trình quét trực tiếp vào quy trình xuất bản để tự động rà soát các Skills trước khi chúng ra mắt và hiển thị các phán quyết bảo mật của CertiK như các chỉ báo niềm tin cho người dùng cuối khi đánh giá các Skills bên thứ ba. Doanh nghiệp có thể triển khai công cụ này trong các luồng làm việc tuân thủ nội bộ và quản lý rủi ro để đánh giá Skills trước khi cho phép đưa vào sản xuất. Các nhà phát triển độc lập có thể sử dụng để tự kiểm toán trước khi xuất bản. CertiK cho biết sản phẩm đã được triển khai trong một số môi trường hạ tầng Web3 AI Agent và đang thúc đẩy tích hợp với thêm các nền tảng AI Skill khác, bao gồm FinChip.ai. Công ty dự kiến cập nhật trong tương lai nhằm mở rộng quyền truy cập trực tiếp cho người dùng hằng ngày để quét các Skills trước khi cài đặt.

Bối cảnh thị trường

Ronghui Gu đặt đợt ra mắt trong bối cảnh tích hợp các AI agent vào các hệ thống xử lý giá trị thực: “Khi các AI Agents được tích hợp sâu hơn vào hệ thống tài chính, quy trình làm việc của doanh nghiệp và các tương tác kỹ thuật số hằng ngày, mô hình bảo mật xung quanh các Skills bên thứ ba trở nên đặc biệt quan trọng.” Đợt ra mắt trùng thời điểm an ninh AI Skill nổi lên như một nhóm mối đe doạ vào năm 2026. OWASP đã công bố Agentic Skills Top 10 và Cisco AI Defense phát hành một trình quét skill mã nguồn mở trước đó trong năm. Các sự cố trong chuỗi cung ứng bao gồm một cuộc tấn công làm lộ ra hơn 1.000 kỹ năng tác nhân độc hại được phân phối thông qua một sổ đăng ký kỹ năng công khai, cho thấy việc khai thác mô hình “niềm tin ngầm” khi người dùng cài đặt các kỹ năng bên thứ ba mà không được kiểm chứng. Báo cáo State of Digital Asset Regulations tháng 04/2026 của CertiK cho thấy các sự cố xâm phạm hạ tầng đã gây ra 76% tổn thất on-chain năm 2025 tính theo giá trị, và việc gia tăng các tác nhân tự chủ có quyền thực thi đang mở rộng bề mặt tấn công.

Chiến lược an ninh AI của CertiK

Skill Scanner mở rộng nỗ lực của CertiK trong hạ tầng bảo mật tập trung vào AI. Trước đó vào năm 2026, công ty đã giới thiệu sáng kiến AI Auditor nhằm vào các rủi ro liên quan tới hệ thống tự chủ và việc thực thi do AI dẫn dắt. Việc mở rộng này chuyển thị trường mục tiêu mà CertiK có thể nhắm tới từ bảo mật smart contract và các giao thức Web3 sang bảo mật các tác nhân tự chủ hoạt động trên nền tảng đó và, với phạm vi Web2, hoàn toàn vượt ra ngoài lĩnh vực crypto. Gu mô tả triết lý thiết kế theo hướng chủ động: “Các ứng dụng AI đang tiến tới việc thực thi ngày càng tự chủ, điều này tạo ra một nhóm thách thức về bảo mật và niềm tin mới. Chúng tôi tin rằng hạ tầng bảo mật cho kỷ nguyên AI phải hoạt động chủ động, không phải phản ứng. Mục tiêu là giúp việc đánh giá bảo mật cỡ chuyên nghiệp trở nên dễ tiếp cận trước khi diễn ra quá trình thực thi.”

Câu hỏi thường gặp (FAQ)

CertiK Skill Scanner là gì? CertiK Skill Scanner là một sản phẩm bảo mật được ra mắt vào ngày 27/05/2026, nhằm đánh giá các AI Skills và AI Agents bên thứ ba về các rủi ro ẩn trước khi chúng thực thi. Công cụ tạo ra điểm số 0–100 kèm các phán quyết “pass,” “warn,” hoặc “fail” và danh sách phát hiện phân loại theo mức độ nghiêm trọng, đồng thời được thiết kế để hoạt động trên cả môi trường Web3 và Web2 truyền thống. CertiK tuyên bố đạt tới 90,5% độ chính xác trong việc nhận diện rủi ro an ninh.

Phù hợp với ai? Sản phẩm nhắm tới các thị trường AI Skill, doanh nghiệp và nhà phát triển. Các thị trường có thể tích hợp vào quy trình xuất bản và hiển thị các phán quyết như chỉ báo niềm tin; doanh nghiệp có thể dùng cho tuân thủ nội bộ và quản lý rủi ro; và nhà phát triển có thể tự kiểm toán các Skills trước khi xuất bản. CertiK dự kiến mở rộng quyền truy cập trực tiếp cho người dùng hằng ngày trong các bản cập nhật tương lai.

Nó khác gì so với các công cụ quét AI thông thường? Theo CertiK, Skill Scanner đánh giá các rủi ro xuất hiện trong quá trình thực thi thực tế—bao gồm các tình huống liên quan tới lệnh gọi quỹ và giao dịch tài chính—thay vì chỉ phân tích mã hoặc cấu hình tĩnh. Trọng tâm theo thời điểm thực thi này phản ánh kinh nghiệm nền tảng của CertiK trong bảo mật smart contract và blockchain.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận