CertiK dévoile un scanner de compétences IA pour détecter les risques de sécurité cachés

CertiK dévoile un scanner de compétences IA pour détecter les risques de sécurité cachés
  • CertiK Skill Scanner est conçu pour évaluer les risques pouvant survenir lors de l'exécution réelle, tels que les situations nécessitant des appels de fonds et des transactions financières.
  • Avant de laisser les compétences d'IA de tiers entrer dans les paramètres internes ou de production, les entreprises peuvent utiliser le scanner dans le cadre des procédures internes de conformité et de gestion des risques.

Aujourd'hui, CertiK, une société de sécurité blockchain et IA, a officiellement lancé CertiK Skill Scanner, une nouvelle solution de sécurité destinée à protéger l'écosystème en expansion rapide d'agents IA et de compétences IA tierces.

La solution est conçue pour les développeurs, les entreprises, les marchés de compétences en IA et, à terme, les consommateurs réguliers qui souhaitent mieux comprendre les dangers liés à l'utilisation de technologies d'IA tierces. Selon CertiK, la plateforme est destinée à répondre aux préoccupations croissantes concernant les risques associés à l'exécution autonome dans des contextes d'IA, aux comportements nuisibles déguisés et à l'accès non autorisé aux données.

« À mesure que les agents IA sont de plus en plus intégrés aux systèmes financiers, aux flux de travail de l'entreprise et aux interactions numériques quotidiennes, le modèle de sécurité autour des compétences tierces devient d'une importance cruciale », a déclaré Ronghui Gu, PDG et co-fondateur de CertiK. « CertiK Skill Scanner a été conçu pour établir une couche de confiance standardisée avant l'exécution, aidant ainsi les utilisateurs et les plateformes à identifier les risques cachés avant que les données, actifs ou systèmes sensibles ne soient exposés. »

CertiK Skill Scanner est conçu pour évaluer les risques pouvant survenir lors de l'exécution réelle, tels que les situations nécessitant des appels de fonds et des transactions financières, contrairement aux outils d'analyse d'IA plus larges. Les écosystèmes Web3 et Web2 conventionnels peuvent utiliser le produit.

Les marchés de compétences en IA peuvent analyser automatiquement les compétences avant leur mise en ligne en intégrant CertiK Skill Scanner directement dans les pipelines de publication. Les verdicts de sécurité CertiK peuvent également être affichés sur les marchés comme indicateurs de confiance pour les consommateurs finaux évaluant les compétences de tiers.

Avant de laisser les compétences d'IA de tiers entrer dans les paramètres internes ou de production, les entreprises peuvent utiliser le scanner dans le cadre des procédures internes de conformité et de gestion des risques.

Avant de publier, les développeurs indépendants peuvent auto-évaluer leurs compétences à l'aide du scanner. Les prochaines mises à niveau du produit augmenteront l'accès direct pour les utilisateurs réguliers, leur permettant de vérifier les compétences avant de les installer ou de les utiliser.

Outre les jugements « réussite », « avertissement » ou « échec » et une liste limitée de résultats organisés par gravité, le scanner produit une évaluation notée allant de 0 à 100. CertiK affirme que le système peut détecter les menaces de sécurité avec une précision allant jusqu'à 90,5 %, ce qui permet de réduire les faux positifs et d'augmenter la précision des évaluations des risques liés aux compétences en IA.

Quelques paramètres d'infrastructure Web3 AI Agent ont déjà implémenté l'offre. De plus, CertiK développe des partenariats avec d'autres plateformes de compétences en IA, telles que FinChip.ai.

« La confiance est la condition préalable au fonctionnement à grande échelle de toute économie de compétences. Le travail de CertiK sur la vérification de la sécurité des compétences est exactement ce dont cet écosystème a besoin. C'est ce qui fait que la mission de FinChip en matière de propriété et de distribution de compétences programmables mérite d'être construite », a déclaré Gary Yang, investisseur en incubation chez FinChip.ai.

« Les applications d'IA évoluent vers une exécution de plus en plus autonome, ce qui crée une nouvelle catégorie de défis en matière de sécurité et de confiance », a ajouté Gu. « Nous pensons que l'infrastructure de sécurité à l'ère de l'IA doit fonctionner de manière proactive et non réactive. L'objectif est de rendre accessible une évaluation de sécurité de niveau professionnel avant l'exécution, que ce soit pour les entreprises, les développeurs ou les utilisateurs quotidiens. »

La poursuite de la croissance de CertiK dans l'infrastructure de sécurité axée sur l'IA intervient après le lancement. Pour tenter de faire face aux nouveaux risques associés aux systèmes autonomes et aux environnements d’exécution basés sur l’IA, l’entreprise a lancé son programme AI Auditor plus tôt cette année.



Voir l’article original en anglais