随着AI Agent在金融系统、企业工作流及日常数字交互中的深度嵌入,其背后的安全隐患正引发行业高度关注。2025年5月27日,全球领先的Web3安全机构CertiK正式发布“CertiK Skill Scanner”——一款专为AI Agent生态打造的Skill(技能)安全扫描工具,被业内誉为“AI时代的杀毒软件”。

该产品聚焦AI Skill市场、企业客户及独立开发者,旨在为AI Skill在部署前建立标准化的安全审查机制,精准识别第三方Skill中潜在的恶意行为、数据泄露、权限越界及自主执行风险。

执行前安全验证:填补AI安全关键缺口

当前,AI Agent已具备读取数据、调用外部系统、执行代码乃至发起数字资产交易的能力,但行业普遍缺乏统一的“执行前安全验证”机制。随着AI应用生态加速开放,插件与Skill数量的激增,第三方组件的可信度问题成为市场关注焦点。

CertiK联合创始人兼CEO顾荣辉指出:“每一次技术变革都会创造一个安全窗口期,而安全往往是决定成败的关键。我们曾在区块链领域见证这一点,如今在AI Agent领域再次看到相似趋势。”

他强调,AI Agent正逐步渗透至金融交易、企业运营等核心场景,第三方Skill的验证机制将成为AI基础设施的必备组件。未来的AI安全体系必须转向“主动防御”,而非事后补救。

与通用的AI扫描工具不同,CertiK Skill Scanner不仅进行静态代码分析,更侧重于评估Skill在执行过程中的动态风险。这在涉及资金流转和金融交易的场景中尤为关键,许多安全隐患仅在运行时才会暴露。

五大风险维度与精准评分体系

CertiK Skill Scanner支持通过GitHub仓库、URL链接或ZIP文件上传AI Skill,并围绕五类核心风险进行深度检测:

  • 恶意行为检测:识别潜在的破坏性或隐蔽性恶意操作
  • 数据泄露风险评估:防范Skill将用户信息静默传输至外部服务器
  • 越权网络活动:捕获超出Skill声明范围的出站连接行为
  • Shell执行权限审查:排查Skill尝试运行系统级命令的风险
  • 文件系统滥用检测:阻止Skill访问其权限范围之外的文件

CertiK披露,该系统当前的风险识别精度已达90.5%,大幅降低误报率,提升AI Skill风险评估的可靠性。扫描结果将生成0至100的安全评分,并附带“Pass / Warn / Fail”分级报告。

跨生态应用场景与行业验证

CertiK Skill Scanner同时适用于Web3与Web2市场,覆盖AI Skill生态的各类参与者:

  • AI Skill市场:可嵌入发布流程,在上线前自动完成安全审查,并将CertiK评估结果作为信任信号展示给用户
  • 企业用户:可作为内控与风险管理工具,在第三方Skill接入生产环境前完成评估
  • 独立开发者:可在发布前进行自我审计,主动排查安全隐患
  • 普通用户:CertiK计划在后续版本中开放直接扫描权限,让个人用户也能在安装或使用前对Skill进行检测

目前,该产品已在部分Web3 AI Agent生态中率先落地。Pieverse已将CertiK Skill Scanner集成至其AI Agent Skill商店,作为Skill上线及调用前的安全审核机制。Pieverse CEO Colin表示:“只有用户和建设者信任Agent所执行的Skill,整个生态系统才能实现规模化发展。”

此外,CertiK正积极推动与FinChip.ai等更多AI Skill平台的合作。FinChip.ai孵化投资人Gary Yang指出:“任何‘Skill经济’要实现规模化运行,信任都是最核心的前提。CertiK正在构建的Skill安全验证机制,正是这一生态所缺失的关键基础设施。”

从Web3到AI:安全基建的延伸

CertiK成立于2017年,目前已是全球最大的Web3安全公司,累计服务超5,000家企业客户,包括币安、蚂蚁集团等。这家在区块链审计、代码审查及合规领域深耕多年的机构,正将其安全能力延伸至AI领域,为快速演进的AI Agent生态提供底层安全保障。

此次Skill Scanner的发布,是CertiK继今年4月推出AI Auditor后,持续拓展AI安全版图的又一重要举措。业内分析认为,随着AI Agent逐步具备代码执行、系统调用与资产操作能力,AI安全的核心命题已从模型本身延伸至“执行层安全”与“第三方Skill可信度”。CertiK等新一代安全基础设施的涌现,或将成为AI Agent生态走向规模化应用的关键支撑。

市场资讯部视点

CertiK推出Skill Scanner,标志着AI Agent安全从“事后响应”正式迈入“执行前验证”阶段。在AI应用加速渗透金融、政务、企业运营等关键领域之际,第三方Skill的安全审查不再是可选项,而是刚需。90.5%的风险识别精度和分层评分体系,为市场提供了可量化的信任标准。然而,该产品是否具备与AI Agent高频迭代节奏相匹配的实时更新能力,以及能否覆盖更复杂的多步骤任务链风险,仍有待市场检验。作为从Web3安全延伸至AI安全的首批标杆产品,CertiK的探索无疑为行业树立了重要参考坐标。