Sherlock bringt Audit Engine nach Monaten des Testens an die Öffentlichkeit

Sherlock hat die Sherlock Audit Engine offiziell vorgestellt, eine Sicherheitsprüfungsplattform, die während der Testphase weitgehend unter Verschluss gehalten wurde. Diese Plattform wurde mit verschiedenen Protokollteams getestet.
Die Audit Engine arbeitet eine Ebene über den individuellen KI-Prüfern und koordiniert verschiedene Ansätze zur Entdeckung von Schwachstellen innerhalb derselben Überprüfung.
Verschiedene KI-Modelle, spezialisierte KI-Prüfer und KI-gestützte Sicherheitsforscher arbeiten an derselben Codebasis und im gleichen Kontext. Sherlock übernimmt die Orchestrierung des gesamten Prozesses, wobei die Ergebnisse bewertet, validiert und dedupliziert werden, bevor sie in einem abschließenden Prüfbericht zusammengefasst werden.
War Polygon ein früher Test für die Audit Engine?
Im Juni unterzog Sherlock das Heimdall V2 von Polygon einer Überprüfung, die eine Vielzahl von KI-Prüfsystemen und Sicherheitsforschern einbezog.
Heimdall V2 ist der Konsensus-Client im Kern von Polygon PoS und stellt somit eine bedeutende Codebasis für den frühen Einsatz des Modells dar.
Mit der nun öffentlichen Audit Engine scheint dieses Engagement als Testfeld für die Plattform gedient zu haben, die Sherlock nun auf den Markt bringt.
Automatisierte KI-Prüfsysteme erwiesen sich als besonders leistungsstark in Bezug auf die Abdeckung, während verschiedene Systeme und Forscher unterschiedliche Teile des gesamten Problems identifizierten. Das Ergebnis stärkte die zentrale Idee hinter der Audit Engine: Kein einzelner Ansatz erfasst das vollständige Sicherheitsbild.
Die Plattform misst diese Unterschiede direkt. Teams können sehen, welche Systeme eine breite Abdeckung lieferten, welche eine hohe Präzision aufrechterhielten und wo verschiedene Ansätze ergänzende Sicherheitssignale beitrugen.
Dies wird zunehmend relevant, da sich die zugrunde liegende Technologie verändert.
Im Juli stellte Google DeepMind das Gemini 3.5 Flash Cyber vor, ein auf Cybersicherheit spezialisiertes Modell, das darauf ausgelegt ist, Schwachstellen schnell zu finden, zu validieren und zu beheben. Dies zeigt, wie schnell sich spezialisierte KI-Sicherheitsfähigkeiten entwickeln.
Für Sicherheitsteams ist die beste verfügbare Mischung daher ein bewegliches Ziel.
Die Audit Engine ist darauf ausgelegt, neue Modelle, Prüfer und Forschungsmethoden zu integrieren, sobald sie verfügbar sind, und bietet Protokollen eine konsistente Umgebung, um zu messen, was tatsächlich gut gegen ihren Code funktioniert.

