← 返回研究目录

研究报告 · 2026-08-30

Zerodrift:网络安全产品与技术路径

本报告围绕 @ZeroDriftSec 的产品工作流、架构设计、公开审计资料和融资证据展开分析。

执行摘要

Zerodrift 正在构建面向代码和链上项目的 AI 辅助安全审计工作流。它已经公开了官网、API 文档、架构说明和审计报告目录,能够勾勒出产品的初始形态。

研究重点是分析它能否把源码上传、智能体协作和证据复核转化为安全团队可以复现、判断和执行的发现项。

1. 项目公开主张

项目公开资料证据状态
定位网络安全智能基础设施,官方 X 使用“网络安全领域的 Palantir”表述。项目方主张
产品官网描述 AI 安全审计、漏洞检测、概念验证测试和补丁建议。官网主张
支持方官方 X 简介写有 “Backed by @yzilabs”。项目方主张
代币本轮核查资料中没有代币代码、链、合约或发行计划。未知

官方文档中的审计流程

01 · 上传提交源代码压缩包
02 · 会话创建审计会话
03 · 查询轮询处理状态
04 · 结果读取发现项

该流程来自官方 API 文档,只能证明文档公开了产品接口,不能证明检测准确率或客户结果。

2. 产品与技术表面

官方文档描述了一条可检查的 REST API 工作流:上传 zip 源码、创建审计会话、查询状态并读取发现项。官网的“工作原理”还描述了 Session、Workflow、Runner、Investigation Unit 和 Agents,以及证据校验、去重、分级和复核流程。

这些内容证明项目公开了产品设计和接口说明,但不能单独证明模型在未知协议上的召回率、精确率、稳定性、可用性或生产采用情况。所谓“Palantir”也应被视为定位比喻,而不是已验证的产品等价性。

下一轮专业核查应回答

  • 是否存在可使用的公开演示、沙盒或测试权限。
  • 输入数据范围、权限边界、保存周期和审计日志如何处理。
  • 发现项是否可复现,误报和漏报如何衡量。
  • 公开审计报告是否得到项目方授权,是否披露完整范围和修复状态。

3. 融资、团队与代币

YZi Labs 官方 EASY Residency 页面写明该计划“每个团队最高 500K 美元”。这是计划层面的上限,不是 Zerodrift 的实际投资金额、投资工具或交割证明。Zerodrift 官方 X 写有“Backed by @yzilabs”,本报告将其记录为项目方支持方主张。

核查问题已找到的证据结论
YZi Labs 关系Zerodrift 官方 X 写明由 @yzilabs 支持。项目方主张
项目计划条款YZi Labs 官方页面写明每个团队最高 500K 美元。计划事实
实际金额、轮次、日期未找到项目级融资公告、条款或金额披露。未披露
其他投资方公开资料未披露。未披露

截至本报告日期,公开记录支持 YZi Labs 的支持方表述和计划层面的投资上限,但没有披露 Zerodrift 的实际金额、轮次、交割日期或其他投资方,后续有新文件时再更新。

4. 风险与后续跟踪

主要风险是把宏大的网络安全定位误当成差异化产品证据。后续研究应优先补齐可访问产品、可复现测试、团队身份、授权审计范围、资金用途和融资原始公告。

结论

Zerodrift 是一个值得继续跟踪的网络安全研究对象:公开定位明确,产品文档已有一定可检查表面,但执行能力和融资细节仍缺少足够独立证据。当前最准确的判断是“资料正在形成,结论尚未完成”,而不是对项目质量或安全性作出背书。

本报告基于 2026-08-30 核查的公开资料,不构成投资建议、项目背书或安全审计。