执行摘要
Zerodrift 正在构建面向代码和链上项目的 AI 辅助安全审计工作流。它已经公开了官网、API 文档、架构说明和审计报告目录,能够勾勒出产品的初始形态。
研究重点是分析它能否把源码上传、智能体协作和证据复核转化为安全团队可以复现、判断和执行的发现项。
1. 项目公开主张
| 项目 | 公开资料 | 证据状态 |
|---|---|---|
| 定位 | 网络安全智能基础设施,官方 X 使用“网络安全领域的 Palantir”表述。 | 项目方主张 |
| 产品 | 官网描述 AI 安全审计、漏洞检测、概念验证测试和补丁建议。 | 官网主张 |
| 支持方 | 官方 X 简介写有 “Backed by @yzilabs”。 | 项目方主张 |
| 代币 | 本轮核查资料中没有代币代码、链、合约或发行计划。 | 未知 |
官方文档中的审计流程
该流程来自官方 API 文档,只能证明文档公开了产品接口,不能证明检测准确率或客户结果。
2. 产品与技术表面
官方文档描述了一条可检查的 REST API 工作流:上传 zip 源码、创建审计会话、查询状态并读取发现项。官网的“工作原理”还描述了 Session、Workflow、Runner、Investigation Unit 和 Agents,以及证据校验、去重、分级和复核流程。
这些内容证明项目公开了产品设计和接口说明,但不能单独证明模型在未知协议上的召回率、精确率、稳定性、可用性或生产采用情况。所谓“Palantir”也应被视为定位比喻,而不是已验证的产品等价性。
下一轮专业核查应回答
- 是否存在可使用的公开演示、沙盒或测试权限。
- 输入数据范围、权限边界、保存周期和审计日志如何处理。
- 发现项是否可复现,误报和漏报如何衡量。
- 公开审计报告是否得到项目方授权,是否披露完整范围和修复状态。
3. 融资、团队与代币
YZi Labs 官方 EASY Residency 页面写明该计划“每个团队最高 500K 美元”。这是计划层面的上限,不是 Zerodrift 的实际投资金额、投资工具或交割证明。Zerodrift 官方 X 写有“Backed by @yzilabs”,本报告将其记录为项目方支持方主张。
| 核查问题 | 已找到的证据 | 结论 |
|---|---|---|
| YZi Labs 关系 | Zerodrift 官方 X 写明由 @yzilabs 支持。 | 项目方主张 |
| 项目计划条款 | YZi Labs 官方页面写明每个团队最高 500K 美元。 | 计划事实 |
| 实际金额、轮次、日期 | 未找到项目级融资公告、条款或金额披露。 | 未披露 |
| 其他投资方 | 公开资料未披露。 | 未披露 |
截至本报告日期,公开记录支持 YZi Labs 的支持方表述和计划层面的投资上限,但没有披露 Zerodrift 的实际金额、轮次、交割日期或其他投资方,后续有新文件时再更新。
4. 风险与后续跟踪
主要风险是把宏大的网络安全定位误当成差异化产品证据。后续研究应优先补齐可访问产品、可复现测试、团队身份、授权审计范围、资金用途和融资原始公告。
结论
Zerodrift 是一个值得继续跟踪的网络安全研究对象:公开定位明确,产品文档已有一定可检查表面,但执行能力和融资细节仍缺少足够独立证据。当前最准确的判断是“资料正在形成,结论尚未完成”,而不是对项目质量或安全性作出背书。
本报告基于 2026-08-30 核查的公开资料,不构成投资建议、项目背书或安全审计。