NoticiasCriptoPrem AI lanza CyberScan para auditorías continuas de seguridad con IA de la infraestructura de Bitcoin

Prem AI lanza CyberScan para auditorías continuas de seguridad con IA de la infraestructura de Bitcoin

Autor: ChainWire·

Puntos clave

  • Prem AI lanzó CyberScan como una herramienta continua de auditoría de seguridad con IA para la infraestructura de Bitcoin y sistemas críticos relacionados.
  • CyberScan analiza repositorios de forma repetida a medida que cambia el código, puede reanudar ejecuciones interrumpidas y produce hallazgos priorizados con calificaciones de severidad y referencias a nivel de archivo.
  • ArkLabs y Breez probaron CyberScan durante la beta, y ambas compañías señalaron que lo usaron sobre código de producción antes del lanzamiento.
  • El lanzamiento sigue a un exploit de wallets de hardware Coldcard del 30 de julio que, según TRM Labs, drenó más de $116 millones en bitcoin de más de 5,200 wallets.
  • CyberScan está disponible en beta en cyberscan.prem.io mediante una API y MCP, con modelos seleccionables y precios basados en el uso.
Prem AI lanza CyberScan para auditorías continuas de seguridad con IA de la infraestructura de Bitcoin

Londres, Reino Unido, 20 de agosto de 2026, Chainwire

CyberScan convierte modelos de IA de frontera en revisiones de seguridad repetibles y reanudables que entregan hallazgos accionables dentro de los flujos de trabajo existentes de los desarrolladores.

Prem AI, la empresa de Sovereign Intelligence con I+D y operaciones en Suiza, lanzó hoy CyberScan, un sistema continuo de auditoría de seguridad con IA construido inicialmente para la infraestructura de Bitcoin. Las principales compañías de Bitcoin ArkLabs y Breez tuvieron acceso anticipado a CyberScan durante la beta y lo ejecutaron sobre código de producción antes del lanzamiento.

CyberScan está diseñado para proporcionar a los equipos de ingeniería una capa continua de revisión de código entre auditorías de seguridad formales. Las auditorías de seguridad en la industria cripto suelen ser contrataciones programadas y puntuales, mientras que los repositorios cambian de forma continua entre una y otra; esa brecha es la que esta clase de herramienta busca cubrir. CyberScan analiza repetidamente los repositorios a medida que cambia el código, conserva el estado del análisis si una ejecución se interrumpe y devuelve hallazgos priorizados con calificaciones de severidad y referencias a nivel de archivo. La empresa señaló que el sistema está pensado para complementar la revisión experta, no para reemplazarla.

"La reciente ola de ataques impulsados por IA contra proyectos de Bitcoin dejó algo claro: las revisiones de seguridad deben moverse a la misma velocidad que las amenazas. Hemos estado usando CyberScan durante las últimas semanas, y se ha convertido en una capa realmente útil en la forma en que revisamos nuestro código. La infraestructura de Bitcoin exige este nivel de rigor, y nos alegra que Prem esté construyendo para ello." — Roy Sheinfeld, cofundador y CEO, Breez

"Obtuvimos acceso anticipado a CyberScan y, junto con el equipo de Prem, lo validamos con nuestro propio código, con nuestros comentarios ayudando a dar forma al producto en el camino. Hoy, cada versión que publicamos pasa por Cyberscan, y nuestro código nunca sale de nuestro control." — Marco Argentieri, CEO, ArkLabs

El lanzamiento de CyberScan sigue al mayor exploit de wallets de hardware del año, que se produjo aproximadamente tres semanas antes del anuncio. El 30 de julio, un atacante extrajo más de $116 millones en bitcoin de más de 5,200 wallets de hardware Coldcard, en cuatro oleadas durante una sola semana, según TRM Labs. La causa raíz fue una regresión de firmware introducida en marzo de 2021. Las revisiones humanas en el repositorio de código abierto no la detectaron, y los ataques automatizados con IA la aprovecharon: una comprobación en tiempo de compilación destinada a garantizar que la wallet usara su generador de números aleatorios de hardware permitió silenciosamente una reversión a un PRNG de software determinista. Cada semilla de wallet se volvió predecible, y cada revisión humana pasó por alto el fallo durante cinco años. El atacante reconstruyó claves privadas fuera de línea sin tocar nunca un dispositivo.

Durante las dos semanas siguientes, Prem AI atendió a más de 50 compañías de todo el ecosistema y procesó más de 10 mil millones de tokens, casi todo ello investigación de seguridad. Las auditorías surgidas de ese trabajo detectaron tres vulnerabilidades críticas, cada una divulgada y remediada en coordinación con los mantenedores afectados.

La respuesta también puso de relieve las limitaciones del simple acceso al modelo. Un modelo que se ejecuta en una sesión de chat no conserva de forma fiable el estado de una revisión larga, no reanuda después de una interrupción ni dirige sus hallazgos a los sistemas que los desarrolladores usan para gestionar el trabajo de seguridad. CyberScan incorpora ese flujo de trabajo dentro del harness.

Los equipos apuntan CyberScan a un repositorio, donde mapea la base de código, examina posibles rutas de ataque y produce hallazgos estructurados con los archivos relevantes y los niveles de severidad. Las ejecuciones son reanudables, mientras que el progreso en vivo y el uso de tokens hacen visibles su estado y coste. Los equipos pueden seleccionar el modelo usado en cada análisis.

CyberScan está disponible mediante una API y el Model Context Protocol (MCP), lo que permite a los equipos integrarlo con sus herramientas de desarrollo existentes. Los hallazgos se formatean para su revisión y uso en alertas e incidencias de code-scanning de GitHub, evitando la necesidad de extraer resultados de una transcripción de chat.

Junto con CyberScan, Prem ha lanzado una versión especialmente diseñada de DeepSeek V4 Flash 0731 que admite flujos de trabajo de seguridad de extremo a extremo y ofrece resultados de última generación en tareas de seguridad defensiva. Los pesos se publican abiertamente en Hugging Face, y el modelo puede seleccionarse por ejecución en CyberScan desde el primer día.

"Los modelos de pesos abiertos se han convertido discretamente en algunos de los mejores revisores de seguridad del mundo. Si se combinan con inferencia cifrada, pueden realizar ese trabajo de forma autónoma y continua, tanto en código heredado como en código nuevo, sin que la empresa pierda nunca el control sobre él. Esa combinación es la base de CyberScan. Bitcoin es el canario en la mina. Es el primero en ser atacado, y el resto de los servicios financieros seguirá." — Simone Giacomelli, fundador y CEO, Prem AI

Prem señaló que comienza con Bitcoin porque es el campo de pruebas más difícil en seguridad: de alto riesgo, de código abierto y bajo ataque constante de adversarios que buscan convertir una vulnerabilidad en dinero. La misma clase de fallos que vació Coldcard existe en todo el sector fintech y bancario, y la empresa planea llevar CyberScan a las instituciones que operan la infraestructura más crítica del planeta.

Disponibilidad

CyberScan está disponible esta semana en beta en cyberscan.prem.io, con precios basados en el uso y créditos iniciales al registrarse. La selección de modelo es por ejecución: Kimi K3 para auditorías de lanzamiento de alto riesgo, DeepSeek V4 Flash 0731, o Qwen 3.8 para escaneo rutinario de alto rendimiento.

Acerca de Prem AI

Prem AI es una empresa de Sovereign Intelligence dedicada a ofrecer acceso abierto a IA de frontera que sea privada, verificable y acumulativa. La compañía desarrolla aplicaciones e infraestructura de IA para organizaciones que gestionan información sensible, integrando attestation de hardware, confidential computing y modelos de pesos abiertos para que las empresas mantengan soberanía absoluta sobre su IA. Con I+D y operaciones en Suiza, Prem presta servicios a instituciones de los sectores legal, sanitario, financiero y gubernamental.

Alex Kourakis y Kalthum Ahmed prem@clarity.global

La publicación Prem AI lanza CyberScan para auditorías continuas de seguridad con IA de la infraestructura de Bitcoin apareció primero en Chainwire.