ActualitésCryptoPrem AI lance CyberScan pour des audits de sécurité IA continus de l'infrastructure Bitcoin

Prem AI lance CyberScan pour des audits de sécurité IA continus de l'infrastructure Bitcoin

Auteur: ChainWire·

Points clés

  • Prem AI a lancé CyberScan, un outil d'audit de sécurité IA continu destiné à l'infrastructure Bitcoin et aux systèmes critiques adjacents.
  • CyberScan analyse les dépôts de manière répétée à mesure que le code évolue, peut reprendre des exécutions interrompues et produit des résultats hiérarchisés avec des niveaux de gravité et des références au niveau des fichiers.
  • ArkLabs et Breez ont testé CyberScan pendant la bêta, et les deux entreprises ont déclaré l'avoir utilisé sur du code de production avant le lancement.
  • Le lancement fait suite à une attaque du 30 juillet contre des portefeuilles matériels Coldcard qui, selon TRM Labs, a drainé plus de 116 millions de dollars en bitcoin sur plus de 5 200 portefeuilles.
  • CyberScan est disponible en bêta sur cyberscan.prem.io via une API et MCP, avec des modèles sélectionnables et une tarification à l'usage.
Prem AI lance CyberScan pour des audits de sécurité IA continus de l'infrastructure Bitcoin

Londres, Royaume-Uni, 20 août 2026, Chainwire

CyberScan transforme les modèles d'IA de pointe en revues de sécurité répétables et reprenables, qui produisent des résultats exploitables au sein des flux de travail existants des développeurs.

Prem AI, l'entreprise de Sovereign Intelligence dont la R&D et les opérations sont basées en Suisse, a lancé aujourd'hui CyberScan, un harnais d'audit de sécurité IA continu conçu initialement pour l'infrastructure Bitcoin. Les entreprises Bitcoin de premier plan ArkLabs et Breez ont eu un accès anticipé à CyberScan pendant la bêta et l'ont testé sur du code de production avant le lancement.

CyberScan est conçu pour offrir aux équipes d'ingénierie une couche continue de revue de code entre les audits de sécurité formels. Dans l'industrie crypto, les audits de sécurité sont généralement des missions ponctuelles planifiées, alors que les dépôts de code évoluent continuellement entre elles — un écart que cette classe d'outils est conçue pour combler. CyberScan analyse les dépôts de manière répétée à mesure que le code évolue, préserve l'état d'une analyse si une exécution est interrompue et retourne des résultats hiérarchisés avec des niveaux de gravité et des références au niveau des fichiers. L'entreprise a précisé que le système vise à compléter la revue d'experts, pas à la remplacer.

« La récente vague d'attaques menées par l'IA contre des projets Bitcoin a rendu une chose claire : les revues de sécurité doivent évoluer à la même vitesse que les menaces. Nous utilisons CyberScan depuis quelques semaines, et il est devenu une couche réellement utile dans notre manière de réviser notre code. L'infrastructure Bitcoin exige ce niveau de rigueur, et nous sommes heureux que Prem développe pour elle. » — Roy Sheinfeld, cofondateur et PDG de Breez

« Nous avons eu un accès anticipé à CyberScan et, avec l'équipe de Prem, nous l'avons validé sur notre propre code, notre retour d'expérience ayant contribué à façonner le produit au fil de l'eau. Aujourd'hui, chaque version que nous livrons passe par Cyberscan, et notre code ne quitte jamais notre contrôle. » — Marco Argentieri, PDG d'ArkLabs

Le lancement de CyberScan fait suite à la plus importante attaque contre un portefeuille matériel de l'année, survenue environ trois semaines avant l'annonce. Le 30 juillet, un attaquant a dérobé plus de 116 millions de dollars en bitcoin sur plus de 5 200 portefeuilles matériels Coldcard, en quatre vagues sur une seule semaine, selon TRM Labs. La cause racine était une régression du firmware introduite en mars 2021. Les revues humaines sur le dépôt open source l'ont manquée, et des attaques IA automatisées en ont tiré parti : une vérification au moment de la compilation, censée garantir que le portefeuille utilisait son générateur de nombres aléatoires matériel, laissait silencieusement place à un repli vers un PRNG logiciel déterministe. Chaque graine de portefeuille est devenue prévisible, et toutes les revues humaines l'ont manquée pendant cinq ans. L'attaquant a reconstruit les clés privées hors ligne, sans jamais toucher un appareil.

Au cours des deux semaines qui ont suivi, Prem AI a servi plus de 50 entreprises de l'écosystème et traité plus de 10 milliards de tokens, dont la quasi-totalité relevait de la recherche en sécurité. Les audits issus de ce travail ont mis au jour trois vulnérabilités critiques, chacune ayant été divulguée et corrigée en coordination avec les mainteneurs concernés.

Cette réponse a également mis en évidence les limites du seul accès aux modèles. Un modèle s'exécutant dans une session de chat ne préserve pas de manière fiable l'état d'une longue revue, ne reprend pas après une interruption et n'achemine pas ses résultats vers les systèmes que les développeurs utilisent pour gérer le travail de sécurité. CyberScan intègre ce flux de travail dans un harnais dédié.

Les équipes dirigent CyberScan vers un dépôt, où il cartographie la base de code, examine les chemins d'attaque potentiels et produit des résultats structurés avec les fichiers pertinents et les niveaux de gravité. Les exécutions sont reprenables, tandis que la progression en direct ainsi que la consommation de tokens rendent visibles leur état et leur coût. Les équipes peuvent sélectionner le modèle utilisé pour chaque analyse.

CyberScan est disponible via une API et le Model Context Protocol (MCP), un standard ouvert permettant de connecter les modèles d'IA à des outils externes et à des sources de données, ce qui permet aux équipes de l'intégrer à leurs outils de développement existants. Les résultats sont formatés pour la revue et peuvent être utilisés dans les alertes et les tickets d'analyse de code de GitHub, évitant d'avoir à extraire les résultats d'une transcription de chat.

Parallèlement à CyberScan, Prem a lancé une version spécialement conçue de DeepSeek V4 Flash 0731, qui prend en charge les flux de travail de sécurité de bout en bout et offre des résultats à l'état de l'art sur les tâches de sécurité défensive. Les poids sont publiés en accès libre sur Hugging Face, et le modèle est sélectionnable à chaque exécution dans CyberScan dès le premier jour.

« Les modèles à poids ouverts sont discrètement devenus parmi les meilleurs réviseurs de sécurité au monde. Associés à l'inférence chiffrée, ils peuvent accomplir ce travail de manière autonome et continue, autant sur le code existant que sur le nouveau code, sans qu'une entreprise ne renonce jamais à son contrôle. C'est sur cette combinaison que CyberScan est construit. Bitcoin est le canari de la mine de charbon. Il est touché le premier, et le reste des services financiers suivra. » — Simone Giacomelli, fondateur et PDG de Prem AI

Prem a indiqué commencer par Bitcoin car il s'agit d'un terrain d'essai difficile pour la sécurité : des enjeux élevés, du code open source et des attaques constantes d'adversaires cherchant à transformer une vulnérabilité en argent. L'entreprise a déclaré que la même classe de bugs qui a drainé Coldcard existe dans la fintech et la banque, et elle prévoit d'apporter CyberScan aux institutions exploitant des infrastructures critiques — une expansion planifiée qui marque la prochaine étape à surveiller pour le produit.

Disponibilité

CyberScan est disponible cette semaine en version bêta sur cyberscan.prem.io, avec une tarification à l'usage et des crédits de départ à l'inscription. La sélection du modèle se fait par exécution : Kimi K3 pour les audits de version à fort enjeu, la version dédiée de DeepSeek V4 Flash 0731, ou Qwen 3.8 pour l'analyse routinière à haut débit.

À propos de Prem AI

Prem AI est une entreprise de Sovereign Intelligence dédiée à l'accès ouvert à une IA de pointe qui soit privée, vérifiable et cumulative. L'entreprise construit des applications et des infrastructures d'IA pour les organisations qui gèrent des informations sensibles, en intégrant l'attestation matérielle, l'informatique confidentielle et les modèles à poids ouverts afin que les entreprises conservent une souveraineté absolue sur leur IA. Avec sa R&D et ses opérations en Suisse, Prem sert des institutions des secteurs juridique, de la santé, de la finance et du secteur public.

Alex Kourakis et Kalthum Ahmed
prem@clarity.global

L'article Prem AI lance CyberScan pour des audits de sécurité IA continus de l'infrastructure Bitcoin est apparu en premier sur Chainwire.