Prem AI 推出 CyberScan,用于比特币基础设施的持续 AI 安全审计
要点速览
- •Prem AI 推出 CyberScan,这是一款面向比特币基础设施及相关关键系统的持续 AI 安全审计工具。
- •CyberScan 会在代码变更时反复扫描代码仓库,可恢复中断的扫描运行,并生成带有严重性评级和文件级引用的优先级排序结果。
- •ArkLabs 和 Breez 在 Beta 阶段测试了 CyberScan,两家公司均表示在正式发布前已将其用于生产代码。
- •此次发布紧随 7 月 30 日的 Coldcard 硬件钱包漏洞攻击事件,据 TRM Labs 称,该事件从超过 5,200 个钱包中窃取了逾 1.16 亿美元的比特币。
- •CyberScan 现已在 cyberscan.prem.io 开启 Beta 测试,可通过 API 和 MCP 使用,支持模型选择并采用按使用量计费。

伦敦,英国,2026 年 8 月 20 日,Chainwire
CyberScan 将前沿 AI 模型转化为可重复、可恢复的安全审查,在开发者现有工作流中提供可操作的审计结果。
研发与运营位于瑞士的主权智能(Sovereign Intelligence)公司 Prem AI 今日推出 CyberScan,这是一款最初面向比特币基础设施构建的持续 AI 安全审计工具。领先的比特币公司 ArkLabs 和 Breez 在 Beta 测试阶段获得了 CyberScan 的早期使用权,并在正式发布前对其生产代码进行了测试。
CyberScan 旨在为工程团队在正式安全审计之间提供持续的代码审查层。加密行业的正式安全审计通常是有计划的一次性任务,而代码仓库在两次审计之间却在持续变化——这类工具正是为了填补这一空白。CyberScan 会在代码变更时反复分析代码仓库,在扫描运行中断时保留扫描状态,并返回带有严重性评级和文件级引用的优先级排序结果。该公司表示,该系统旨在辅助专家审查,而非取代专家审查。
“近期针对比特币项目的 AI 驱动攻击浪潮说明了一件事:安全审查的速度必须跟上威胁的步伐。过去几周我们一直在使用 CyberScan,它已成为我们代码审查流程中一个真正有用的环节。比特币基础设施需要这种严谨程度,我们很高兴 Prem 正在为此构建产品。”——Breez 联合创始人兼 CEO Roy Sheinfeld
“我们获得了 CyberScan 的早期使用权,并与 Prem 团队一起用它对我们自己的代码进行了验证,我们的反馈也在产品打磨过程中发挥了作用。如今,我们发布的每个版本都会经过 Cyberscan,而且我们的代码从未脱离我们的掌控。”——ArkLabs CEO Marco Argentieri
CyberScan 的发布紧随今年最大规模的硬件钱包漏洞攻击事件,该事件发生在公告发布前约三周。据 TRM Labs 称,7 月 30 日,一名攻击者在短短一周内分四波从超过 5,200 台 Coldcard 硬件钱包中窃取了价值逾 1.16 亿美元的比特币。根本原因是 2021 年 3 月引入的一个固件回归问题。开源代码仓库上的人工审查未能发现该问题,而自动化 AI 攻击则加以利用:一项旨在确保钱包使用其硬件随机数生成器的构建时检查,却悄然允许回退到确定性的软件伪随机数生成器(PRNG)。每个钱包种子由此变得可预测,而五年间所有人工审查都未能发现这一问题。攻击者完全离线重建了私钥,从未接触过任何设备。
在随后的两周里,Prem AI 为整个生态系统中的 50 多家公司提供了服务,处理了超过 100 亿个 token,其中几乎全部是安全研究。这项工作中产生的审计发现了三个严重漏洞,每个漏洞均在与相关维护者协调下予以披露和修复。
此次应对行动也暴露了仅提供模型访问权限的局限性。在聊天会话中运行的模型无法可靠地保存长时间审查的状态、在中断后恢复,或将其发现结果接入开发者用于管理安全工作的系统。CyberScan 将这一工作流整合到一个专门的框架之中。
团队只需将 CyberScan 指向一个代码仓库,它就会对代码库进行映射,检查潜在的攻击路径,并生成包含相关文件和严重性级别的结构化结果。扫描运行可恢复,实时进度和 token 用量使状态和成本清晰可见。团队可以为每次扫描选择所用的模型。
CyberScan 可通过 API 和模型上下文协议(Model Context Protocol,MCP)使用,后者是一种将 AI 模型连接到外部工具和数据源的开放标准,使团队能够将其与现有开发工具集成。审计结果经过格式化以便审查,并可用于 GitHub 代码扫描警报和 issue,避免了从聊天记录中提取结果的麻烦。
除 CyberScan 之外,Prem 还推出了一个专门构建的 DeepSeek V4 Flash 0731 版本,该版本端到端支持安全工作流,并在防御性安全任务上取得业界领先的结果。模型权重已在 Hugging Face 上公开发布,并且从第一天起即可在 CyberScan 中按运行选择该模型。
“开放权重模型已悄然成为世界上最好的安全审查者之一。将其与加密推理相结合,它们就能自主且持续地完成这项工作,无论是对存量代码还是新代码,而且企业无需放弃对代码的控制权。这种组合正是 CyberScan 的构建基础。比特币是煤矿里的金丝雀。它最先受到冲击,而金融服务的其余部分将紧随其后。”——Prem AI 创始人兼 CEO Simone Giacomelli
Prem 表示,之所以从比特币入手,是因为它是安全领域最艰难的试验场:高风险、开源,并且时刻面临试图将漏洞变现的攻击者的攻击。该公司表示,导致 Coldcard 被盗的同类漏洞同样存在于整个金融科技和银行业,公司计划将 CyberScan 推向运行关键基础设施的机构——这一计划中的扩展标志着该产品下一个值得关注的阶段。
可用性
CyberScan 已于本周在 cyberscan.prem.io 上开启 Beta 测试,采用按使用量计费,注册即赠初始额度。模型按运行选择:高风险发布审计可选用 Kimi K3,高吞吐量常规扫描可选用专门构建的 DeepSeek V4 Flash 0731 或 Qwen 3.8。
关于 Prem AI
Prem AI 是一家主权智能(Sovereign Intelligence)公司,致力于提供对私密、可验证且持续增强的前沿 AI 的开放访问。该公司为管理敏感信息的组织构建 AI 应用和基础设施,整合硬件认证、机密计算和开放权重模型,使企业对其 AI 保持绝对主权。Prem 的研发和运营位于瑞士,服务对象涵盖法律、医疗、金融和政府部门。
Alex Kourakis 和 Kalthum Ahmed
prem@clarity.global
本文《Prem AI 推出 CyberScan,用于比特币基础设施的持续 AI 安全审计》最初发布于 Chainwire。