新聞加密貨幣Prem AI 推出 CyberScan,用於比特幣基礎設施的持續 AI 安全稽核

Prem AI 推出 CyberScan,用於比特幣基礎設施的持續 AI 安全稽核

作者: ChainWire·

重點速覽

  • Prem AI 推出 CyberScan,作為針對比特幣基礎設施與相關關鍵系統的持續 AI 安全稽核工具。
  • CyberScan 會隨程式碼變更反覆掃描儲存庫,可在中斷後續接,並提供附嚴重性評級與檔案層級參照的優先化發現。
  • Arklabs 與 Breez 在 beta 階段測試了 CyberScan,兩家公司都表示在正式發布前已將其用於生產程式碼。
  • 此次發布緊接在 7 月 30 日的 Coldcard 硬體錢包漏洞利用事件之後;TRM Labs 表示該事件從超過 5,200 個錢包中竊走了超過 1.16 億美元的 bitcoin。
  • CyberScan 現已在 cyberscan.prem.io 開放 beta,並可透過 API 與 MCP 使用,支援可選模型與按用量計費。
Prem AI 推出 CyberScan,用於比特幣基礎設施的持續 AI 安全稽核

英國倫敦,2026 年 8 月 20 日,Chainwire

CyberScan 將前沿 AI 模型轉化為可重複、可續接的安全審查,並在開發者既有工作流程內提供可操作的發現。

Prem AI 這家在瑞士擁有研發與營運據點的 Sovereign Intelligence 公司,今日推出 CyberScan;這是一套持續性的 AI 安全稽核平台,初始版本針對比特幣基礎設施而設計。在 beta 期間,領先的比特幣公司 ArkLabs 與 Breez 已搶先取得 CyberScan 的使用權,並在正式發布前將其用於生產程式碼。

CyberScan 的設計目標,是在正式安全稽核之間,為工程團隊提供持續性的程式碼審查層。加密產業中的安全稽核通常是排程式、單一時間點的工作,而儲存庫在兩次稽核之間會持續變動——這正是此類工具要填補的落差。CyberScan 會隨著程式碼變更反覆分析儲存庫,在執行中斷時保留掃描狀態,並回傳附有嚴重性評分與檔案層級參照的優先化發現。公司表示,這套系統旨在補充專家審查,而非取而代之。

"近期針對比特幣專案的一波 AI 驅動攻擊讓一件事變得非常清楚:安全審查必須以與威脅相同的速度前進。我們在過去幾週一直使用 CyberScan,它已成為我們審查程式碼時一個真正有用的層級。比特幣基礎設施需要這樣的嚴謹度,我們很高興 Prem 正在為此打造產品。" — Roy Sheinfeld,Breez 共同創辦人兼執行長

"我們很早就取得 CyberScan 的使用權,並與 Prem 團隊一起針對我們自己的程式碼進行驗證;我們的回饋也在整個過程中協助塑造了產品。如今,我們每一次發布都會經過 Cyberscan,而我們的程式碼始終不會離開我們的控制。" — Marco Argentieri,Arklabs 執行長

CyberScan 的推出,緊接在今年最大宗的硬體錢包利用事件之後。根據 TRM Labs 的說法,7 月 30 日,一名攻擊者在單一週內分四波,從超過 5,200 個 Coldcard 硬體錢包中竊走了超過 1.16 億美元的 bitcoin。

根本原因是 2021 年 3 月引入的一項韌體回歸;開源儲存庫上的人工審查未發現它,而自動化 AI 攻擊則利用了這一點:原本用來確保錢包使用硬體亂數產生器的建置時檢查,卻在未被察覺的情況下允許其退回到可預測的軟體 PRNG。每一個錢包種子都變得可預測,而所有人工審查在五年內都未發現。攻擊者在離線狀態下重建了私鑰,從未接觸任何裝置。

在接下來的兩週裡,Prem AI 為整個生態系超過 50 家公司提供服務,並處理了超過 100 億個 token,其中幾乎全部與安全研究有關。由這些工作產生的稽核結果發現了三個重大漏洞,每一個都已在與受影響維護者協調下披露並完成修補。

這些回應也揭示了僅有模型存取權的限制。於聊天工作階段中執行的模型,無法可靠保留長時間審查的狀態、在中斷後續接,或將其發現導入開發者用於管理安全工作的系統。CyberScan 將這套工作流程封裝進 harness 中。

團隊可將 CyberScan 指向某個儲存庫,它會映射程式碼庫、檢查潛在攻擊路徑,並產生包含相關檔案與嚴重性等級的結構化發現。執行可續接,而即時進度與 token 使用量可讓狀態與成本一目了然。團隊也可為每次掃描選擇所使用的模型。

CyberScan 可透過 API 與 Model Context Protocol(MCP)使用,讓團隊能將其整合至既有開發工具中。發現結果會以便於審查的格式呈現,並可用於 GitHub code-scanning 警示與 issue,避免必須從聊天逐字稿中擷取結果。

除了 CyberScan 之外,Prem 也推出了專為安全工作流程端到端設計的 DeepSeek V4 Flash 0731 特製版本,並在防禦性安全任務上提供最先進的結果。其權重已在 Hugging Face 上公開發布,且自第一天起即可在 CyberScan 中按每次執行選擇該模型。"

"開放權重模型已悄悄成為全球最好的安全審查者之一。將它們與加密推理結合,它們就能自主且持續地工作,無論是舊有程式碼還是新程式碼,都不需要公司放棄對它的控制。CyberScan 正是建立在這種組合之上。比特幣是煤礦中的金絲雀。它會先遭到攻擊,而其餘金融服務也將隨之而來。" — Simone Giacomelli,Prem AI 創辦人兼執行長

Prem 表示,公司之所以先從比特幣開始,是因為這是安全領域最嚴苛的試煉場:影響重大、開源、且持續遭到試圖將漏洞變現的對手攻擊。導致 Coldcard 資金流失的同類型漏洞也存在於金融科技與銀行業,而公司計畫將 CyberScan 帶到營運全球最關鍵基礎設施的機構。

可用性

CyberScan 本週已在 cyberscan.prem.io 提供 beta 版本,採用按使用量計費,註冊時可獲得入門額度。模型可依每次執行選擇:Kimi K3 用於高風險發布稽核,自家打造的 DeepSeek V4 Flash 0731,或 Qwen 3.8 用於高吞吐量的例行掃描。

關於 Prem AI

Prem AI 是一家 Sovereign Intelligence 公司,致力於提供對前沿 AI 的開放存取,並使其具備私密、可驗證與持續增強的特性。公司為處理敏感資訊的組織打造 AI 應用與基礎設施,整合硬體證明、機密運算與開放權重模型,讓企業對其 AI 保持絕對主權。Prem 在瑞士設有研發與營運據點,服務法律、醫療、金融與政府領域的機構。

Alex Kourakis 與 Kalthum Ahmed prem@clarity.global

The post Prem AI launches CyberScan for continuous AI security audits of Bitcoin infrastructure appeared first on Chainwire .