Prem AI 发布了一款面向比特币基础设施的持续性 AI 安全审计工具 CyberScan。公司披露称,这套工具用于在正式安全审计之间补充日常代码审查,可随着代码更新反复扫描代码库,并把结果直接接入开发团队现有流程。
已向比特币公司开放测试
公司称,ArkLabs 和 Breez 已在测试阶段提前使用 CyberScan,并在产品上线前对生产代码进行扫描。CyberScan 的主要功能包括保留扫描状态、在中断后继续执行,以及输出带有严重程度和文件定位的结构化结果。
Prem AI 表示,这套工具并非替代人工审计,而是为工程团队增加一层持续性的代码检查。团队可指定代码仓库后,由系统映射代码结构、检查潜在攻击路径,并生成可供复核的漏洞发现。
Coldcard 事件推动产品上线
这次发布发生在今年一宗重大硬件钱包安全事件之后。Prem AI 援引 TRM Labs 的说法称,7 月 30 日起的一周内,攻击者分四次从 5200 多个 Coldcard 硬件钱包中转走逾 1.16 亿美元比特币。
公司称,问题根源是一项可追溯到 2021 年 3 月的固件回归错误。原本用于确保钱包调用硬件随机数发生器的构建检查失效,导致系统退回到可预测的软件伪随机数生成器。结果是钱包助记词可被离线重建,而这一问题在开源代码库的人工作业中多年未被发现。
支持 API 与开发工具接入
Prem AI 表示,在上述事件后的两周内,公司已为生态内 50 多家公司提供服务,累计处理超过 100 亿个 token,绝大部分用于安全研究。公司称,这些审计共发现 3 个严重漏洞,并已与相关维护者协调完成披露和修复。
CyberScan 目前支持通过 API 和 Model Context Protocol(MCP)接入,结果可直接用于 GitHub 代码扫描告警和问题管理,减少从聊天记录中手动整理结果的步骤。团队还可以按单次任务选择模型。
与 CyberScan 同步发布的,还有一版面向安全工作流优化的 DeepSeek V4 Flash 0731。公司称,该模型权重已在 Hugging Face 开放发布,并可从 CyberScan 上线首日开始按任务调用。
本周进入测试版
Prem AI 表示,之所以先从比特币基础设施切入,是因为这一领域开源程度高、资金风险大,且长期处于攻击压力之下。公司计划后续将 CyberScan 扩展到金融科技、银行等更广泛的关键基础设施场景。
目前,CyberScan 已于本周以测试版形式上线,采用按使用量计费,并向新用户提供初始额度。












