BNB $625,10 +3,99%
XRP $1,10 +10,16%
ETH $2 244,45 +17,52%
BTC $69 476,35 +8,21%
BNB $625,10 +3,99%
XRP $1,10 +10,16%
ETH $2 244,45 +17,52%
BTC $69 476,35 +8,21%
URGENT
Actualités du Bitcoin

Prem AI lance CyberScan pour sécuriser les entreprises Bitcoin après le piratage de Coldcard de 116 millions

Prem AI's CyberScan Targets Bitcoin Firms After $116M Coldcard Hack
Prem AI lance CyberScan pour sécuriser les entreprises Bitcoin après le piratage de Coldcard de 116 millions

Community Trust ScoreProbablement Réel

76%
Réel
Probablement Réel21 votes
Mis à jour 10 minutes il y a

Prem AI vient de lancer CyberScan. C’est un outil d’audit de sécurité continue basé sur l’IA, spécifiquement conçu pour l’infrastructure Bitcoin, et le timing n’est pas anodin.

Le lancement intervient quelques semaines après l’une des exploitations de portefeuilles matériels les plus douloureuses de ces dernières années. Fin juillet, un attaquant a ciblé plus de 5 200 portefeuilles matériels Coldcard, s’emparant de plus de 116 millions de dollars en Bitcoin. La vulnérabilité ? Une régression du firmware qui était apparemment restée indétectée pendant des années. Personne ne l’a repérée. Ni les équipes internes, ni les audits traditionnels, ni les processus de sécurité habituels. Elle était simplement là, silencieuse, jusqu’à ce que quelqu’un la découvre de manière brutale. Ce genre d’incident est essentiellement l’argument de vente de ce que Prem AI construit, et l’entreprise n’a pas perdu de temps pour établir ce lien de manière explicite.

ArkLabs et Breez ont tous deux participé à la version bêta.

Publicité

Les deux entreprises sont des acteurs sérieux de l’infrastructure Bitcoin, et toutes deux ont utilisé CyberScan pour passer au peigne fin leur code de production pendant la phase de test. Ce n’est pas une approbation anodine — le code de production est en direct, sensible, et le dernier endroit où la plupart des entreprises veulent qu’un outil non testé s’immisce. Le fait qu’elles l’aient laissé entrer en dit long sur le niveau de confiance, ou du moins sur l’urgence.

Ce que fait réellement CyberScan

L’outil fonctionne en continu sur les dépôts de code, ce qui est la distinction clé par rapport à un audit traditionnel ponctuel. Les examens de sécurité standard se font selon un calendrier — trimestriel, annuel, ou chaque fois que quelqu’un se souvient d’en réserver un. CyberScan n’attend pas. Il continue de scanner, préserve son état de scan s’il est interrompu, et livre des résultats classés par gravité. Ainsi, si un développeur pousse un changement à 2 heures du matin qui introduit un nouveau vecteur d’attaque, le système le détecte sans qu’il soit nécessaire de lancer manuellement une révision.

Il s’intègre via API et quelque chose appelé le Model Context Protocol, qui lui permet de s’insérer dans les flux de travail de développement existants plutôt que de forcer les équipes à s’adapter autour de lui. Les résultats sont formatés pour des plateformes comme GitHub, de sorte que l’écart entre la détection et la remédiation se réduit. C’est l’argument pratique : moins de temps entre « nous avons trouvé quelque chose » et « nous l’avons corrigé ».

Des mises à jour en temps réel font partie du package. Tout comme la sélection de modèle personnalisable pour chaque scan, ce qui donne aux équipes une certaine flexibilité selon ce qu’elles examinent. Prem AI a également publié une version sur mesure de son modèle DeepSeek spécifiquement pour soutenir les opérations de sécurité à travers l’ensemble du flux de travail.

Et il y a une fonctionnalité d’inférence cryptée. Celle-ci est très importante pour les services financiers — elle permet à CyberScan de fonctionner de manière autonome sans que l’entreprise perde le contrôle sur le code sensible. La souveraineté des données est une préoccupation réelle dans cet espace, et l’option d’inférence cryptée est probablement ce qui permet à CyberScan de passer les équipes juridiques et de conformité des grandes institutions.

Poids ouverts, Bitcoin d’abord, puis plus large

Prem AI a publié des modèles à poids ouvert sur Hugging Face. C’est un geste de transparence délibéré — il permet à la communauté de sécurité plus large d’examiner ce que les modèles font réellement, ce qui est une posture assez différente de l’approche boîte noire que la plupart des fournisseurs de sécurité d’entreprise adoptent. Que cette ouverture inspire confiance ou simplement invite à la critique n’est pas encore clair, mais cela est cohérent avec l’engagement déclaré de l’entreprise envers la souveraineté des entreprises sur les applications d’IA.

Le Bitcoin a été choisi en premier, et Prem AI est assez direct sur les raisons. C’est un environnement à enjeux élevés. Le code est en grande partie open-source. Les conséquences financières d’une vulnérabilité manquée sont énormes et immédiates. Si CyberScan peut tenir le coup là-bas, l’argument pour l’étendre à d’autres secteurs se fait pratiquement de lui-même.

Des plans sont en place pour étendre l’outil au-delà de l’infrastructure Bitcoin. Des vulnérabilités similaires existent dans d’autres secteurs de grande valeur — services financiers, infrastructures critiques, partout où le code hérité fonctionne aux côtés de systèmes plus récents et où personne n’est vraiment sûr de ce qui se cache dans les interstices. La capacité de CyberScan à évaluer à la fois les bases de code héritées et nouvelles simultanément est probablement la caractéristique qui compte le plus pour ces cas d’utilisation.

Le service est maintenant en bêta. Une tarification flexible est disponible, et les nouveaux utilisateurs bénéficient de crédits de démarrage pour commencer. Aucune date de lancement précise pour une version commerciale complète n’a été spécifiée.

L’incident Coldcard revient sans cesse

Il vaut la peine de s’arrêter un instant sur ce chiffre de 116 millions de dollars. Ce n’était pas une attaque sophistiquée de type zero-day sur un protocole obscur. C’était une régression du firmware — un bug introduit par un changement de code qui a annulé une correction précédente — que personne n’a détectée pendant des années. Les audits traditionnels l’ont manqué. Le type de révision continue et automatisée que CyberScan promet de fournir aurait pu la signaler. Peut-être pas. Mais l’argument pour essayer est difficile à contester lorsque l’alternative est une perte à neuf chiffres.

Le pari de Prem AI est que les opérateurs d’infrastructure Bitcoin ressentent la même chose. ArkLabs et Breez apparemment l’ont fait.

Questions Fréquentes

Quelles entreprises ont participé à la bêta de CyberScan ?

ArkLabs et Breez ont toutes deux participé à la bêta de CyberScan, utilisant l’outil pour examiner leur code de production à la recherche de vulnérabilités.

Combien de Bitcoin ont été volés lors de l’exploitation de Coldcard qui a précédé le lancement ?

Un attaquant a exploité plus de 5 200 portefeuilles matériels Coldcard fin juillet, volant plus de 116 millions de dollars en Bitcoin grâce à une vulnérabilité de régression du firmware.

Pourquoi c'est important

L'importance du lancement de CyberScan par Prem AI réside dans la nécessité croissante de renforcer la sécurité des infrastructures Bitcoin, particulièrement après l'incident majeur impliquant les portefeuilles Coldcard. Ce type de solution innovante, intégrant l'intelligence artificielle, répond à une demande pressante des entreprises pour se prémunir contre les cybermenaces, qui se multiplient dans un écosystème encore en maturation. En offrant une surveillance continue, CyberScan pourrait devenir un outil essentiel pour restaurer la confiance des utilisateurs dans la sécurité des actifs numériques.

Community Trust IndexHigh Confidence
76%
Réel
Réel76%24%Fake
21 community signals

Pankaj K

Pankaj est un ingénieur compétent passionné par les cryptomonnaies et la technologie de la blockchain. Fort de plus de cinq ans d'expérience en marketing numérique, Pankaj est également un investisseur et un trader passionné dans le domaine des cryptomonnaies. En tant que fervent adepte de l'écosystème Klever, il plaide vivement en faveur de ses solutions innovantes et de son portefeuille convivial, tout en continuant à apprécier le projet Cardano.

Publicité

Articles connexes