درجة ثقة المجتمعموثّق
أطلقت Prem AI أداة CyberScan، وهي أداة تدقيق أمني مستمرة تعتمد على الذكاء الاصطناعي وتهدف إلى تأمين بنية بيتكوين التحتية، وتوقيت الإطلاق ليس عشوائيًا.
جاء الإطلاق بعد أسابيع من أحد أكثر حوادث استغلال محافظ الأجهزة إيلامًا في الذاكرة الحديثة. في أواخر يوليو، قام مهاجم باختراق أكثر من 5,200 محفظة Coldcard، وسرق أكثر من 116 مليون دولار من بيتكوين. الثغرة؟ كانت تراجعًا في البرنامج الثابت ظل غير مكتشف لسنوات. لم يكتشفه أحد. لا الفرق الداخلية، ولا التدقيقات التقليدية، ولا قنوات الأمان المعتادة. لقد كان هناك بهدوء حتى وجده أحدهم بالطريقة الصعبة. هذا النوع من الحوادث هو بالأساس العرض الترويجي لما تبنيه Prem AI، ولم تضيع الشركة أي وقت في جعل هذا الاتصال واضحًا.
كانت ArkLabs وBreez كلاهما في النسخة التجريبية.
كلا الشركتين تعتبران لاعبين جادين في بنية بيتكوين التحتية، واستخدمتا CyberScan لفحص كود الإنتاج الخاص بهما خلال مرحلة الاختبار. هذا ليس تأييدًا عابرًا — كود الإنتاج هو كود حي وحساس، وآخر مكان ترغب معظم الشركات في أن يتدخل فيه أداة غير مختبرة. حقيقة أنهم سمحوا لها بالدخول تقول شيئًا عن مستوى الثقة، أو على الأقل الإلحاح.
ما الذي تفعله CyberScan بالفعل
تعمل الأداة باستمرار ضد مستودعات الكود، وهو ما يميزها عن التدقيق التقليدي الذي يتم في نقاط زمنية محددة. تحدث المراجعات الأمنية القياسية وفق جدول زمني — ربع سنوي، سنوي، أو كلما تذكر أحدهم حجز واحدة. CyberScan لا تنتظر. تستمر في الفحص، وتحافظ على حالة الفحص إذا انقطعت، وتقدم النتائج مرتبة حسب الخطورة. لذا إذا قام مطور بإجراء تغيير في الساعة 2 صباحًا وأدخل ناقل هجوم جديد، فإن النظام يلتقطه دون الحاجة إلى بدء مراجعة يدويًا.
تتكامل عبر API وشيء يسمى بروتوكول سياق النموذج، مما يسمح لها بالاندماج في سير العمل التطويري الحالي بدلاً من إجبار الفرق على البناء حولها. يتم تنسيق النتائج للمنصات مثل GitHub، لذا فإن الفجوة بين الاكتشاف والتصحيح تتقلص. هذا هو العرض العملي: وقت أقل بين “وجدنا شيئًا” و”قمنا بإصلاحه”.
تعتبر التحديثات الحية جزءًا من الحزمة. وكذلك اختيار النموذج القابل للتخصيص لكل فحص، مما يمنح الفرق بعض المرونة اعتمادًا على ما ينظرون إليه. أصدرت Prem AI أيضًا نسخة مخصصة من نموذج DeepSeek لدعم العمليات الأمنية عبر سير العمل الكامل.
وهناك ميزة الاستدلال المشفر. هذه الميزة مهمة للغاية للخدمات المالية — فهي تسمح لـ CyberScan بالعمل بشكل مستقل دون أن تفقد الشركة السيطرة على الكود الحساس. السيادة على البيانات هي قلق حقيقي في هذا المجال، وخيار الاستدلال المشفر هو على الأرجح ما يجعل CyberScan تتجاوز الفرق القانونية والامتثال في المؤسسات الكبرى.
الأوزان المفتوحة، بيتكوين أولاً، ثم أوسع
نشرت Prem AI نماذج بأوزان مفتوحة على Hugging Face. إنها خطوة مقصودة للشفافية — تسمح لمجتمع الأمان الأوسع بفحص ما تفعله النماذج بالفعل، وهو موقف مختلف تمامًا عن النهج الصندوق الأسود الذي تتبعه معظم موردي الأمان في المؤسسات. سواء كانت هذه الشفافية تبني الثقة أو تجذب التدقيق غير واضح بعد، لكنها تتماشى مع التزام الشركة المعلن بسيادة المؤسسات على تطبيقات الذكاء الاصطناعي.
تم اختيار بيتكوين أولاً، وPrem AI واضحة جدًا بشأن السبب. إنه بيئة عالية المخاطر. الكود مفتوح المصدر إلى حد كبير. العواقب المالية لثغرة غير مكتشفة هائلة وفورية. إذا تمكنت CyberScan من الصمود هناك، فإن الحجة لتوسيعها إلى قطاعات أخرى تقدم نفسها بشكل أساسي.
توجد خطط لتوسيع الأداة إلى ما بعد بنية بيتكوين التحتية. توجد ثغرات مماثلة في قطاعات أخرى ذات قيمة عالية — الخدمات المالية، البنية التحتية الحيوية، في أي مكان تتواجد فيه الأنظمة القديمة جنبًا إلى جنب مع الأنظمة الأحدث ولا يكون أحد متأكدًا تمامًا مما يختبئ في الفجوات. قدرة CyberScan على تقييم كل من قواعد الكود القديمة والجديدة في وقت واحد هي على الأرجح الميزة الأكثر أهمية لتلك الاستخدامات.
الخدمة الآن في النسخة التجريبية. تتوفر تسعير مرن، ويحصل المستخدمون الجدد على أرصدة بداية للبدء. لم يتم تحديد موعد إطلاق محدد للإصدار التجاري الكامل.
حادثة Coldcard تتكرر
من الجدير التأمل في رقم 116 مليون دولار للحظة. لم يكن ذلك هجومًا متطورًا على بروتوكول غامض. كان تراجعًا في البرنامج الثابت — خطأ تم إدخاله بواسطة تغيير في الكود أعاد خطوة إصلاح سابقة — لم يكتشفه أحد لسنوات. التدقيقات التقليدية فاتتها. النوع من المراجعة المستمرة والأوتوماتيكية التي تعد CyberScan بتقديمها قد يكون اكتشفها. ربما لا. لكن الحجة لمحاولة ذلك يصعب الجدال معها عندما يكون البديل هو خسارة بمئات الملايين.
رهان Prem AI هو أن مشغلي بنية بيتكوين التحتية يشعرون بنفس الطريقة. يبدو أن ArkLabs وBreez كذلك.
الأسئلة الشائعة
ما هي الشركات التي شاركت في النسخة التجريبية لـ CyberScan؟
شاركت كل من ArkLabs وBreez في النسخة التجريبية لـ CyberScan، مستخدمين الأداة لمراجعة كود الإنتاج الخاص بهما للبحث عن الثغرات.
كم من بيتكوين تمت سرقته في اختراق Coldcard الذي سبق الإطلاق؟
استغل مهاجم أكثر من 5,200 محفظة Coldcard في أواخر يوليو، وسرق أكثر من 116 مليون دولار من بيتكوين من خلال ثغرة تراجع في البرنامج الثابت.





