
Google hat bekannt gegeben, dass sein KI-Sicherheitsagent PageBreak mehr als 500 Cross-Site-Scripting-Lücken (XSS) in unternehmenseigenen Webanwendungen aufgedeckt hat, darunter auch auf sensiblen Domains. Details zu den betroffenen Apps und der Schwere der Schwachstellen wurden nicht veröffentlicht. PageBreak startete im November 2025 als Pilotprojekt und wurde im Januar 2026 in den Regelbetrieb überführt. Das System nutzt hauptsächlich Modelle wie Gemini 3.1 Pro und 3.5 Flash und bestätigt Funde durch einen unabhängigen Validator, der JavaScript-Payloads injiziert, um die Ausnutzbarkeit zu prüfen – die Falschmeldungsrate liegt nahe null. Google plant zudem eine engere Integration mit CodeMender, das automatisch Korrekturcode generieren kann.
2026-09-25

Google hat den internen KI-Agenten PageBreak vorgestellt, der von seinem Produktsicherheitsteam entwickelt wurde, um echte Schwachstellen in den eigenen Webanwendungen automatisch zu finden und zu verifizieren. Anders als gewöhnliche KI-Scanner meldet PageBreak eine Lücke erst nach erfolgreicher Ausnutzung – die Falschmeldungsrate liegt nahe null. Über 500 XSS-Schwachstellen wurden bereits entdeckt. Künftig soll er mit dem automatischen Reparatur-Agenten CodeMender zusammenarbeiten. Der Artikel thematisiert zudem die Flut minderwertiger KI-generierter Schwachstellenberichte und die wachsende Aufmerksamkeit für KI im Sicherheitsbereich.
2026-09-25

In den West Midlands drangen drei Männer gewaltsam in das Haus eines Paares ein und zwangen es, große Krypto-Beträge an eine Wallet der Täter zu überweisen; ein weiterer Täter dirigierte per Videoanruf. Die Polizei geht von einem gezielten, geplanten Raub aus, Crimestoppers lobt bis zu 10.000 £ für Hinweise aus. CertiK-Daten zeigen: Im ersten Halbjahr 2026 wurden 52 solcher Angriffe auf Krypto-Besitzer registriert, mit Schäden von rund 124,1 Millionen US-Dollar.
2026-09-24

Das FBI veranstaltete in San Antonio die neunte Virtual Asset Technical Exchange, um Hunderte Ermittler, ausländische Partner und Krypto-Sicherheitsexperten im Kampf gegen digitale Vermögensbetrügereien, Hackerangriffe und staatlich unterstützte Cyberbedrohungen zusammenzubringen. Laut FBI verursachten Krypto-Beschwerden im Jahr 2025 Schäden von über 11 Milliarden US-Dollar; Chainalysis schätzt, dass sanktionierte Akteure 2025 Kryptowährungen im Wert von 104 Milliarden US-Dollar erhielten – ein Anstieg von 694 Prozent. TRM Labs meldet für die erste Hälfte des Jahres 2026 nordkoreanische Krypto-Diebstähle in Höhe von 643 Millionen US-Dollar. Themen der Konferenz waren Terrorfinanzierung, Betrug, Menschenhandel und gewaltsame Angriffe auf Krypto-Inhaber.
2026-09-24

Nach einer Schnorr-Signatur-Schwachstelle in der Ledger-App, durch die 6.772 Konten exponiert und mindestens 683 Millionen ZIL gestohlen wurden, stellt Zilliqa sein altes Transaktionssystem ein und wechselt zum Zilliqa EVM. Binance unterstützt die Migration und überträgt die ZIL-Bestände der Nutzer im Verhältnis 1:1 vom alten Mainnet in das EVM-Netzwerk, wobei der technische Ablauf von der Börse übernommen wird. Ein- und Auszahlungen im alten Netzwerk sind seit dem 5. August ausgesetzt; nach Abschluss der Migration werden nur noch EVM-Transaktionen unterstützt. Spot-, Futures- und Earn-Produkte sind nicht betroffen. Nutzer mit Selbstverwahrung migrieren über einen separaten, auf Zero-Knowledge-Beweisen basierenden Prozess.
2026-09-23

In Vendin-le-Vieil in Nordfrankreich drangen vier maskierte Männer in das Haus eines 40-jährigen IT-Fachmanns aus der Kryptobranche ein und fesselten die vierköpfige Familie über drei Stunden lang. Sie schlugen den Vater und erzwangen die Herausgabe seiner Krypto-Zugangscodes, wodurch digitale Vermögenswerte im Wert von rund 40.000 Euro erbeutet wurden. Die zwölfjährige Tochter wurde mit einem Autoschlüssel ins Gesicht geschlagen. Die Polizei ermittelt wegen Entführung und Erpressung durch eine organisierte Bande; die vier Täter sind weiterhin flüchtig. In Frankreich wurden allein in den ersten acht Monaten des Jahres 2026 über 70 Fälle von Entführungen und Freiheitsberaubungen im Zusammenhang mit Kryptowährungen registriert.
2026-09-21

In Vendin-le-Vieil in Nordfrankreich sind vier maskierte Männer in das Haus eines IT-Fachmanns aus der Kryptobranche eingedrungen, haben die vierköpfige Familie mit Klebeband gefesselt und den Vater geschlagen, um Zugang zu seinen Konten zu erzwingen. Die Täter erbeuteten rund 40.000 Euro (etwa 46.000 Dollar) in Kryptowährungen. Die zwölfjährige Tochter wurde mit einem Autoschlüssel ins Gesicht geschlagen. Die vier Verdächtigen sind weiterhin flüchtig. Frankreich ist weltweit am stärksten von solchen Angriffen betroffen: In den ersten acht Monaten des Jahres 2026 wurden dort über 70 Fälle von Entführung und Freiheitsberaubung im Zusammenhang mit Kryptowährungen registriert.
2026-09-21

In Vendin-le-Vieil, Nordfrankreich, drangen vier Täter in das Haus eines Krypto-Unternehmers ein, fesselten ihn und seine Familie über drei Stunden und erzwangen die Herausgabe von Zugangscodes. Die Beute: rund 40.000 Euro in Kryptowährung. Dem Vater gelang ein Notruf, die Täter flohen. Bis Juli wurden in Frankreich 77 kryptobezogene Entführungsfälle registriert. Die Polizei ermittelt.
2026-09-20

Laut einem Bericht des Wall Street Journal sah sich das US-Geschäft der Prognosemarkt-Plattform Polymarket im Februar mit groß angelegtem Kartenbetrug konfrontiert: Kriminelle verknüpften gestohlene Debitkarten mit Tausenden von Konten und versuchten, mindestens 10 Millionen Dollar illegal einzuzahlen und zu wetten. Der Zahlungsdienstleister Checkout.com lehnte auf dem Höhepunkt im Februar über 80 % der Einzahlungen ab – weit mehr als die branchenüblichen rund 1 %. Mitarbeiter äußerten gegenüber CEO Shayne Coplan Bedenken zur Compliance, doch dieser soll dem Wachstum Vorrang eingeräumt haben. Polymarket erklärt, die Betrugsrate nach verschärften Kartenkontrollen wieder normalisiert und das Compliance- und Risikoteam ausgebaut zu haben.
2026-09-20

Japans Nationale Polizeibehörde meldete am 18. September, dass die mit Nordkorea verbundene Hackergruppe WaterPlum zwischen Dezember 2025 und Juli 2026 über 30.000 Geräte in mehr als 100 Ländern infiziert und dabei über 7.000 Krypto-Wallet-Datensätze erbeutet hat. Die betroffenen Wallets erhielten mindestens 1,7 Milliarden Yen (rund 10,7 Millionen US-Dollar). Die Angreifer tarnten sich als Krypto-, KI- und NFT-Firmen und lockten Entwickler über soziale Medien und Jobportale mit gefälschten Vorstellungsgesprächen und Programmiertests. Japan und die USA bringen die Gruppe sowie einige nordkoreanische IT-Arbeiter mit der Abteilung 313 des Munitionsindustrieministeriums der Partei der Arbeit Koreas in Verbindung. Japan zerschlug zudem eine Laptop-Farm, die für Bewerbungen aus der Ferne genutzt wurde.
2026-09-18