
Google révèle que son agent de sécurité IA PageBreak a identifié plus de 500 vulnérabilités de type cross-site scripting (XSS) dans ses propres applications web, touchant certains domaines sensibles, sans préciser les applications concernées ni la répartition de la gravité. Lancé en pilote en novembre 2025 puis officialisé en janvier 2026, PageBreak s'appuie notamment sur les modèles Gemini 3.1 Pro et 3.5 Flash et utilise un validateur indépendant injectant des charges JavaScript pour confirmer l'exploitabilité, réduisant les faux positifs à un niveau proche de zéro. Google prévoit aussi une intégration plus étroite avec CodeMender, capable de générer automatiquement des correctifs.
2026-09-25

Google dévoile PageBreak, un agent d'IA interne développé par son équipe de sécurité produit pour détecter et valider automatiquement de véritables vulnérabilités dans ses applications web. Contrairement aux scanners classiques, il ne signale une faille qu'après l'avoir exploitée, avec un taux de faux positifs quasi nul. Plus de 500 failles XSS ont déjà été trouvées, et il devrait être couplé à CodeMender, un agent de correction automatique. L'article évoque aussi l'afflux de rapports de vulnérabilités générés par IA et l'intérêt croissant pour l'IA en cybersécurité.
2026-09-25

Dans les West Midlands, au Royaume-Uni, un couple a été agressé à son domicile par trois hommes qui l'ont forcé à transférer une importante somme en cryptomonnaies vers un portefeuille contrôlé par les attaquants, tandis qu'une quatrième personne dirigeait l'opération à distance par appel vidéo. La police privilégie une attaque ciblée et préméditée, et Crimestoppers offre jusqu'à 10 000 £ pour toute information. Selon CertiK, les cambriolages sont devenus au premier semestre 2026 la principale forme d'agression physique visant les détenteurs de cryptomonnaies, avec 52 incidents recensés pour environ 124,1 millions de dollars.
2026-09-24

Le FBI a organisé à San Antonio sa neuvième conférence technique sur les actifs virtuels, réunissant des centaines d'enquêteurs, de partenaires étrangers et d'experts en sécurité crypto. Les pertes liées aux plaintes crypto ont dépassé 11 milliards de dollars en 2025, et les vols liés à la Corée du Nord ont atteint 643 millions de dollars au premier semestre 2026. Au menu : financement du terrorisme, arnaques, traite d'êtres humains et attaques violentes contre les détenteurs de cryptomonnaies.
2026-09-24

Suite à une faille de signature Schnorr dans l'application Ledger, exposant 6 772 comptes et entraînant le vol d'au moins 683 millions de ZIL, Zilliqa abandonne son ancien système de transaction au profit de Zilliqa EVM. Binance annonce soutenir cette migration en transférant les ZIL des utilisateurs de l'ancien mainnet vers le réseau EVM, avec un ratio de 1:1 et une prise en charge technique. Les dépôts et retraits sur l'ancien réseau sont suspendus depuis le 5 août ; une fois la migration terminée, seuls les dépôts et retraits via EVM seront pris en charge, sans impact sur le spot, les contrats et Earn. Les utilisateurs en auto-conservation migreront via un processus indépendant basé sur des preuves à divulgation nulle de connaissance.
2026-09-23

Dans le nord de la France, à Vendin-le-Vieil, quatre hommes masqués ont fait irruption au domicile d'un informaticien de 40 ans travaillant dans les cryptomonnaies. La famille a été ligotée pendant plus de trois heures, le père roué de coups pour lui extorquer ses codes d'accès. Les malfaiteurs ont transféré environ 40 000 € en actifs numériques. La fille de 12 ans a été frappée au visage avec une clé de voiture. Une enquête pour enlèvement et extorsion en bande organisée a été ouverte ; les suspects sont toujours en fuite. Plus de 70 affaires de ce type ont été recensées en France depuis le début de l'année 2026.
2026-09-21

Dans la ville de Vendin-le-Vieil, dans le nord de la France, quatre hommes masqués ont fait irruption au domicile d'un informaticien du secteur des cryptomonnaies, ligoté sa famille avec du ruban adhésif et roué de coups le père pour le forcer à donner accès à ses comptes. Environ 40 000 euros (46 000 dollars) en cryptomonnaies ont été volés. La fille de 12 ans a été frappée au visage avec une clé de voiture. Les quatre suspects sont toujours en fuite. La France est le pays le plus touché par ce type d'attaques, avec plus de 70 enlèvements et séquestrations liés aux cryptomonnaies recensés sur les huit premiers mois de 2026.
2026-09-21

En France, quatre suspects sont recherchés après une attaque à domicile à Vendin-le-Vieil. Un professionnel des cryptomonnaies et sa famille ont été ligotés pendant plus de trois heures, forcés de livrer leurs codes d'accès. Environ 40 000 € en cryptomonnaies ont été volés. Le père a réussi à alerter la police, les suspects ont fui. 77 enlèvements et séquestrations liés aux cryptomonnaies recensés depuis janvier.
2026-09-20

Selon le Wall Street Journal, la branche américaine de Polymarket, plateforme de marchés prédictifs, aurait été victime en février d'une vaste fraude aux cartes bancaires volées. Des criminels auraient lié des cartes débitrices dérobées à des milliers de comptes pour tenter des dépôts et des paris illégaux d'au moins 10 millions de dollars. Le processeur de paiement Checkout.com aurait rejeté plus de 80 % des dépôts au pic de février, contre environ 1 % habituellement. Des employés auraient alerté le PDG Shayne Coplan sur des risques de conformité, mais celui-ci aurait privilégié la croissance. Polymarket affirme avoir renforcé ses contrôles et ses équipes de conformité.
2026-09-20

La police nationale japonaise a révélé que des hackers liés à la Corée du Nord, le groupe WaterPlum, ont infecté plus de 30 000 appareils entre décembre 2025 et juillet 2026, touchant plus de 100 pays. Ils ont dérobé plus de 7 000 portefeuilles de cryptomonnaies, générant au moins 1,7 milliard de yens. Se faisant passer pour des entreprises de crypto, d'IA et de NFT, ils piégeaient les développeurs via de faux entretiens d'embauche sur les réseaux sociaux.
2026-09-18