
Google ujawnił, że jego agent bezpieczeństwa AI PageBreak znalazł ponad 500 podatności typu cross-site scripting (XSS) w aplikacjach webowych należących do firmy, w tym w niektórych wrażliwych domenach. Nie podano jednak, które aplikacje zostały dotknięte ani jak rozkłada się ich waga. PageBreak rozpoczął pilotaż w listopadzie 2025 r., a w styczniu 2026 r. stał się pełnoprawnym projektem. Wykorzystuje głównie modele Gemini 3.1 Pro i 3.5 Flash, a niezależny weryfikator wstrzykuje ładunki JavaScript, aby potwierdzić, czy luki można wykorzystać, utrzymując odsetek fałszywych alarmów blisko zera. Google planuje też ściślejszą integrację PageBreak z CodeMender, który potrafi automatycznie generować poprawki kodu.
2026-09-25

Google ujawnił PageBreak – wewnętrznego agenta AI opracowanego przez zespół bezpieczeństwa produktów, który automatycznie wykrywa i weryfikuje prawdziwe luki w aplikacjach webowych firmy. W przeciwieństwie do zwykłych skanerów AI zgłasza problem dopiero po potwierdzeniu go realnym atakiem, dzięki czemu fałszywe alarmy są niemal zerowe. Znalazł już ponad 500 luk XSS i ma współpracować z agentem automatycznych poprawek CodeMender. Artykuł porusza też problem zalewu niskiej jakości raportów o lukach generowanych przez AI oraz rosnące znaczenie AI w bezpieczeństwie.
2026-09-25

W West Midlands w Wielkiej Brytanii trzech mężczyzn wtargnęło do domu małżeństwa i zmusiło je do przelania dużej ilości kryptowalut na portfel napastników, a czwarty sprawca kierował akcją przez wideorozmowę. Policja uważa, że był to zaplanowany, ukierunkowany napad, a Crimestoppers oferuje do 10 tys. funtów nagrody za informacje. Dane CertiK pokazują, że w pierwszej połowie 2026 r. włamania do domów stały się główną formą ataków fizycznych na posiadaczy kryptowalut – odnotowano 52 przypadki o wartości około 124,1 mln dolarów.
2026-09-24

FBI zorganizowało w San Antonio dziewiątą konferencję poświęconą technologiom wirtualnych aktywów, gromadząc setki śledczych, partnerów zagranicznych i ekspertów ds. bezpieczeństwa kryptowalut. W 2025 r. straty związane z kryptowalutami przekroczyły 11 mld dolarów, a podmioty objęte sankcjami otrzymały 104 mld dolarów w kryptowalutach. Omawiano finansowanie terroryzmu, oszustwa, handel ludźmi i ataki na posiadaczy kryptowalut.
2026-09-24

Zilliqa wyłącza stary system transakcyjny i przechodzi na Zilliqa EVM po wykryciu luki w podpisach Schnorra w aplikacji Ledger, która naraziła 6772 konta i doprowadziła do kradzieży co najmniej 683 mln ZIL. Binance ogłosił wsparcie dla migracji, przenosząc środki użytkowników w stosunku 1:1 ze starego mainnetu do sieci EVM i zajmując się procesem technicznym. Wpłaty i wypłaty w starej sieci są zawieszone od 5 sierpnia, a po zakończeniu migracji będą obsługiwane wyłącznie przez sieć EVM. Produkty spot, kontrakty terminowe i Earn pozostają bez zmian. Użytkownicy przechowujący środki na własnych portfelach przeprowadzą migrację niezależnie, w oparciu o proces wykorzystujący dowody z wiedzą zerową.
2026-09-23

W Vendin-le-Vieil na północy Francji czterech zamaskowanych mężczyzn wtargnęło nad ranem do domu 40-letniego informatyka z branży kryptowalut. Rodzina była związana i przetrzymywana ponad trzy godziny; ojciec został pobity, zmuszony do podania kodów dostępu i stracił ok. 40 tys. euro w aktywach cyfrowych. 12-letnia córka została uderzona kluczem do samochodu. Śledztwo prowadzone jest jako porwanie i wymuszenie w ramach zorganizowanej grupy przestępczej; sprawcy pozostają na wolności.
2026-09-21

W miejscowości Vendin-le-Vieil w północnej Francji czterech zamaskowanych mężczyzn wtargnęło nad ranem do domu pracownika branży kryptowalut, skrępowało taśmą czteroosobową rodzinę i zmusiło ojca do przekazania dostępu do kont, kradnąc kryptowaluty o wartości około 40 000 euro. 12-letnia córka została uderzona kluczem samochodowym. Sprawcy są na wolności. Francja jest krajem najbardziej dotkniętym tego typu atakami na świecie.
2026-09-21

Francuska policja poszukuje czterech sprawców, którzy napadli na dom pracownika branży kryptowalutowej w Vendin-le-Vieil. Napastnicy przez ponad trzy godziny przetrzymywali jego rodzinę, zmuszając go do podania kodów dostępu i kradnąc kryptowaluty o wartości około 40 000 euro. Ojcu udało się wezwać pomoc, a sprawcy uciekli samochodem. Do lipca br. we Francji odnotowano 77 przypadków porwań i przetrzymywania związanych z kryptowalutami.
2026-09-20

Według „Wall Street Journal” amerykański oddział Polymarket w lutym padł ofiarą masowych oszustw kartowych – przestępcy podpięli skradzione karty debetowe do tysięcy kont, próbując wpłacić i obstawić co najmniej 10 mln dolarów. Checkout.com odrzucił ponad 80% wpłat w szczycie lutego, znacznie więcej niż około 1% w branży. Pracownicy zgłaszali obawy CEO Shayne’owi Coplanowi, który rzekomo stawiał wzrost ponad zgodność z przepisami. Polymarket twierdzi, że po wzmocnieniu kontroli kart wskaźnik oszustw wrócił do normy, a zespół ds. zgodności i ryzyka został rozszerzony.
2026-09-20

Japońska policja poinformowała 18 września, że powiązana z Koreą Północną grupa WaterPlum w ramach kampanii „Contagious Interview” zainfekowała ponad 30 tys. urządzeń w ponad 100 krajach, wykradając dane ponad 7000 portfeli kryptowalutowych. Skradzione środki sięgnęły co najmniej 1,7 mld jenów (ok. 10,7 mln dolarów). Hakerzy podszywali się pod firmy z branży krypto, AI i NFT, a przez media społecznościowe i portale rekrutacyjne wysyłali deweloperom złośliwe pliki pod pretekstem rozmów kwalifikacyjnych i testów kodowania.
2026-09-18