
Google сообщила, что её ИИ-агент по безопасности PageBreak выявил свыше 500 уязвимостей типа XSS в веб-приложениях компании, включая чувствительные домены. Детали о конкретных приложениях и серьёзности не раскрыты. Проект стартовал в ноябре 2025 года и стал официальным в январе 2026-го; он использует модели Gemini 3.1 Pro и 3.5 Flash, а независимый верификатор подтверждает эксплуатируемость уязвимостей, сводя ложные срабатывания почти к нулю. Google также планирует теснее интегрировать PageBreak с CodeMender, который автоматически генерирует исправления.
2026-09-25

Google раскрыла внутренний ИИ-агент PageBreak, разработанный командой безопасности продуктов для автоматического поиска и подтверждения реальных уязвимостей в своих веб-приложениях. В отличие от обычных ИИ-сканеров, PageBreak сообщает об уязвимости только после её практического подтверждения, что обеспечивает почти нулевой уровень ложных срабатываний. Агент уже обнаружил более 500 XSS-уязвимостей и вскоре будет работать вместе с агентом автоматического исправления CodeMender. В статье также затрагиваются проблемы потока низкокачественных отчётов об уязвимостях, созданных ИИ, и растущий интерес к пересечению ИИ и безопасности.
2026-09-25

В Уэст-Мидлендсе трое мужчин ворвались в дом супружеской пары и под угрозой принудили их перевести крупную сумму криптовалюты на кошелёк злоумышленников; ещё один человек руководил действиями по видеосвязи. Полиция считает это спланированным целенаправленным ограблением, Crimestoppers предлагает до £10 000 за информацию. По данным CertiK, в первой половине 2026 года нападения на дома стали основной формой физического насилия против владельцев криптовалют — зафиксировано 52 случая на сумму около $124,1 млн.
2026-09-24

ФБР провело в Сан-Антонио девятый форум по технологиям виртуальных активов, собрав сотни следователей, зарубежных партнёров и экспертов по кибербезопасности. В 2025 году ущерб от жалоб, связанных с криптовалютами, превысил 11 млрд долларов, а потери от краж, предположительно связанных с КНДР, в первой половине 2026 года достигли 643 млн долларов.
2026-09-24

Zilliqa прекращает работу старой сети из-за уязвимости в приложении Ledger, связанной с подписями Schnorr: пострадали 6 772 аккаунта, украдено не менее 683 млн ZIL. Binance поддержала переход на Zilliqa EVM и проведёт миграцию балансов ZIL в соотношении 1:1, взяв технические процессы на себя. Вывод и пополнение в старой сети приостановлены с 5 августа; после миграции будут доступны только операции в EVM. Спотовые, фьючерсные и Earn-продукты не затронуты. Владельцы самостоятельного хранения мигрируют через отдельный процесс на основе доказательств с нулевым разглашением.
2026-09-23

На севере Франции в Венден-ле-Вьей четверо мужчин в масках ворвались в дом IT-специалиста, работающего в криптоиндустрии, связали семью из четырёх человек и более трёх часов избивали отца, требуя коды доступа к криптокошельку. В итоге они перевели цифровые активы на сумму около €40 000. Двенадцатилетнюю дочь ударили ключом от машины. Полиция расследует похищение и вымогательство в составе организованной группы, подозреваемые скрываются.
2026-09-21

В городе Венден-ле-Вьей на севере Франции четверо мужчин в масках ворвались в дом IT-специалиста из криптоиндустрии, связали семью скотчем, избили отца и, угрожая, заставили дать доступ к счетам. Похищено около 40 000 евро (примерно $46 000) в криптовалюте. 12-летнюю дочь ударили ключом от машины. Подозреваемые скрылись. Франция — лидер по числу таких нападений: за первые восемь месяцев 2026 года зафиксировано более 70 случаев похищений и незаконного лишения свободы, связанных с криптовалютами.
2026-09-21

Во Франции четверо преступников ворвались в дом криптоинвестора в Венден-ле-Вьей, связали его семью и более трёх часов удерживали их, требуя коды доступа. Похищено около €40 000 в криптовалюте. Отцу удалось вызвать полицию, нападавшие скрылись. С начала года во Франции зафиксировано 77 случаев похищений и незаконного лишения свободы, связанных с криптовалютами.
2026-09-20

По данным The Wall Street Journal, американское подразделение Polymarket в феврале столкнулось с массовым мошенничеством: злоумышленники привязывали украденные дебетовые карты к тысячам аккаунтов, пытаясь незаконно пополнить счета и сделать ставки на сумму не менее $10 млн. Платёжный провайдер Checkout.com отклонял более 80% депозитов на пике, тогда как отраслевой показатель — около 1%. Сотрудники предупреждали CEO Шейна Коплана о рисках, но тот, по данным источников, настаивал на приоритете роста. Polymarket заявляет, что после усиления контроля над картами уровень мошенничества вернулся к норме, а команды по комплаенсу и управлению рисками были расширены.
2026-09-20

Национальное полицейское агентство Японии сообщило, что связанная с КНДР хакерская группа WaterPlum в период с декабря 2025 по июль 2026 года заразила более 30 тысяч устройств в 100 с лишним странах, похитив данные свыше 7000 криптокошельков. Злоумышленники выдавали себя за крипто-, AI- и NFT-компании и под видом собеседований и тестовых заданий рассылали разработчикам вредоносные файлы. Япония и США связывают группу с 313-м управлением Министерства военной промышленности Трудовой партии Кореи.
2026-09-18