
Google 揭露旗下 AI 安全代理 PageBreak 在自家網頁應用中發現超過 500 個跨站腳本(XSS)漏洞,部分涉及敏感網域,但未公布具體受影響的應用程式與嚴重程度分布。PageBreak 於 2025 年 11 月試辦、2026 年 1 月正式推行,主要採用 Gemini 3.1 Pro 與 3.5 Flash 等模型進行掃描,並透過獨立驗證器注入 JavaScript 酬載,確認漏洞是否真能被利用,將誤報率壓到趨近於零。Google 也計劃讓 PageBreak 與能自動產生修補程式的 CodeMender 更緊密整合。
2026-09-25

Google 揭露內部 AI 代理 PageBreak,由產品安全團隊開發,能自動找出並驗證自家網頁應用程式中的真實漏洞。有別於一般 AI 掃描工具,PageBreak 只在實際利用漏洞成功後才回報,誤報率幾乎為零。它已揪出超過 500 個 XSS 漏洞,並計劃與自動修補代理 CodeMender 搭配運作。文章也談到 AI 生成的低品質漏洞報告氾濫問題,以及 AI 與資安領域日益升溫的關注度。
2026-09-25

英國西米德蘭茲郡一對夫婦遭三名男子闖入家中,被脅迫將大筆加密貨幣轉入歹徒控制的錢包,另有一人透過視訊通話遙控指揮。警方研判這是一起有預謀的針對性搶案,Crimestoppers 提供最高1萬英鎊懸紅徵求破案線索。CertiK 數據顯示,2026年上半年入室搶劫已成為針對加密貨幣持有者人身攻擊的主要手法,共記錄52起案件,涉及金額約1.241億美元。
2026-09-24

美國聯邦調查局(FBI)在聖安東尼奧舉辦第九屆虛擬資產技術交流會,集結數百名調查人員、外國執法夥伴及加密安全專家,共同應對日益升溫的數位資產詐欺、駭客攻擊與國家支持的網路威脅。FBI 數據顯示,2025 年與加密貨幣相關的申訴造成逾 110 億美元損失;Chainalysis 估計受制裁實體於 2025 年取得 1,040 億美元加密貨幣,較前一年暴增 694%;TRM Labs 指出 2026 年上半年與北韓有關的加密竊盜達 6.43 億美元。會議議題涵蓋恐怖融資、詐騙、人口販運,以及針對加密貨幣持有者的暴力攻擊等。
2026-09-24

Zilliqa 因 Ledger 應用程式的 Schnorr 簽章漏洞,導致 6,772 個帳戶受影響、至少 6.83 億 ZIL 遭竊,因此決定停用舊版交易系統並轉移至 Zilliqa EVM。幣安宣布支持此次遷移,將用戶持有的 ZIL 以 1:1 比例從舊主網轉至 EVM 網路,並代為處理技術流程。舊網路充提自 8 月 5 日起暫停,遷移完成後僅支援 EVM 網路充提,現貨、合約及 Earn 產品不受影響。自託管用戶則透過零知識證明架構的獨立流程進行遷移。
2026-09-23

法國北部Vendin-le-Vieil發生一起針對加密貨幣從業者家庭的入室綁架案。四名蒙面男子凌晨闖入一名40歲加密貨幣IT從業者家中,將一家四口捆綁控制逾三小時,毆打父親並逼其交出加密貨幣存取代碼,最終轉走約4萬歐元(約4.6萬美元)數位資產。12歲女兒臉部遭車鑰匙擊打。警方以有組織團夥綁架及敲詐立案調查,四名嫌犯仍在逃。法國2026年前八個月已記錄逾70起與加密貨幣相關的綁架及非法拘禁案件。
2026-09-21

法國北部小鎮旺丹勒維耶發生一起針對加密貨幣從業者的「扳手攻擊」。四名蒙面歹徒凌晨闖入一名加密貨幣業界IT人員住處,以膠帶綑綁一家四口,毆打並脅迫父親交出帳戶權限,劫走約4萬歐元(約4.6萬美元)加密貨幣,12歲女兒臉部遭車鑰匙擊傷。四名嫌犯仍在逃。法國是全球此類攻擊最猖獗的國家,2026年前八個月已記錄逾70起加密貨幣相關綁架與非法拘禁案件。
2026-09-21

法國警方正追緝四名嫌犯。一名加密貨幣從業者與家人在北部Vendin-le-Vieil的住處遭綑綁控制逾三小時,嫌犯逼迫交出存取代碼,盜走約4萬歐元加密貨幣。父親設法報警後,嫌犯駕車逃逸。據報導,法國今年截至7月已記錄77起與加密貨幣相關的綁架與拘禁案件。警方尚未公開嫌犯身分,也未說明被盜資產是否已追回。
2026-09-20

《華爾街日報》披露,預測市場平台 Polymarket 的美國業務今年2月遭大規模盜刷銀行卡詐騙,歹徒將竊得的簽帳卡綁定數千個帳戶,企圖非法充值與下注至少1000萬美元。支付處理商 Checkout.com 在2月高峰時拒絕逾八成存款,遠高於業界約1%的水準。員工曾向執行長 Shayne Coplan 反映合規疑慮,據稱他回應以成長為優先。Polymarket 事後表示已強化卡片管控,詐騙率回歸正常,並擴編合規與風控團隊。
2026-09-20

日本警察廳9月18日指出,與北韓有關的駭客組織WaterPlum(即「Contagious Interview」攻擊行動)於2025年12月至2026年7月間,感染逾三萬台裝置,遍及一百多個國家和地區,竊取超過七千筆加密貨幣錢包紀錄,相關錢包至少收到17億日圓(約1070萬美元)。攻擊者假冒加密貨幣、AI及NFT公司,透過社群媒體和求職平台,以假面試、編碼測驗為餌,向開發人員投放惡意檔案。日美當局將該組織及部分北韓IT人員與北韓勞動黨軍需工業部第313局掛鉤,日本另破獲一個用於遠端求職的筆電農場。
2026-09-18