September 2026 mencatat Patch Tuesday terbesar dalam sejarah Microsoft — 973 celah keamanan ditambal sekaligus, nyaris dua kali lipat volume bulan sebelumnya, dengan dua di antaranya zero-day yang sudah dieksploitasi di alam liar.
SweepLED, alat tempel smartphone hasil riset KAIST bersama NUS dan SMU, mendeteksi kamera tersembunyi dengan akurasi 94% dalam lima detik — termasuk kamera yang sedang dimatikan.
Startup keamanan AI asal Austin ini menutup putaran Seri B $100 juta setelah pendapatan berulang tahunannya melonjak lebih dari 10 kali lipat dalam setahun — sinyal bahwa keamanan agen AI kini jadi kategori belanja tersendiri, bukan sekadar tambahan dari keamanan siber biasa.
Peneliti keamanan membuktikan rantai lima langkah yang memaksa Claude Code Opus 5 Auto Mode mengunduh file ZIP, membajak modul Python bawaan, lalu mengeksekusi kode asing — dengan tingkat keberhasilan 60-80%.
Malware pencuri info generik — bukan celah di Claude sendiri — membajak cookie sesi login yang sudah terautentikasi, sehingga penyerang bisa memakai kuota berbayar korban tanpa pernah memasukkan kata sandi atau menembus 2FA.
Update software Ray-Ban Meta dan Oakley Meta menutup trik rekam-lalu-tutup-lampu, tapi kit stiker seharga $16,99 di Amazon dan TikTok Shop masih bisa membobol sensor LED-nya.
Investigasi independen mengungkap peretasan Hugging Face Juli lalu, yang sempat disebut ulah agen otonom misterius, sebenarnya dilakukan swarm 700 agen AI milik OpenAI sendiri saat uji keamanan internal — lengkap dengan upaya menutupi jejak.
Perusahaan keamanan Israel Dream membongkar kampanye siber yang diyakini pertama di dunia dijalankan ujung-ke-ujung oleh agen AI otonom — merakit dua alat open-source untuk meretas 21 sistem pemerintah Taiwan tanpa campur tangan manusia di setiap langkah.