Le fait Des chercheurs ont attaque un agent d'achat bati sur le protocole Agent Payments (AP2) de Google. Resultat : de simples injections de prompt ont suffi a manipuler les achats et exfiltrer des donnees utilisateur. La crypto marchait. C'est le jugement de l'agent qui a cede (arXiv 2601.22569, source).
Et alors, lundi matin Tout le monde construit des systemes d'escrow pour le commerce entre agents (ERC-8183, Circle, Nava qui a leve 8,3M$, BNB Chain + AWS). Le pattern : mettre l'argent sous sequestre, laisser un "juge" decider. Sauf que le juge est un LLM. Et un LLM, ca se manipule avec du texte. Si tu construis des agents qui touchent a de l'argent, le risque n'est pas dans la plomberie crypto. Il est dans le prompt.
— L'infra de paiement agent avance vite. La securite du jugement agent, non.
Sourcé Source
Le contexte Ce signal vient de l'édition du 2026-07-09, où il est remis dans la sélection du jour.