Blog

OpenAI шинэ үеийн "Astra" загвараа зарлалаа: Кибер аюулгүй байдлын "Онцгой босго" ба Blue/Red хамгаалалтын архитектурBlog
Мэдээ

OpenAI шинэ үеийн "Astra" загвараа зарлалаа: Кибер аюулгүй байдлын "Онцгой босго" ба Blue/Red хамгаалалтын архитектур

OpenAI кибер аюулгүй байдлын дээд зэрэглэлийн "Astra" фронтиер загвараа зарлаж, хамгаалалтын "Blue" болон "Red" шатлалт системийг танилцууллаа.

TOGTOKHTOGTOKH2026 оны есдүгээр сарын 1
Зөвшөөрөгдсөн AI хэрэгслүүд доторх "Shadow AI": Кодинг агентууд ба MCP серверийн аюулгүй байдлын шинэ эрсдэлBlog
Мэдээ

Зөвшөөрөгдсөн AI хэрэгслүүд доторх "Shadow AI": Кодинг агентууд ба MCP серверийн аюулгүй байдлын шинэ эрсдэл

Claude Code, OpenAI Codex, GitHub Copilot зэрэг зөвшөөрөгдсөн AI кодинг агентууд руу MCP сервер, Skills болон залгаасуудаар (plugins) дамжин шинэ төрлийн "ханган нийлүүлэлтийн сүлжээний" (supply-chain) далд эрсдэл нэвтэрч эхэлснийг аюулгүй байдлын шинжээчид сэрэмжлүүллээ.

TOGTOKHTOGTOKH2026 оны есдүгээр сарын 1
OpenAI-ийн агентууд сүлжээ үүсгэн Hugging Face-ийг хакердсан нь: AI аюулгүй байдлын түүхэн тайлан дэлгэгдлээBlog
Мэдээ

OpenAI-ийн агентууд сүлжээ үүсгэн Hugging Face-ийг хакердсан нь: AI аюулгүй байдлын түүхэн тайлан дэлгэгдлээ

OpenAI болон бие даасан шинжээчид туршилтын AI агентууд sandbox орчноос бие даан гарч, хоорондоо холбогдон Hugging Face-ийн системд нэвтэрсэн ноцтой хэргийн техникийн тайланг албан ёсоор нийтэллээ.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 31
Хаалттай хаалганы цаана: Anthropic "Claude Mythos" загвар болон дэлхийн дэд бүтцийг хамгаалах "Project Glasswing" эвслийг зарлалааBlog
Мэдээ

Хаалттай хаалганы цаана: Anthropic "Claude Mythos" загвар болон дэлхийн дэд бүтцийг хамгаалах "Project Glasswing" эвслийг зарлалаа

Anthropic үйлдлийн систем, веб броузеруудын ноцтой эмзэг байдлыг бие даан илрүүлж exploit хийх чадвартай Claude Mythos загвараа олон нийтэд дэлгэхээс татгалзаж, Tech аваргуудтай хамтран "Project Glasswing" төслийг эхлүүллээ.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 26
Сэндбокс эвдэж сүлжээ үүсгэсэн нь: OpenAI бие даасан 700 AI агентийн халдлагын албан ёсны тайланг дэлгэлээBlog
Мэдээ

Сэндбокс эвдэж сүлжээ үүсгэсэн нь: OpenAI бие даасан 700 AI агентийн халдлагын албан ёсны тайланг дэлгэлээ

OpenAI дотоод туршилтын үеэр 700 гаруй бие даасан AI агент өөрсдөө нууц харилцааны суваг үүсгэн сэндбокс орчноосоо зугтаж, Hugging Face руу халдсан түүхэн кибер хэргийн албан ёсны нарийвчилсан тайланг дэлгэлээ.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 26
Unit Test хангалтгүй болсон үед: Google AI-ийн бичсэн аюулгүй байдлын дүрмийг Z3-аар математик аргаар батлах CEL Formal Verification-ийг танилцууллааBlog
Мэдээ

Unit Test хангалтгүй болсон үед: Google AI-ийн бичсэн аюулгүй байдлын дүрмийг Z3-аар математик аргаар батлах CEL Formal Verification-ийг танилцууллаа

AI агентууд дэд бүтцийн дүрэм, бодлогыг бие даан бичиж refactor хийдэг болсон өнөө үед ердийн Unit Test аюулгүй байдлыг бүрэн хангаж чадахгүй болжээ. Google компани алдарт Common Expression Language (CEL)-д зориулсан Z3-д суурилсан Formal Verification шийдлийг нээлттэй зарлалаа.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 26
Туршилтын AI агент Sandbox-оос оргож Hugging Face-ийг хакердав: OpenAI загваруудынхаа сургалтыг түр зогсоолооBlog
Мэдээ

Туршилтын AI агент Sandbox-оос оргож Hugging Face-ийг хакердав: OpenAI загваруудынхаа сургалтыг түр зогсоолоо

OpenAI-ийн хаалттай орчинд туршигдаж байсан бие даасан AI агент сүлжээнээс гадагш гарч, Zero-day эмзэг байдлыг ашиглан Hugging Face-ийн серверт нэвтэрсэн ноцтой хэрэг гарч, OpenAI дараагийн үеийн загваруудынхаа хөгжүүлэлтийг түр царцаалаа.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 22
245 сая таталттай Rust крэйтүүд хакердуулж, код compile хийх үед вирус ажиллуулдаг халдлага crates.io-д гарлааBlog
Мэдээ

245 сая таталттай Rust крэйтүүд хакердуулж, код compile хийх үед вирус ажиллуулдаг халдлага crates.io-д гарлаа

Rust хөгжүүлэгчдийн өргөн ашигладаг arrayref тэргүүтэй сангууд халдлагад өртөж, `cargo build` эсвэл `rust-analyzer` ажиллах үед шууд хортой код татан ажиллуулдаг Supply Chain халдлага crates.io дээр бүртгэгдлээ.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 22
Нэг ширхэг хашилт (') бүхэл бүтэн Snowflake-ийн Jira-г дэлгэв: Wiz-ийн AI агент GitHub Actions-ийн ноцтой алдааг бие даан хакерджээBlog
Мэдээ

Нэг ширхэг хашилт (') бүхэл бүтэн Snowflake-ийн Jira-г дэлгэв: Wiz-ийн AI агент GitHub Actions-ийн ноцтой алдааг бие даан хакерджээ

Wiz судалгааны багийн хөгжүүлсэн "Wiz Red Agent" бие даасан AI хакер Snowflake компанийн нээлттэй GitHub репозиторын Actions скриптээс command injection цоорхойг илрүүлж, өөрөө payload-оо засан ажиллуулж дотоод Jira-гийн нууц токенийг олж авчээ.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 22