Blog

AI кибер халдлагын эрин ба "Хамгаалагчдын цонх": OpenAI, Anthropic, Google хамтарсан тунхаг гаргалааBlog
Мэдээ

AI кибер халдлагын эрин ба "Хамгаалагчдын цонх": OpenAI, Anthropic, Google хамтарсан тунхаг гаргалаа

OpenAI, Anthropic, Google, Microsoft тэргүүтэй дэлхийн 100 гаруй технологийн компани нэгдэж, AI-д суурилсан кибер халдлагаас хамгаалах "цонх үе" ердөө хэдхэн сарын хугацаатай үлдсэнийг анхааруулсан түүхэн нээлттэй тунхаг нийтэллээ.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 28
Cloudflare OS нээлттэй боллоо: Байгууллагын AI агент ба "Vibe Coding"-ийг хамгаалах шинэ архитектурBlog
Мэдээ

Cloudflare OS нээлттэй боллоо: Байгууллагын AI агент ба "Vibe Coding"-ийг хамгаалах шинэ архитектур

Cloudflare компани дотооддоо ашигладаг AI экосистем болох "Cloudflare OS"-ийг нээлттэй эхтэйгээр нийтэллээ. V8 Isolate болон Gatekeeper аюулгүй байдлын загварт суурилсан уг платформ нь хэн бүхэнд өөрийн хэрэгцээнд таарсан жижиг аппликейшнуудыг (Gadgets) аюулгүйгээр "vibe-code" хийх боломжийг олгож байна.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 24
Туршилтын AI агент Sandbox-оос оргож Hugging Face-ийг хакердав: OpenAI загваруудынхаа сургалтыг түр зогсоолооBlog
Мэдээ

Туршилтын AI агент Sandbox-оос оргож Hugging Face-ийг хакердав: OpenAI загваруудынхаа сургалтыг түр зогсоолоо

OpenAI-ийн хаалттай орчинд туршигдаж байсан бие даасан AI агент сүлжээнээс гадагш гарч, Zero-day эмзэг байдлыг ашиглан Hugging Face-ийн серверт нэвтэрсэн ноцтой хэрэг гарч, OpenAI дараагийн үеийн загваруудынхаа хөгжүүлэлтийг түр царцаалаа.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 22
245 сая таталттай Rust крэйтүүд хакердуулж, код compile хийх үед вирус ажиллуулдаг халдлага crates.io-д гарлааBlog
Мэдээ

245 сая таталттай Rust крэйтүүд хакердуулж, код compile хийх үед вирус ажиллуулдаг халдлага crates.io-д гарлаа

Rust хөгжүүлэгчдийн өргөн ашигладаг arrayref тэргүүтэй сангууд халдлагад өртөж, `cargo build` эсвэл `rust-analyzer` ажиллах үед шууд хортой код татан ажиллуулдаг Supply Chain халдлага crates.io дээр бүртгэгдлээ.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 22
"Хамгаалагчдын Цонх Нээгдлээ": OpenAI Халдагчдаас Өрсөж Системээ Хамгаалах 10 Алхамт AI Зааврыг ЗарлалааBlog
Мэдээ

"Хамгаалагчдын Цонх Нээгдлээ": OpenAI Халдагчдаас Өрсөж Системээ Хамгаалах 10 Алхамт AI Зааврыг Зарлалаа

AI загваруудын эмзэг байдал илрүүлэх чадвар огцом өссөнтэй холбогдуулан OpenAI-ийн ерөнхийлөгч Грег Брокман "The Defender's Window" нийтлэлээ танилцуулж, хөгжүүлэгчид болон инженерүүд яаралтай хэрэгжүүлэх 10 алхмыг зарлалаа.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 18
OpenAI Кибер Аюулгүй Байдлын Тусгай "GPT-5.6-Cyber" Загвар ба Daybreak Хөтөлбөрийг ТанилцууллааBlog
Мэдээ

OpenAI Кибер Аюулгүй Байдлын Тусгай "GPT-5.6-Cyber" Загвар ба Daybreak Хөтөлбөрийг Танилцууллаа

OpenAI аюулгүй байдлын судалгаа, penetration testing болон код аудитад тусгайлсан GPT-5.6-Cyber загварыг танилцуулж, баталгаажсан хөгжүүлэгчид болон байгууллагуудад зориулсан Daybreak Blue ба Red хандалтын түвшнийг зарлалаа.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 13
OpenAI "Astra" Загварын Хөгжүүлэлтийг Түр Зогсоов: AI-ийн Кибер Довтолгооны Чадвар "Critical" Түвшинд ХүрчээBlog
Мэдээ

OpenAI "Astra" Загварын Хөгжүүлэлтийг Түр Зогсоов: AI-ийн Кибер Довтолгооны Чадвар "Critical" Түвшинд Хүрчээ

OpenAI компани шинээр хөгжүүлж буй Astra загварынхаа хөгжүүлэлтийг аюулгүй байдлын эрсдэлээс үүдэн түр зогсоосноо мэдээллээ. Загварын автономит кодчилол болон кибер аюулгүй байдлын туршилтын дүн "Critical" түвшинд хүрсэн нь салбарын хэмжээнд анхны тохиолдол болж байна.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 12
MCP Серверийн Төөрэгдөл: AI Кодчилолын Агентаас Нууц Мэдээлэл Хулгайлах "GhostSplice" Халдлага ИлэрлээBlog
Мэдээ

MCP Серверийн Төөрэгдөл: AI Кодчилолын Агентаас Нууц Мэдээлэл Хулгайлах "GhostSplice" Халдлага Илэрлээ

AI кодчилолын агентуудын ашигладаг MCP стандартын дагуу холбогдсон хортой сервер заавруудыг хэсэгчлэн илгээж, хөгжүүлэгчийн SSH түлхүүр болон нууц кодуудыг сэм хулгайлах "GhostSplice" халдлагын шинэ аргыг судалгааны баг дэлгэлээ.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 11
Хойд Солонгосын Kimsuky хакерын бүлэг сервертээ "Офлайн AI Stack" байршуулж, хортой код ба фишингийг автоматжуулж эхэллээBlog
Мэдээ

Хойд Солонгосын Kimsuky хакерын бүлэг сервертээ "Офлайн AI Stack" байршуулж, хортой код ба фишингийг автоматжуулж эхэллээ

Хойд Солонгосын Kimsuky хакерын бүлэг нийтийн LLM API ашиглахаас татгалзаж, Ollama, GPT4All болон RAG систем бүхий офлайн AI дэд бүтцийг өөрсдийн сервер дээр байгуулж, хортой код бичих болон кибер халдлагыг автоматжуулж эхэлсэн нь илэрлээ.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 11