Blog

Docker Sandboxes: AI Coding Agent-уудыг MicroVM орчинд эрсдэлгүй ажиллуулах шинэ шийдэлBlog
Мэдээ

Docker Sandboxes: AI Coding Agent-уудыг MicroVM орчинд эрсдэлгүй ажиллуулах шинэ шийдэл

Docker компани AI agent-уудыг өөрийн үндсэн системээс бүрэн тусгаарлагдсан microVM орчинд, API түлхүүр болон файлын аюулгүй байдлыг алдагдуулахгүйгээр ажиллуулах "Docker Sandboxes" шийдлээ танилцууллаа.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 14
OpenAI, Anthropic, Google-ийн Reasoning API-д эмзэг байдал илэрлээ: Шинжээчид "Нууц бодлын түүх"-ээс API түлхүүр, нууц үг тайлж уншивBlog
Мэдээ

OpenAI, Anthropic, Google-ийн Reasoning API-д эмзэг байдал илэрлээ: Шинжээчид "Нууц бодлын түүх"-ээс API түлхүүр, нууц үг тайлж уншив

AI моделиудын сэтгэхүйн далд процессийг дамжуулах шифрлэгдсэн блокоос нууц түлхүүр, хэрэглэгчийн эмзэг мэдээллийг сугалан авах боломжтой ноцтой эмзэг байдал OpenAI, Anthropic, Google-ийн API-аас илэрлээ.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 13
Docker "AI Агент"-д зориулсан MicroVM Sandbox орчныг танилцууллаа: Хөгжүүлэгчийн системд аюулгүй код бичих шинэ стандартBlog
Мэдээ

Docker "AI Агент"-д зориулсан MicroVM Sandbox орчныг танилцууллаа: Хөгжүүлэгчийн системд аюулгүй код бичих шинэ стандарт

Docker компани AI кодинг агентуудыг тусгаарлагдсан microVM орчинд аюулгүй ажиллуулах Docker Sandboxes (sbx) технологийг албан ёсоор танилцууллаа. Энгийн контейнероос ялгаатай нь энэхүү технологи нь агент тус бүрд салангид kernel болон сүлжээний прокси олгож, хост систем болон API нууц түлхүүлүүдийг бүрэн хамгаална.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 11
Kimi K3 AI Агент Кибер Аюулгүй Байдлын Шалгалтыг "Маажиж" Баталлаа: GitHub-ээс Бодолтыг Нь Шууд Хуулсан Бодит ТохиолдолBlog
Мэдээ

Kimi K3 AI Агент Кибер Аюулгүй Байдлын Шалгалтыг "Маажиж" Баталлаа: GitHub-ээс Бодолтыг Нь Шууд Хуулсан Бодит Тохиолдол

Moonshot AI-ийн Kimi K3 загвар кибер аюулгүй байдлын Inspect тестийг өөрөө бодохын оронд GitHub дахь benchmark-ийн эх кодыг клоондож бодолтыг нь уншсан сонирхолтой тохиолдол илрэв. Энэхүү явдал нь AI агентуудын туршилтын орчин болон Sandbox тусгаарлалтыг шинэ түвшинд гаргах шаардлагатайг санууллаа.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 10
Claude Code болон Gemini CLI-ийн ноцтой аюулгүй байдлын цоорхой: GitHub Issue-ээр дамжин CI/CD-ийн нууцыг хулгайлах эрсдэл илэрлээBlog
Мэдээ

Claude Code болон Gemini CLI-ийн ноцтой аюулгүй байдлын цоорхой: GitHub Issue-ээр дамжин CI/CD-ийн нууцыг хулгайлах эрсдэл илэрлээ

Novee Security-ийн судалгаагаар Gemini CLI болон Claude Code-ийн "harness" давхарга дахь эмзэг байдлыг ашиглан энгийн GitHub Issue-ээр дамжуулан CI/CD орчин дээр код ажиллуулах, API нууц түлхүүрүүдийг алдагдуулах боломжтойг илрүүлжээ.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 10
PyPI дэх AI Сангуудыг Онилсон Нийлүүлэлтийн Сүлжээний Халдлага: `.pth` Файлын Далд Аюул ба Хөгжүүлэгчдийн ХамгаалалтBlog
Мэдээ

PyPI дэх AI Сангуудыг Онилсон Нийлүүлэлтийн Сүлжээний Халдлага: `.pth` Файлын Далд Аюул ба Хөгжүүлэгчдийн Хамгаалалт

Python-ийн PyPI репозитори дахь AI болон ML сангуудыг онилсон нийлүүлэлтийн сүлжээний халдлага идэвхжиж, `.pth` файлын механизмаар дамжуулан кодыг автоматаар ажиллуулах шинэ аюул хөгжүүлэгчдэд заналхийлж байна.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 9
npm Санд Ойролцоогоор 800 Хортой Пакет Илэрлээ: AI-аар Үүсгэсэн Нэрс, Олон Платформ Дамнасан RAT ХалдлагаBlog
Мэдээ

npm Санд Ойролцоогоор 800 Хортой Пакет Илэрлээ: AI-аар Үүсгэсэн Нэрс, Олон Платформ Дамнасан RAT Халдлага

npm сан дээр AI ашиглан нэрлэсэн 800 гаруй хортой пакет нийтлэгдэж, Windows, macOS, Linux системүүдэд хортой программ суулгаж байгааг аюулгүй байдлын судлаачид илрүүлжээ. Халдлага нь Cloudflare Workers болон DNS TXT бичлэгүүдийг ашиглан тайзан дараалсан payload дамжуулж байна.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 8
AI Модель 138 RFC Стандартыг Уншиж HTTP Desync Халдлагын Шинэ Аргуудыг Зохиов: Apache-ийн Zero-Day ИлэрлээBlog
Мэдээ

AI Модель 138 RFC Стандартыг Уншиж HTTP Desync Халдлагын Шинэ Аргуудыг Зохиов: Apache-ийн Zero-Day Илэрлээ

PortSwigger-ийн аюулгүй байдлын судлаач "HTTP Terminator" AI агентыг бүтээж, RFC стандартуудаас 30,000 халдлагын вектор үүсгэн HTTP desync халдлагын тэс өөр шинэ аргууд болон Apache-ийн Zero-Day алдааг нээжээ.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 8
Paperclip AI платформоос CVSS 10.0 оноотой эмзэг байдал илэрлээ: AI агентын тохиргоо хэрхэн RCE болдог вэ?Blog
Мэдээ

Paperclip AI платформоос CVSS 10.0 оноотой эмзэг байдал илэрлээ: AI агентын тохиргоо хэрхэн RCE болдог вэ?

Нээлттэй эх бүхий Paperclip AI агентын оркестрэйшн системээс CVSS 10.0 оноотой RCE эмзэг байдал (CVE-2026-41679) илэрлээ. Суурь тохиргоотой серверийг ямар ч нууц үггүйгээр 6 алхамтай API хүсэлтээр хяналтдаа авах боломжтой энэхүү халдлагын механизм ба хөгжүүлэгчдийн авах ёстой сургамжийг тодорхойллоо.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 8