Blog

Rust экосистемд нийлүүлэлтийн сүлжээний ноцтой халдлага гарлаа: Алдартай `arrayref` сангаар дамжуулан `cargo build` хийхэд вирус суулгаж байжээBlog
Мэдээ

Rust экосистемд нийлүүлэлтийн сүлжээний ноцтой халдлага гарлаа: Алдартай `arrayref` сангаар дамжуулан `cargo build` хийхэд вирус суулгаж байжээ

Олон сая таталттай `arrayref` тэргүүтэй Rust crate-ууд хакердагдаж, хөгжүүлэгчид төслөө зүгээр л компиляци хийх (`cargo build`) төдийд системд нь мэдээлэл хулгайлагч хортой код ажиллуулдаг халдлага илэрлээ.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 22
AI Агентад "Root" эрх өгөх үе дуусав: USC-ийн инженерүүд агентын үйлдлийг бодит хугацаанд хянах "AEGIS" галт ханыг танилцууллааBlog
Мэдээ

AI Агентад "Root" эрх өгөх үе дуусав: USC-ийн инженерүүд агентын үйлдлийг бодит хугацаанд хянах "AEGIS" галт ханыг танилцууллаа

AI агентууд терминал болон санхүү, дэд бүтцийн системд шууд нэвтрэх болсон энэ үед USC-ийн эрдэмтэд агентын дуудлага бүрийг гүйцэтгэхээс нь өмнө шалгаж, аюултай үйлдлийг зогсоох "AEGIS" галт хана болон аудитын нээлттэй бүтцийг танилцууллаа.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 19
GitLab-ийн яаралтай засвар: Нэвтрэлт шаардахгүйгээр төсөл устгах, өөрчлөх ноцтой цоорхой (CVE-2026-19478) илэрлээBlog
Мэдээ

GitLab-ийн яаралтай засвар: Нэвтрэлт шаардахгүйгээр төсөл устгах, өөрчлөх ноцтой цоорхой (CVE-2026-19478) илэрлээ

GitLab компани ямар ч нэвтрэлт, баталгаажуулалтгүйгээр репозиторийг устгах, кодын бүрэн бүтэн байдлыг өөрчлөх боломжтой 9.4 үнэлгээтэй онц ноцтой цоорхойд зориулж яаралтай хамгаалалтын шинэчлэл гаргалаа.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 19
AI-ийн бичсэн аюулгүй байдлын засвар Snowflake-ийг хакердуулах шалтгаан болов: AI vs AI шинэ эрин эхэллээBlog
Мэдээ

AI-ийн бичсэн аюулгүй байдлын засвар Snowflake-ийг хакердуулах шалтгаан болов: AI vs AI шинэ эрин эхэллээ

GitHub Copilot Autofix-ийн санал болгосон код Snowflake-ийн CI/CD пайплайнд команд тарилтын (Command Injection) ноцтой цоорхой үүсгэж, үүнийг нь өөр нэг autonomous AI агент илрүүлэн системд нь нэвтэрсэн сонирхолтой кейс ил боллоо.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 19
"Хамгаалагчдын Цонх Нээгдлээ": OpenAI Халдагчдаас Өрсөж Системээ Хамгаалах 10 Алхамт AI Зааврыг ЗарлалааBlog
Мэдээ

"Хамгаалагчдын Цонх Нээгдлээ": OpenAI Халдагчдаас Өрсөж Системээ Хамгаалах 10 Алхамт AI Зааврыг Зарлалаа

AI загваруудын эмзэг байдал илрүүлэх чадвар огцом өссөнтэй холбогдуулан OpenAI-ийн ерөнхийлөгч Грег Брокман "The Defender's Window" нийтлэлээ танилцуулж, хөгжүүлэгчид болон инженерүүд яаралтай хэрэгжүүлэх 10 алхмыг зарлалаа.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 18
Текстэнд үл үзэгдэх код шингээх нь: Anthropic Claude-ийн шинэ Watermark алгоритм ба түүний цаадах математикBlog
Мэдээ

Текстэнд үл үзэгдэх код шингээх нь: Anthropic Claude-ийн шинэ Watermark алгоритм ба түүний цаадах математик

Anthropic компани Claude моделийн бүх үүсгэсэн текстэд хүний нүдэнд үл харагдах, гэхдээ алгоритмаар танигдах "watermark" шингээж эхэлснээ танилцууллаа. Энэхүү технологи нь токен сонголтын магадлалд үндэслэдэг бөгөөд "Model Collapse"-оос сэргийлэхэд чухал үүрэгтэй.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 17
Нууцлагдсан "Бодлууд" Ил Болов: OpenAI, Anthropic болон Google-ийн Reasoning API-аас Нууц Түлхүүр болон CoT задлах Шинэ Цоорхой ИлэрлээBlog
Мэдээ

Нууцлагдсан "Бодлууд" Ил Болов: OpenAI, Anthropic болон Google-ийн Reasoning API-аас Нууц Түлхүүр болон CoT задлах Шинэ Цоорхой Илэрлээ

Судлаачид OpenAI, Anthropic, Google-ийн reasoning моделуудын шифрлэсэн дотоод бодол (Chain of Thought)-ыг сул загварууд руу дамжуулан бүрэн тайлах "Encrypted Thought Injection" халдлагыг нээж, нийтийн логуудаас олон зуун API түлхүүр, нууц үг илрүүллээ.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 16
MCP Серверүүдийн Шинэ Цоорхой: AI Coding Agent-уудаас Нууц Түлхүүрийг Хулгайлах "Instruction Splitting" Халдлага ИлэрлээBlog
Мэдээ

MCP Серверүүдийн Шинэ Цоорхой: AI Coding Agent-уудаас Нууц Түлхүүрийг Хулгайлах "Instruction Splitting" Халдлага Илэрлээ

MCP (Model Context Protocol) холболттой хортой серверүүд AI Coding Agent-ийн хамгаалалтын шүүлтүүрийг тойрч, SSH key болон .env нууцуудыг алхам алхмаар задлан хулгайлах шинэ халдлагын арга илэрлээ.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 15
Google-ийн AI Chrome хөтчид 13 жил нуугдсан алдааг илрүүлж, 1,000 гаруй цоорхойг автоматаар нөхлөөBlog
Мэдээ

Google-ийн AI Chrome хөтчид 13 жил нуугдсан алдааг илрүүлж, 1,000 гаруй цоорхойг автоматаар нөхлөө

Google компани Chrome 149 болон 150 хувилбарт нийт 1,072 аюулгүй байдлын цоорхойг AI агентуудын тусламжтай илрүүлж зассанаа зарлалаа. Үүний дотор 13 жилийн турш анзаарагдалгүй дарагдсан ноцтой алдаа багтжээ.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 14