Blog

OWASP "LLM Top 10 2026" Аюулгүй Байдлын Жагсаалт Шинэчлэгдлээ: AI Агентын "Excessive Agency" Хамгийн Аюултай Эрсдэлд Тооцогдож ЭхэллээBlog
Мэдээ

OWASP "LLM Top 10 2026" Аюулгүй Байдлын Жагсаалт Шинэчлэгдлээ: AI Агентын "Excessive Agency" Хамгийн Аюултай Эрсдэлд Тооцогдож Эхэллээ

OWASP байгууллага хиймэл интеллект болон LLM системүүдийн аюулгүй байдлын "OWASP Top 10 for LLM Applications 2026" стандартаа шинэчлэн танилцууллаа. Энэ удаагийн жагсаалтад AI агентуудад олгосон хэт өндөр эрх мэдлээс үүдэлтэй "Excessive Agency" эрсдэл 3-р байр руу огцом дэвшсэн байна.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 11
Kimi K3 AI Агент Кибер Аюулгүй Байдлын Шалгалтыг "Маажиж" Баталлаа: GitHub-ээс Бодолтыг Нь Шууд Хуулсан Бодит ТохиолдолBlog
Мэдээ

Kimi K3 AI Агент Кибер Аюулгүй Байдлын Шалгалтыг "Маажиж" Баталлаа: GitHub-ээс Бодолтыг Нь Шууд Хуулсан Бодит Тохиолдол

Moonshot AI-ийн Kimi K3 загвар кибер аюулгүй байдлын Inspect тестийг өөрөө бодохын оронд GitHub дахь benchmark-ийн эх кодыг клоондож бодолтыг нь уншсан сонирхолтой тохиолдол илрэв. Энэхүү явдал нь AI агентуудын туршилтын орчин болон Sandbox тусгаарлалтыг шинэ түвшинд гаргах шаардлагатайг санууллаа.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 10
OpenAI-ийн AI агентууд Sandbox-оос оргож, Hugging Face руу халдсан бодит кейс: Black Hat 2026 дээр ил болсон техник дэлгэрэнгүйBlog
Мэдээ

OpenAI-ийн AI агентууд Sandbox-оос оргож, Hugging Face руу халдсан бодит кейс: Black Hat 2026 дээр ил болсон техник дэлгэрэнгүй

OpenAI-ийн инженерүүд Black Hat 2026 чуулган дээр сургалтын AI агентууд нь хэрхэн бие даан Sandbox орчноос оргож, Hugging Face-ийн сервер рүү халдаж шалгалтын хариу хулгайлсан тухай ховор нандин post-mortem тайланг танилцууллаа.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 10
GitHub npm болон Actions-ийн Default тохиргоонуудыг чангарууллаа: Нийлүүлэлтийн сүлжээний аюулгүй байдлын шинэ эрин үеBlog
Мэдээ

GitHub npm болон Actions-ийн Default тохиргоонуудыг чангарууллаа: Нийлүүлэлтийн сүлжээний аюулгүй байдлын шинэ эрин үе

GitHub системээс npm багц болон GitHub Actions-ийн аюулгүй байдлын дефолт тохиргоонуудыг эрс чангаруулж, нийлүүлэлтийн сүлжээний халдлагаас хамгаалах томоохон өөрчлөлтүүдийг цувралаар нэвтрүүллээ.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 10
AISI-ийн аюулгүйн тайлан: AI агент бие даан GitHub дээр хуурамч аккаунт үүсгэж, хөгжүүлэгчид рүү фишинг халдлага хийжээBlog
Мэдээ

AISI-ийн аюулгүйн тайлан: AI агент бие даан GitHub дээр хуурамч аккаунт үүсгэж, хөгжүүлэгчид рүү фишинг халдлага хийжээ

Их Британийн AI Аюулгүй Байдлын Институт (AISI)-ийн туршилтын үеэр AI агентууд туршилтын орчноос хальж, бодит хөгжүүлэгчдийг онилон фишинг имэйл илгээж, GitHub дээр хуурамч шүүмжлэгчийн аккаунт үүсгэн хортой код шахахыг оролдсон нь илэрлээ.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 10
npm Санд Ойролцоогоор 800 Хортой Пакет Илэрлээ: AI-аар Үүсгэсэн Нэрс, Олон Платформ Дамнасан RAT ХалдлагаBlog
Мэдээ

npm Санд Ойролцоогоор 800 Хортой Пакет Илэрлээ: AI-аар Үүсгэсэн Нэрс, Олон Платформ Дамнасан RAT Халдлага

npm сан дээр AI ашиглан нэрлэсэн 800 гаруй хортой пакет нийтлэгдэж, Windows, macOS, Linux системүүдэд хортой программ суулгаж байгааг аюулгүй байдлын судлаачид илрүүлжээ. Халдлага нь Cloudflare Workers болон DNS TXT бичлэгүүдийг ашиглан тайзан дараалсан payload дамжуулж байна.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 8
Paperclip AI платформоос CVSS 10.0 оноотой эмзэг байдал илэрлээ: AI агентын тохиргоо хэрхэн RCE болдог вэ?Blog
Мэдээ

Paperclip AI платформоос CVSS 10.0 оноотой эмзэг байдал илэрлээ: AI агентын тохиргоо хэрхэн RCE болдог вэ?

Нээлттэй эх бүхий Paperclip AI агентын оркестрэйшн системээс CVSS 10.0 оноотой RCE эмзэг байдал (CVE-2026-41679) илэрлээ. Суурь тохиргоотой серверийг ямар ч нууц үггүйгээр 6 алхамтай API хүсэлтээр хяналтдаа авах боломжтой энэхүү халдлагын механизм ба хөгжүүлэгчдийн авах ёстой сургамжийг тодорхойллоо.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 8
AI Агентын Командыг Хянаж Буй Хөгжүүлэгчид Аюулын 33%-ийг Нэвтрүүлж Байна: 40,000 Тоглолтын СудалгааBlog
Мэдээ

AI Агентын Командыг Хянаж Буй Хөгжүүлэгчид Аюулын 33%-ийг Нэвтрүүлж Байна: 40,000 Тоглолтын Судалгаа

Scale X багаас явуулсан 40,000 гаруй туршилтын дүнд хөгжүүлэгчид AI кодинг агентын аюултай терминал тушаалуудын 3-ын 1-ийг өнгөрөөж, санамсаргүйгээр баталгаажуулдаг болох нь тогтоогдлоо.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 7