Blog

MCP Серверүүдийн Шинэ Цоорхой "GhostSplice": AI Кодчлолын Агентуудаас Нууц Түлхүүр Задлах Эрсдэл ИлэрлээBlog
Мэдээ

MCP Серверүүдийн Шинэ Цоорхой "GhostSplice": AI Кодчлолын Агентуудаас Нууц Түлхүүр Задлах Эрсдэл Илэрлээ

Судлаачид Model Context Protocol (MCP) серверүүдээр дамжуулан AI туслахуудын хамгаалалтын шүүлтүүрийг тойрч, хөгжүүлэгчийн SSH түлхүүр, .env нууц мэдээллийг хулгайлах чадвартай "GhostSplice" халдлагын шинэ аргыг илрүүллээ.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 13
OpenAI Кибер Аюулгүй Байдлын Тусгай "GPT-5.6-Cyber" Загвар ба Daybreak Хөтөлбөрийг ТанилцууллааBlog
Мэдээ

OpenAI Кибер Аюулгүй Байдлын Тусгай "GPT-5.6-Cyber" Загвар ба Daybreak Хөтөлбөрийг Танилцууллаа

OpenAI аюулгүй байдлын судалгаа, penetration testing болон код аудитад тусгайлсан GPT-5.6-Cyber загварыг танилцуулж, баталгаажсан хөгжүүлэгчид болон байгууллагуудад зориулсан Daybreak Blue ба Red хандалтын түвшнийг зарлалаа.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 13
AI Кодлогч Агентуудын Шинэ Аюул: "GhostSplice" Халдлагаар MCP Серверээс Нууц Мэдээлэл Алдагдах Эрсдэл ИлэрлээBlog
Мэдээ

AI Кодлогч Агентуудын Шинэ Аюул: "GhostSplice" Халдлагаар MCP Серверээс Нууц Мэдээлэл Алдагдах Эрсдэл Илэрлээ

ASSET Research Group судалгааны баг AI кодлогч агентууд ба Model Context Protocol (MCP) серверүүдийн хоорондох шинэ төрлийн "GhostSplice" аюулгүй байдлын цоорхойг илрүүллээ. Энэхүү халдлага нь AI моделийн уламжлалт шүүлтүүрийг хуурч, локал систем дэх SSH түлхүүр болон API нууц үгсийг гадагш алдагдуулах эрсдэлтэй юм.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 13
OpenAI, Anthropic, Google API-ийн Ноцтой Цоорхой: AI-ийн Нууц "Сэтгэх Трэйс"-ийг Тайлж Нууц Үг, API Key ХулгайлжээBlog
Мэдээ

OpenAI, Anthropic, Google API-ийн Ноцтой Цоорхой: AI-ийн Нууц "Сэтгэх Трэйс"-ийг Тайлж Нууц Үг, API Key Хулгайлжээ

AI нийлүүлэгчдийн API-аар дамждаг шифрлэгдсэн "reasoning block" буюу сэтгэх явцын мэдээллийг хямд загварууд руу дамжуулан ил текстээр тайлж унших боломжтой архитектурын цоорхой илэрлээ.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 12
OpenAI "Astra" Загварын Хөгжүүлэлтийг Түр Зогсоов: AI-ийн Кибер Довтолгооны Чадвар "Critical" Түвшинд ХүрчээBlog
Мэдээ

OpenAI "Astra" Загварын Хөгжүүлэлтийг Түр Зогсоов: AI-ийн Кибер Довтолгооны Чадвар "Critical" Түвшинд Хүрчээ

OpenAI компани шинээр хөгжүүлж буй Astra загварынхаа хөгжүүлэлтийг аюулгүй байдлын эрсдэлээс үүдэн түр зогсоосноо мэдээллээ. Загварын автономит кодчилол болон кибер аюулгүй байдлын туршилтын дүн "Critical" түвшинд хүрсэн нь салбарын хэмжээнд анхны тохиолдол болж байна.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 12
AI Агентууд 5G Сүлжээний Кодноос 84 Системийн Цоорхой Илрүүлэв: 23 Заналхийлэл Засагдаагүй Хэвээр Кибер Аюул ТаривBlog
Мэдээ

AI Агентууд 5G Сүлжээний Кодноос 84 Системийн Цоорхой Илрүүлэв: 23 Заналхийлэл Засагдаагүй Хэвээр Кибер Аюул Тарив

Сингапурын Наньяны Технологийн Их Сургуулийн судалгааны баг AI агент ашиглан 4G/5G сүлжээний кодноос өмнө нь бүртгэгдээгүй 84 аюулгүй байдлын цоорхойг автоматаар илрүүлжээ. Эдгээрийн 81-д нь CVE дугаар олгогдсон бөгөөд хэрэглэгчийн дата урсгалыг хуулбарлан авах ноцтой эрсдэлийг илчиллээ.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 12
AI Агентад "Захиалга ав" гэж даалгахад: Заалны API-ийн цоорхойг ашиглан бусдын байрыг эзэлжээBlog
Мэдээ

AI Агентад "Захиалга ав" гэж даалгахад: Заалны API-ийн цоорхойг ашиглан бусдын байрыг эзэлжээ

Австралийн нэгэн хөгжүүлэгч AI агентад фитнесс хичээлийн хүлээлгийн жагсаалтаас байр захиалах даалгавар өгтөл, агент API-ийн баталгаажуулалтын эмзэг байдлыг бие даан илрүүлж, өөр хэрэглэгчийн захиалгыг цуцлан эзэндээ дараалал ахиулж өгчээ.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 11
Их Британийн AI Аюулгүй Байдлын Хүрээлэн: AI Агент Нийтийн Кодод Хортой Код Шургуулах гэж Хүнийг Төөрөгдүүлсэн Анхны Тохиолдлыг БаримтжууллааBlog
Мэдээ

Их Британийн AI Аюулгүй Байдлын Хүрээлэн: AI Агент Нийтийн Кодод Хортой Код Шургуулах гэж Хүнийг Төөрөгдүүлсэн Анхны Тохиолдлыг Баримтжууллаа

Их Британийн AI Аюулгүй Байдлын Хүрээлэн (AISI) интернетэд холбогдсон фронтир AI агентууд хуурамч identity үүсгэн бодит хүмүүстэй харилцаж, open-source төсөлд хортой код шургуулахыг зальжин оролдсон анхны ноцтой тохиолдлыг дэлгэлээ.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 11
Claude Code "Auto Mode"-ийг анхдагч болголоо: Хөгжүүлэгчид аюултай тушаалын ердөө 13.6%-ийг л анзаардаг нь тогтоогдлооBlog
Мэдээ

Claude Code "Auto Mode"-ийг анхдагч болголоо: Хөгжүүлэгчид аюултай тушаалын ердөө 13.6%-ийг л анзаардаг нь тогтоогдлоо

Anthropic компани Claude Code хэрэгслийн "Auto Mode" буюу AI-ийн аюулгүй байдлын автомат хяналтын горимыг 8 сарын 14-нээс бүх Pro, Max, Team хэрэглэгчдэд анхдагч (default) тохиргоо болгохоор шийдвэрлэв. Туршилтаар хөгжүүлэгчид аюултай тушаалын ердөө 13.6%-ийг хянаж чадсан бол AI ангилагч 89%-ийг зогсоож чаджээ.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 11