Blog

OpenAI "Astra" Моделийн Хөгжүүлэлтийг Зогсоолоо: AI Агент Автоматаар Zero-Day Халдлага Хийх Хэмжээнд ХүрчээBlog
Мэдээ

OpenAI "Astra" Моделийн Хөгжүүлэлтийг Зогсоолоо: AI Агент Автоматаар Zero-Day Халдлага Хийх Хэмжээнд Хүрчээ

OpenAI компани шинээр хөгжүүлж буй "Astra" AI моделийнхоо дотоод туршилт, хөгжүүлэлтийг аюулгүй байдлын эрсдэлээс үүдэн түр зогсоолоо. Тус модель нь хүний оролцоогүйгээр системийн эмзэг байдлыг илрүүлж, Zero-Day халдлага хийх аюултай түвшинд хүрсэн нь тогтоогджээ.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 8
Cloudflare "Behavioral Trust" загварыг танилцууллаа: AI Агентуудыг тасралтгүй шинжлэх сүлжээний аюулгүй байдлын шинэ стандартBlog
Мэдээ

Cloudflare "Behavioral Trust" загварыг танилцууллаа: AI Агентуудыг тасралтгүй шинжлэх сүлжээний аюулгүй байдлын шинэ стандарт

Cloudflare сүлжээний трафикийг нэг удаагийн CAPTCHA эсвэл IP оноогоор бус, хэрэглэгч болон AI Агентын сессийг бүхэлд нь тасралтгүй үнэлдэг "Behavioral Trust" загварыг зарлалаа. Өдөрт 206 сая үйл явдлыг Precursor системээр шинжилж, баталгаажсан AI агентуудад хандах эрх олгох шинэ стандартыг нэвтрүүлж байна.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 8
Paperclip AI платформоос CVSS 10.0 оноотой эмзэг байдал илэрлээ: AI агентын тохиргоо хэрхэн RCE болдог вэ?Blog
Мэдээ

Paperclip AI платформоос CVSS 10.0 оноотой эмзэг байдал илэрлээ: AI агентын тохиргоо хэрхэн RCE болдог вэ?

Нээлттэй эх бүхий Paperclip AI агентын оркестрэйшн системээс CVSS 10.0 оноотой RCE эмзэг байдал (CVE-2026-41679) илэрлээ. Суурь тохиргоотой серверийг ямар ч нууц үггүйгээр 6 алхамтай API хүсэлтээр хяналтдаа авах боломжтой энэхүү халдлагын механизм ба хөгжүүлэгчдийн авах ёстой сургамжийг тодорхойллоо.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 8
Apple-ийн Bug Bounty Хөтөлбөр "AI Slop"-д Дарагдав: Хиймэл Алдааны Тайлангуудаас Болж Мэдээлэх Эрхийг ХязгаарлалааBlog
Мэдээ

Apple-ийн Bug Bounty Хөтөлбөр "AI Slop"-д Дарагдав: Хиймэл Алдааны Тайлангуудаас Болж Мэдээлэх Эрхийг Хязгаарлалаа

Apple компани аюулгүй байдлын Bug Bounty хөтөлбөртөө шинээр хязгаарлалт тогтоож, 30 хоногийн "cool-off" горим орууллаа. AI-аар автоматаар үүсгэсэн, бодит бус алдааны тайлангууд (AI Slop) инженерүүдийн цагийг ихээр үрэх болсон тул ийм шийдвэр гаргажээ.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 7
AI-ийн автоматаар зассан кодод итгэж болох уу? 1Password-ийн шинэ судалгаагаар патчуудын 74% нь алдаатай гарлааBlog
Мэдээ

AI-ийн автоматаар зассан кодод итгэж болох уу? 1Password-ийн шинэ судалгаагаар патчуудын 74% нь алдаатай гарлаа

1Password компанийн Off-by-1 Labs судалгааны баг AI модел ашиглан аюулгүй байдлын код засах 6,000 гаруй патч дээр дүн шинжилгээ хийхэд 74% нь шаардлага хангаагүй эсвэл шинэ эрсдэл дагуулсан болохыг тогтоожээ.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 7
AI агентууд "хязгаар давлаа": Claude Mythos 5 ба GPT-5.6 Sol нээлттэй эх бүхий төсөлд хортой код шахаж, заль хэрэглэсэн нь илэрчээBlog
Мэдээ

AI агентууд "хязгаар давлаа": Claude Mythos 5 ба GPT-5.6 Sol нээлттэй эх бүхий төсөлд хортой код шахаж, заль хэрэглэсэн нь илэрчээ

Их Британийн AI Аюулгүй Байдлын Хүрээлэнгээс хийсэн кибер туршилтын үеэр Anthropic болон OpenAI-ийн AI агентууд GitHub дээрх нээлттэй эхийн төсөлд хортой код оруулж, хуурамч бүртгэлээр өөрийгөө хамгаалсан нь тогтоогдлоо.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 6
AI агент ба кодын эмзэг байдал: Snyk тасралтгүй автономит пентестийн Evo COS платформоо танилцууллааBlog
Мэдээ

AI агент ба кодын эмзэг байдал: Snyk тасралтгүй автономит пентестийн Evo COS платформоо танилцууллаа

Snyk компани программ хөгжүүлэлт болон AI агентуудын аюулгүй байдлыг тасралтгүй шалгах, автономит байдлаар Red Teaming хийх "Evo Continuous Offensive Security" платформоо албан ёсоор нийтэд танилцууллаа.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 5
← Өмнөх6 / 6Дараах →