Blog

AWS болон GitHub Actions: AI агент тань муудвал PR автоматаар унадаг CI/CD "Quality Gate" гарлааBlog
Мэдээ

AWS болон GitHub Actions: AI агент тань муудвал PR автоматаар унадаг CI/CD "Quality Gate" гарлаа

AWS сүүлийн 24 цагт Amazon Bedrock AgentCore Evaluations-ийг GitHub Actions-той нэгтгэсэн шинэ шийдлээ танилцуулж, AI агентын код болон промпт өөрчлөгдөхөд чанарын уналт үүсгэсэн Pull Request-ийг автоматаар блок хийх боломж бүрдүүллээ.

TOGTOKHTOGTOKH2026 оны есдүгээр сарын 10
Нэг ширхэг хашилт (') бүхэл бүтэн Snowflake-ийн Jira-г дэлгэв: Wiz-ийн AI агент GitHub Actions-ийн ноцтой алдааг бие даан хакерджээBlog
Мэдээ

Нэг ширхэг хашилт (') бүхэл бүтэн Snowflake-ийн Jira-г дэлгэв: Wiz-ийн AI агент GitHub Actions-ийн ноцтой алдааг бие даан хакерджээ

Wiz судалгааны багийн хөгжүүлсэн "Wiz Red Agent" бие даасан AI хакер Snowflake компанийн нээлттэй GitHub репозиторын Actions скриптээс command injection цоорхойг илрүүлж, өөрөө payload-оо засан ажиллуулж дотоод Jira-гийн нууц токенийг олж авчээ.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 22
AI-ийн бичсэн аюулгүй байдлын засвар Snowflake-ийг хакердуулах шалтгаан болов: AI vs AI шинэ эрин эхэллээBlog
Мэдээ

AI-ийн бичсэн аюулгүй байдлын засвар Snowflake-ийг хакердуулах шалтгаан болов: AI vs AI шинэ эрин эхэллээ

GitHub Copilot Autofix-ийн санал болгосон код Snowflake-ийн CI/CD пайплайнд команд тарилтын (Command Injection) ноцтой цоорхой үүсгэж, үүнийг нь өөр нэг autonomous AI агент илрүүлэн системд нь нэвтэрсэн сонирхолтой кейс ил боллоо.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 19
Хүний оролцоогүйгээр систем эвдэв: Wiz-ийн AI Агент Snowflake-ийн эмзэг байдлыг бие даан хайж, нэвтэрсэн ньBlog
Мэдээ

Хүний оролцоогүйгээр систем эвдэв: Wiz-ийн AI Агент Snowflake-ийн эмзэг байдлыг бие даан хайж, нэвтэрсэн нь

Wiz Research-ийн бүтээсэн Red Agent хэмээх автономит AI халдагч Snowflake-ийн GitHub Actions дахь Template Injection алдааг хүний тусламжгүйгээр илрүүлж, өөрийн payload-ийг алдаанаас нь засан байгууллагын дотоод Jira систем рүү нэвтэрч чаджээ.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 18
GitHub npm болон Actions-ийн Default тохиргоонуудыг чангарууллаа: Нийлүүлэлтийн сүлжээний аюулгүй байдлын шинэ эрин үеBlog
Мэдээ

GitHub npm болон Actions-ийн Default тохиргоонуудыг чангарууллаа: Нийлүүлэлтийн сүлжээний аюулгүй байдлын шинэ эрин үе

GitHub системээс npm багц болон GitHub Actions-ийн аюулгүй байдлын дефолт тохиргоонуудыг эрс чангаруулж, нийлүүлэлтийн сүлжээний халдлагаас хамгаалах томоохон өөрчлөлтүүдийг цувралаар нэвтрүүллээ.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 10
GitHub Issue-ээр AI Агентыг Хаакдаж CI Secret-ийг Алдах Аюул Илэрлээ: Claude Code болон Gemini CLI-д Шинэ Эмзэг Байдал БүртгэгдэвBlog
Мэдээ

GitHub Issue-ээр AI Агентыг Хаакдаж CI Secret-ийг Алдах Аюул Илэрлээ: Claude Code болон Gemini CLI-д Шинэ Эмзэг Байдал Бүртгэгдэв

GitHub дээр ямар ч эрхгүй хэрэглэгчийн үүсгэсэн ердийн Issue-ээр дамжуулан Claude Code болон Gemini CLI агентуудыг ашиглаж, CI/CD сервер дээр хортой код ажиллуулах, API түлхүүр алдах аюултай хоёр том эмзэг байдал илэрлээ.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 7