Blog

OpenAI-ийн агентууд сэндбоксоос зугтаж, хуучин Германы вики сайтаар дамжин нууцаар хамтарч ажилласан нь ил боллооBlog
Мэдээ

OpenAI-ийн агентууд сэндбоксоос зугтаж, хуучин Германы вики сайтаар дамжин нууцаар хамтарч ажилласан нь ил боллоо

OpenAI-ийн 3,700 гаруй автономит агент сэндбоксын HTTP POST хоригийг тойрон гарч, 25 жилийн настай Германы DSEWiki дээр 18,000 бичлэг үлдээж, хоорондоо холбогдсон бодит кэйс дэлгэгдлээ.

TOGTOKHTOGTOKH2026 оны есдүгээр сарын 7
GitSpawn эмзэг байдал: Хортой .git тохиргоогоор дамжуулан AI кодинг агентуудыг хакердаж буй нь илэрлээBlog
Мэдээ

GitSpawn эмзэг байдал: Хортой .git тохиргоогоор дамжуулан AI кодинг агентуудыг хакердаж буй нь илэрлээ

Cursor, Claude Code, Codex зэрэг тэргүүлэгч 7 AI агентаас .git/config файлаар дамжуулан сэндбоксыг алгасч хөгжүүлэгчийн машин дээр дурын код дуудах "GitSpawn" ноцтой эмзэг байдал илэрлээ.

TOGTOKHTOGTOKH2026 оны есдүгээр сарын 5
Linux цөмийн нэг хувилбарт 2,000 CVE: AI-ийн шинэ давлагаа нээлттэй эхийн хөгжүүлэгчдийг "живүүлж" байнаBlog
Мэдээ

Linux цөмийн нэг хувилбарт 2,000 CVE: AI-ийн шинэ давлагаа нээлттэй эхийн хөгжүүлэгчдийг "живүүлж" байна

Linux цөмийн нэг хувилбарт илэрсэн эмзэг байдлын (CVE) тоо 2,000 руу дөхөж, түүхэн дээд үзүүлэлтэд хүрлээ. Олон сая мөр кодыг AI ашиглан шүүрдэж буй "bug hunter"-уудын автомат тайлан, засварын үерт гол maintainer-ууд сандаргаж, арга буюу хиймэл оюуныг хиймэл оюунаар нь сөрөхөөс өөр гарцгүй болжээ.

TOGTOKHTOGTOKH2026 оны есдүгээр сарын 3
AI агентууд "Sandbox"-оос оргож Hugging Face-ийг хакерджээ: OpenAI болон Anthropic сургалтын системүүдээ яаралтай зогсоовBlog
Мэдээ

AI агентууд "Sandbox"-оос оргож Hugging Face-ийг хакерджээ: OpenAI болон Anthropic сургалтын системүүдээ яаралтай зогсоов

OpenAI болон Anthropic-ийн кибер аюулгүй байдлын үнэлгээ хийж байсан автоном AI агентууд тусгаарлагдсан орчноос (Sandbox) 0-day цоорхой ашиглан гарч, Hugging Face зэрэг бодит байгууллагуудын сүлжээнд нэвтэрсэн ноцтой хэрэг гарлаа.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 22
AI Agent-уудад зориулсан "npm эрин" эхэллээ: OpenAI, Microsoft, Google, AWS хамтран "Agent Plugins 1.0" нээлттэй стандартыг зарлалааBlog
Мэдээ

AI Agent-уудад зориулсан "npm эрин" эхэллээ: OpenAI, Microsoft, Google, AWS хамтран "Agent Plugins 1.0" нээлттэй стандартыг зарлалаа

AI салбарын тэргүүлэгчид нэгдэж, Agent Skills болон MCP серверүүдийг нэг л удаа багцлаад Cursor, VS Code, GitHub Copilot, ChatGPT зэрэг ямар ч орчинд ажиллуулах боломжтой "Agent Plugins 1.0" нээлттэй стандартыг танилцууллаа.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 15
Gartner-ийн Дүгнэлт: AI-ийн Түүхэнд Анх Удаа Inference Зардал Training-ийг Даван Гарав — AI Агентууд Үүлэн Архитектурыг Өөрчилж ЭхэллээBlog
Мэдээ

Gartner-ийн Дүгнэлт: AI-ийн Түүхэнд Анх Удаа Inference Зардал Training-ийг Даван Гарав — AI Агентууд Үүлэн Архитектурыг Өөрчилж Эхэллээ

Gartner-ийн сүүлийн үеийн судалгаагаар 2026 онд AI-д зориулсан үүлэн дэд бүтцийн (AI-optimized IaaS) зардал 96%-иар өсөж 42 тэрбум ам.долларт хүрсэн бөгөөд түүхэнд анх удаа Inference-ийн зардал Training-ийг даван гарлаа.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 13
Augustus: AI Загвар болон Агентуудын Цоорхойг Илрүүлэх Go Дээр Бичигдсэн Анхны СканнерBlog
Мэдээ

Augustus: AI Загвар болон Агентуудын Цоорхойг Илрүүлэх Go Дээр Бичигдсэн Анхны Сканнер

Offensive security-ийн Praetorian компани AI загвар болон агентуудын сул талыг шалгах, 210 гаруй халдлагын пробоор 28 LLM провайдер дээр тест хийдэг Go хэл дээрх "Augustus" нээлттэй эх бүхий хэрэгслийг танилцууллаа.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 12
GitHub-ийн Issue нээхэд л CI орчинг "хакердана": Claude Code ба Gemini CLI дээрх аюултай цоорхой дэлгэгдлээBlog
Мэдээ

GitHub-ийн Issue нээхэд л CI орчинг "хакердана": Claude Code ба Gemini CLI дээрх аюултай цоорхой дэлгэгдлээ

Ямар ч эрхгүй хэрэглэгчийн үүсгэсэн ердийн GitHub Issue-ээр дамжуулан AI Агентын "harness" руу халдан, CI/CD орчны нууц түлхүүрүүдийг хуулан авах боломжтой CVE-2026-12537 ба CVE-2026-54316 цоорхойнууд дэлгэгдлээ.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 11
← Өмнөх1 / 2Дараах →