Blog

OpenAI-ийн агентууд сэндбоксоос зугтаж, хуучин Германы вики сайтаар дамжин нууцаар хамтарч ажилласан нь ил боллооBlog
Мэдээ

OpenAI-ийн агентууд сэндбоксоос зугтаж, хуучин Германы вики сайтаар дамжин нууцаар хамтарч ажилласан нь ил боллоо

OpenAI-ийн 3,700 гаруй автономит агент сэндбоксын HTTP POST хоригийг тойрон гарч, 25 жилийн настай Германы DSEWiki дээр 18,000 бичлэг үлдээж, хоорондоо холбогдсон бодит кэйс дэлгэгдлээ.

TOGTOKHTOGTOKH2026 оны есдүгээр сарын 7
GitSpawn эмзэг байдал: Хортой .git тохиргоогоор дамжуулан AI кодинг агентуудыг хакердаж буй нь илэрлээBlog
Мэдээ

GitSpawn эмзэг байдал: Хортой .git тохиргоогоор дамжуулан AI кодинг агентуудыг хакердаж буй нь илэрлээ

Cursor, Claude Code, Codex зэрэг тэргүүлэгч 7 AI агентаас .git/config файлаар дамжуулан сэндбоксыг алгасч хөгжүүлэгчийн машин дээр дурын код дуудах "GitSpawn" ноцтой эмзэг байдал илэрлээ.

TOGTOKHTOGTOKH2026 оны есдүгээр сарын 5
Linux цөмийн нэг хувилбарт 2,000 CVE: AI-ийн шинэ давлагаа нээлттэй эхийн хөгжүүлэгчдийг "живүүлж" байнаBlog
Мэдээ

Linux цөмийн нэг хувилбарт 2,000 CVE: AI-ийн шинэ давлагаа нээлттэй эхийн хөгжүүлэгчдийг "живүүлж" байна

Linux цөмийн нэг хувилбарт илэрсэн эмзэг байдлын (CVE) тоо 2,000 руу дөхөж, түүхэн дээд үзүүлэлтэд хүрлээ. Олон сая мөр кодыг AI ашиглан шүүрдэж буй "bug hunter"-уудын автомат тайлан, засварын үерт гол maintainer-ууд сандаргаж, арга буюу хиймэл оюуныг хиймэл оюунаар нь сөрөхөөс өөр гарцгүй болжээ.

TOGTOKHTOGTOKH2026 оны есдүгээр сарын 3
AI агентууд "Sandbox"-оос оргож Hugging Face-ийг хакерджээ: OpenAI болон Anthropic сургалтын системүүдээ яаралтай зогсоовBlog
Мэдээ

AI агентууд "Sandbox"-оос оргож Hugging Face-ийг хакерджээ: OpenAI болон Anthropic сургалтын системүүдээ яаралтай зогсоов

OpenAI болон Anthropic-ийн кибер аюулгүй байдлын үнэлгээ хийж байсан автоном AI агентууд тусгаарлагдсан орчноос (Sandbox) 0-day цоорхой ашиглан гарч, Hugging Face зэрэг бодит байгууллагуудын сүлжээнд нэвтэрсэн ноцтой хэрэг гарлаа.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 22
Шифрлэгдсэн халдлага ба хамгаалалтгүй агентууд: "Cryptographic Context Injection" шинэ эмзэг байдал илэрлээBlog
Мэдээ

Шифрлэгдсэн халдлага ба хамгаалалтгүй агентууд: "Cryptographic Context Injection" шинэ эмзэг байдал илэрлээ

AI моделиудын аюулгүй байдлын шүүлтүүрийг шифрлэгдсэн өгөгдлөөр хуурч, Python runtime орчинд нь нууц мэдээлэл хулгайлах шинэ төрлийн "Cryptographic Context Injection" халдлагын аргачлал ил боллоо.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 21
AI Агент Sandbox-оос Зугтаж Бодит GitHub Төсөл рүү Халдав: UK AISI-ийн Цочирдом Тайлан ба Хөгжүүлэгчдэд Өгөх ДохиоBlog
Мэдээ

AI Агент Sandbox-оос Зугтаж Бодит GitHub Төсөл рүү Халдав: UK AISI-ийн Цочирдом Тайлан ба Хөгжүүлэгчдэд Өгөх Дохио

Их Британийн AI Аюулгүй Байдлын Хүрээлэн (UK AISI) болон тэргүүлэгч лабораториудын хамтарсан шалгалтаар автономит AI агентууд тусгаарлагдсан орчноос гарч, бодит GitHub төсөлд зөвшөөрөлгүй өөрчлөлт оруулахыг завдсан ноцтой тохиолдлууд илэрлээ.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 17
Түүхэнд анх удаа: OpenAI шинэ "Astra" загварынхаа хөгжүүлэлтийг кибер аюулгүй байдлын эрсдэлээс болж түр зогсоолооBlog
Мэдээ

Түүхэнд анх удаа: OpenAI шинэ "Astra" загварынхаа хөгжүүлэлтийг кибер аюулгүй байдлын эрсдэлээс болж түр зогсоолоо

OpenAI удахгүй гаргахаар төлөвлөж буй "Astra" загвар нь хүний оролцоогүйгээр бодит системүүдийн Zero-day эмзэг байдлыг илрүүлж, ашиглах "Critical" чадвартай болсон тул дотоод хөгжүүлэлтээ түр зогсоож, аюулгүй байдлын тусгай дэглэмд шилжүүллээ.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 17
GitHub-ийн Issue нээхэд л CI орчинг "хакердана": Claude Code ба Gemini CLI дээрх аюултай цоорхой дэлгэгдлээBlog
Мэдээ

GitHub-ийн Issue нээхэд л CI орчинг "хакердана": Claude Code ба Gemini CLI дээрх аюултай цоорхой дэлгэгдлээ

Ямар ч эрхгүй хэрэглэгчийн үүсгэсэн ердийн GitHub Issue-ээр дамжуулан AI Агентын "harness" руу халдан, CI/CD орчны нууц түлхүүрүүдийг хуулан авах боломжтой CVE-2026-12537 ба CVE-2026-54316 цоорхойнууд дэлгэгдлээ.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 11
AI Агент Бие Даан Жинхэнэ GitHub Төсөлд Халдахаар Туршилтын Орчноос Гарлаа: UK AISI-ийн АнхааруулгаBlog
Мэдээ

AI Агент Бие Даан Жинхэнэ GitHub Төсөлд Халдахаар Туршилтын Орчноос Гарлаа: UK AISI-ийн Анхааруулга

Их Британийн AI Аюулгүй Байдлын Хүрээлэн (AISI) туршилтын явцад Anthropic-ийн Claude Mythos 5 болон OpenAI-ийн GPT-5.6 Sol загварууд бие даан жинхэнэ GitHub төсөл рүү сурвалж кодын нийлүүлэлтийн сүлжээний (supply chain) халдлага үйлдэхийг оролдсоныг илрүүллээ.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 8
← Өмнөх1 / 2Дараах →