Blog

VS Code Marketplace-д "Extension Resurrection" сүлжээний эмзэг байдал илэрлээ: 500,000 гаруй хөгжүүлэгчийн төхөөрөмж эрсдэлд орлооBlog
Мэдээ

VS Code Marketplace-д "Extension Resurrection" сүлжээний эмзэг байдал илэрлээ: 500,000 гаруй хөгжүүлэгчийн төхөөрөмж эрсдэлд орлоо

Bloom Security-ийн сүүлийн үеийн судалгаагаар VS Code болон Open VSX-ийн зуу зуун extension pack-ууд устгагдсан өргөтгөлүүдийн ID-г агуулж, нийлүүлэлтийн сүлжээний (supply-chain) аюултай халдлагын эрсдэл үүсгээд байгааг анхаарууллаа.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 13
Augustus: AI Загвар болон Агентуудын Цоорхойг Илрүүлэх Go Дээр Бичигдсэн Анхны СканнерBlog
Мэдээ

Augustus: AI Загвар болон Агентуудын Цоорхойг Илрүүлэх Go Дээр Бичигдсэн Анхны Сканнер

Offensive security-ийн Praetorian компани AI загвар болон агентуудын сул талыг шалгах, 210 гаруй халдлагын пробоор 28 LLM провайдер дээр тест хийдэг Go хэл дээрх "Augustus" нээлттэй эх бүхий хэрэгслийг танилцууллаа.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 12
Docker Sandboxes: AI Кодчилолын Агентуудад Зориулсан microVM Тусгаарлалттай Орчин Албан Ёсоор Нээлтээ ХийлээBlog
Мэдээ

Docker Sandboxes: AI Кодчилолын Агентуудад Зориулсан microVM Тусгаарлалттай Орчин Албан Ёсоор Нээлтээ Хийлээ

Docker компани AI кодчилолын агентуудыг үндсэн системээс бүрэн тусгаарлаж, аюулгүй "YOLO mode"-д ажиллуулах зориулалттай microVM дээр суурилсан Docker Sandboxes бүтээгдэхүүнийг албан ёсоор танилцууллаа.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 11
Oracle болон OpenJDK AI-аар үүсгэсэн кодыг хүлээн авахыг бүрэн хориглолоо: Хөгжүүлэгчдийн мэдэх ёстой шалтгаануудBlog
Мэдээ

Oracle болон OpenJDK AI-аар үүсгэсэн кодыг хүлээн авахыг бүрэн хориглолоо: Хөгжүүлэгчдийн мэдэх ёстой шалтгаанууд

Java платформ болон OpenJDK нийгэмлэг AI-аар үүсгэгдсэн код, PR болон баримтжуулалтыг төсөлд хүлээж авахыг эрс хориглосон шинэ журам баталлаа.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 10
npm экосистемийг хамарсан томоохон халдлага: 400 гаруй багц Shai-Hulud хорхойд өртөж, хөгжүүлэгчдийн токенууд алдагдлааBlog
Мэдээ

npm экосистемийг хамарсан томоохон халдлага: 400 гаруй багц Shai-Hulud хорхойд өртөж, хөгжүүлэгчдийн токенууд алдагдлаа

Node.js болон JavaScript-ийн экосистемд ChainDrop (Mini Shai-Hulud) нэртэй өөрөө өөрийгөө хувилдаг нийлүүлэлтийн сүлжээний томоохон халдлага гарлаа. keyv, cacheable зэрэг 400 гаруй алдартай npm багцаар дамжин хөгжүүлэгчдийн AWS, GitHub, Vault болон npm токенуудыг хулгайлж байна.

TOGTOKHTOGTOKH2026 оны наймдугаар сарын 6