Email sentTechАжлын өдрийн товч2026 оны долоодугаар сарын 29, лхагва гараг

Монгол хэлээрх технологийн товч мэдээ

AI аюулгүй байдал, төлбөр ба нээлттэй эхийн хамгаалалт

Өнөөдрийн технологийн товч: AI агентын хамгаалалт, синтетик контент таних, кодын нийлүүлэлтийн сүлжээ, X-ийн төлбөрийн шинэ үйлчилгээ болон шинжлэх ухааны тооцоололд AI ашиглах бодит туршлагууд.

Дугаарын мэдээ

Мэдээнүүд

AI агент эх сурвалжаас түүж бэлтгэсэн

1CybersecurityTechCrunch AI

AI агентын хамгаалалт $1 тэрбумын хэлцэл рүү орлоо

Өгөгдлийн хамгаалалтын Cyera компани AI агент, машин бус дансны аюулгүй байдалд төвлөрдөг Oasis Security-ийг $1 тэрбумаар авахаар тохиролцлоо. Байгууллагууд агент нэвтрүүлэхийн хэрээр хэн ямар өгөгдөлд хандаж байгааг хянах асуудал гол эрсдэл болж байна.

Дэлгэрэнгүй унших
AI агентууд хүний нэрийн өмнөөс файл унших, SaaS системтэй холбогдох, ажлын урсгал гүйцэтгэх болсон тул уламжлалт хэрэглэгчийн эрхийн удирдлага дангаараа хангалтгүй болжээ. Oasis Security нь service account, API түлхүүр зэрэг машин бус таних мэдээллийг хамгаалах чиглэлээр ажилладаг. Энэ хэлцэл нь AI-ийн эрсдэл зөвхөн модель өөрөө биш, түүнд олгосон эрх, холболт, нууц мэдээлэл гэдгийг харуулж байна. Байгууллагууд агент туршихын өмнө эрхийн хамгийн бага зарчим, түлхүүрийн эргэлт, аудитын мөр болон яаралтай цуцлах механизмаа шалгах хэрэгтэй.
Эх сурвалж: Cyera agrees to acquire Oasis Security for $1B to safeguard proliferating AI agents
2CybersecurityGitHub Blog

GitHub npm ба Actions-ийн нийлүүлэлтийн сүлжээний хамгаалалтыг чангатгав

GitHub сүүлийн саруудад npm болон GitHub Actions-д чиглэдэг халдлагын аргуудыг таслан зогсоох шинэ хамгаалалтууд нэвтрүүлснээ танилцууллаа. Хөгжүүлэгчийн нэг dependency эсвэл CI workflow алдагдах нь олон төсөлд зэрэг эрсдэл үүсгэдэг.

Дэлгэрэнгүй унших
Програм хангамжийн нийлүүлэлтийн сүлжээний халдлага нь шууд сервер эвдэхээс илүү dependency, package нийтлэгчийн бүртгэл, automation token зэрэг сул цэгийг онилдог. GitHub-ийн өөрчлөлтүүд ийм довтолгооны боломжийг багасгаж, халдлагын нөлөөг хязгаарлахад чиглэж байна. Хөгжүүлэгчид dependency-ийн хувилбарыг түгжих, Actions workflow-д хамгийн бага permission олгох, нууц түлхүүрийг repo-д хадгалахгүй байх, гуравдагч талын action-уудыг commit hash-аар заах зэрэг үндсэн дадлаа дахин шалгах нь зүйтэй. Ялангуяа CI/CD нь production нууцад хүрдэг бол энэ нь заавал хийх ажил юм.
Эх сурвалж: Disrupting supply chain attacks on npm and GitHub Actions
3AIArs Technica

Google-ийн SynthID тэмдэглэгээ AI хуурамч мэдээллийн асуудлыг дангаараа шийдэхгүй

Ars Technica-ийн туршилтаар Google-ийн SynthID усан тэмдэг AI-аар үүсгэсэн контентыг танихад тэсвэртэй ажилласан ч интернэт дэх хуурамч мэдээллийг ялгах бүрэн шийдэл биш гэж дүгнэжээ. Тэмдэглэгээ байгаа эсэхээс гадна платформ, хэрэглэгч, эх сурвалжийн шалгалт чухал хэвээр.

Дэлгэрэнгүй унших
Усан тэмдэг нь зураг, аудио, текстийн үүсэл гаралд дохио өгөх техник боловч тухайн контент заавал үнэн гэсэн баталгаа биш. Мөн бүх AI хэрэгсэл ижил стандарт ашиглахгүй, дэлгэцийн зураг, дахин кодчилол, засвар зэрэг нь гарал үүслийн мэдээллийг алдагдуулах боломжтой. Уншигчдын хувьд AI шошго нь эхний дохио болохоос эцсийн шүүлт биш. Мэдээ, зураг, видео таарахад анхны эх сурвалж, огноо, бусад найдвартай баталгаажуулалттай тулгах дадал улам чухал болно. Платформуудын контентын гарал үүслийн стандарт хоорондоо нийцэх эсэхийг цаашид ажиглах хэрэгтэй.
Эх сурвалж: Google's SynthID watermark is hard to break, but it doesn't solve AI misinformation
4ProductsArs Technica

X Money эхэллээ, гэхдээ АНУ-ын том зах зээлүүдээс ангид байна

X платформ X Money төлбөрийн үйлчилгээгээ эхлүүлсэн ч эхний нэвтрүүлэлт нь АНУ-ын томоохон санхүүгийн зах зээлүүдийг хамраагүй байна. Сошиал сүлжээг төлбөрийн үйлчилгээтэй холбох Маскийн “бүхнийг нэг дор” стратегийн бодит шалгалт одоо эхэлж байна.

Дэлгэрэнгүй унших
Төлбөрийн үйлчилгээ амжилттай болохын тулд зөвхөн аппын интерфэйс бус зохицуулалтын зөвшөөрөл, хэрэглэгчийн итгэл, луйврын хамгаалалт, буцаан олголт, банк болон худалдаачны сүлжээ шаарддаг. X-ийн өргөн хэрэглэгчийн бааз нь давуу тал боловч санхүүгийн үйлчилгээний эрсдэл нь сошиал бүтээгдэхүүний эрсдлээс илүү өндөр. Хэрэглэгчид шинэ үйлчилгээний лиценз, мөнгө хаана хадгалагдах нөхцөл, маргаан шийдэх журам, хоёр шатлалт нэвтрэлт болон шилжүүлгийн лимитийг нягтлах хэрэгтэй. Өргөн хүрээний нэвтрүүлэлт болон зохицуулалтын зөвшөөрөл нь X Money-ийн дараагийн гол үзүүлэлт болно.
Эх сурвалж: Elon Musk finally launches X Money. What could possibly go wrong?
5ScienceOpenAI News

AI кодын агентууд шинжлэх ухааны тооцооллыг шинэчилж байна

OpenAI-ийн шинэ тайланд эрдэмтэд AI кодын агентуудыг хуучин судалгааны программ шинэчлэх, геномик зэрэг салбарын тооцооллыг хурдасгахад ашиглаж буй жишээг танилцуулжээ. Гол ашиг нь шинэ алгоритм зохиохоос илүү олон жилийн турш хуримтлагдсан кодыг ажиллахуйц, дахин ашиглахуйц болгоход байна.

Дэлгэрэнгүй унших
Шинжлэх ухааны багуудын ашигладаг код ихэвчлэн нэг судалгааны зорилгоор хурдан бүтээгдсэн, баримтжуулалт багатай байдаг. Кодын агентууд тест бичих, хуучин сангаас шилжих, баримтжуулалт боловсруулах, алдааны эх сурвалж олоход тусалж, судлаачдыг давтагддаг инженерийн ажлаас чөлөөлж чадна. Гэхдээ гарсан код, тооцооллын үр дүнг шинжээч заавал шалгах ёстой: AI зөв ажиллаж буй мэт харагдах ч шинжлэх ухааны таамаг, нэгж, өгөгдлийн хязгаарлалтыг буруу ойлгож болно. Лабораториуд кодын review, дахин давтагдах туршилт, өгөгдөл ба хувилбарын хяналтыг AI хэрэглээтэйгээ хамт бэхжүүлэх шаардлагатай.
Эх сурвалж: Scientific computing in the age of agentic AI
6StartupsTechCrunch AI

AI контент таних Pangram $9 сая татлаа

AI-аар үүсгэсэн текст, зургийг таних Pangram стартап $9 саяын санхүүжилт авч, Pangram 4 текст танигч болон зургийн танигчийн судалгааны хувилбараа танилцууллаа. Сургуулиас эхлээд редакц, платформ хүртэлх байгууллагууд синтетик контентыг ялгах хэрэгсэл хайж байна.

Дэлгэрэнгүй унших
AI контент танигчийн хэрэгцээ өсөж байгаа ч ийм системийн дүнг эцсийн нотолгоо гэж үзэх нь эрсдэлтэй. Хүний бичвэрийг буруу AI гэж тэмдэглэх, эсвэл багахан засвартай AI контентыг анзаарахгүй өнгөрөөх магадлал байдаг тул шийдвэрийг зөвхөн нэг оноонд тулгуурлах ёсгүй. Байгууллагууд ийм хэрэгслийг шалгалтын дохио болгон ашиглаж, хүний хяналт болон тодорхой давж заалдах журмаар хавсаргах нь зөв. Контентын гарал үүслийн тэмдэглэгээ, редакцын стандарт, медиа боловсролыг хамтад нь хөгжүүлэхгүй бол ганц илрүүлэгч хангалтгүй хэвээр байна.
Эх сурвалж: As AI content floods the internet, Pangram raises $9M to detect it