Stories

Мэдээнүүд

Дугаараас үл хамааран нийтлэгдсэн мэдээнүүдийг суваг, сэдвээр нь харах хэсэг.

66 мэдээ

Tech

Технологийн товч мэдээ

66 мэдээ
Cybersecurity

66 мэдээ

Хураах
  • Нэг Chrome, Windows exploit kit-ийг дөрвөн бүлэг ашиглаж байжээ

    2026 оны есдүгээр сарын 10, пүрэв гараг · Ars Technica

    Дөрвөн өөр халдагч бүлэг Chrome болон Windows-ийг онилсон нэг exploit kit ашиглаж байгааг илрүүлжээ. Засвар суулгах хоцрогдол болон AI-д суурилсан эмзэг байдал илрүүлэлт эрсдэлийг хурдасгаж болзошгүй гэж үзэж байна.

  • Claude-ийн токен хулгайлагдаж байгаа талаар сэрэмжлүүлэв

    2026 оны есдүгээр сарын 9, лхагва гараг · TechCrunch AI

    Халдагчид Claude хэрэглэгчдийн дансны токеныг зөвшөөрөлгүй ашиглаж байгаа тохиолдлууд илэрчээ. Хэрэглээгээ тогтмол шалгаж, сэжигтэй идэвх илэрвэл дансны хамгаалалтаа нэн даруй шинэчлэх шаардлагатай.

  • LG телевиз дотоод сүлжээг сканнердаж, гуравдагч талын утас болон бусад төхөөрөмжийг илрүүлэх боломжтойг судлаач харуулжээ. Оффлайн мэт харагдсан ч гэрийн сүлжээний нууцлал алдагдах эрсдэл байгааг энэ тохиолдол сануулж байна.

  • LG телевизүүд унтарсан мэт үедээ ч орчноо тандаж байжээ

    2026 оны есдүгээр сарын 8, мягмар гараг · The Verge

    Шинэ шалгалтаар LG ухаалаг телевизүүд standby горим болон офлайн үедээ ч гэрийн сүлжээ, ойр орчмын төхөөрөмж, үзэж буй контенттой холбоотой өгөгдөл цуглуулж, дамжуулж байсан гэх дүгнэлт гарлаа.

  • Автомашин түрээсэлсний дараахан жолооны үнэмлэхийн мэдээлэл нь хулгайлагдсан дата зардаг сайтад гарсныг Ars Technica мэдээллээ. Уг сайтад 153 сая үнэмлэхийн мэдээлэл байж болзошгүй бөгөөд Холбооны мөрдөх товчоо шалгаж байгаа гэх мэдээлэл байна.

  • Palo Alto Networks Thrive-ийн дэмжлэгтэй Console стартапыг ойролцоогоор $500 саяар худалдаж авсан гэж эх сурвалжууд мэдээлжээ. Хэлцэл нь AI ашигласан IT үйлчилгээний автоматжуулалт кибер хамгаалалтын компаниудын дараагийн өрсөлдөөний талбар болж буйн дохио юм.

  • OpenAI-ийн Astra кибер халдлагын өндөр эрсдэлийн босго давлаа

    2026 оны есдүгээр сарын 2, лхагва гараг · OpenAI News

    OpenAI Astra нэртэй шинэ модел нь компанийн кибер аюулгүй байдлын “чухал” чадварын босгод хүрснийг зарлаж, гаргалтын хамгаалалтаа урьдчилан танилцууллаа. Энэ нь хүчтэй AI-г зөвшөөрөл, хяналттайгаар түгээх асуудлыг дахин төвд авчирч байна.

  • CrowdStrike, NVIDIA агент суурьтай кибер хамгаалалтаа өргөжүүлж байна

    2026 оны есдүгээр сарын 2, лхагва гараг · NVIDIA Blog

    CrowdStrike болон NVIDIA автоматжсан халдлагын эсрэг агент суурьтай хамгаалалтын систем хөгжүүлж байгаагаа зарлалаа. Довтолгоо автоматжихын хэрээр илрүүлэлт, хариу арга хэмжээ ч илүү хурдтай болох шаардлагатайг энэ түншлэл харуулж байна.

  • 100 компаниас датагаа нэхэхэд зарим нь бүр мөсөн устгажээ

    2026 оны наймдугаар сарын 30, ням гараг · Ars Technica

    Нэгэн туршилтаар 100 компанид хувийн өгөгдлөө авах хүсэлт илгээхэд олонх нь ойлгомжгүй хариулт өгч, зарим нь хүссэн мэдээллийг гаргахын оронд хэрэглэгчийн өгөгдлийг устгажээ. Өгөгдөл эзэмших эрх бодит амьдрал дээр хэрэгжихдээ нэлээд будлиантай хэвээр байна.

  • 100 гаруй компани AI-д суурилсан кибер халдлагын эсрэг хамтарна

    2026 оны наймдугаар сарын 28, баасан гараг · TechCrunch AI

    OpenAI, Anthropic, Google болон 100 гаруй компани AI ашигласан шинэ үеийн кибер аюулын эсрэг хамтарсан шийдэл, арга хэмжээ шаардлагатай гэж мэдэгдлээ. AI нь хамгаалалтыг хурдасгахын зэрэгцээ халдагчдын автоматжуулалтыг ч нэмэгдүүлж байна.

  • OpenAI-ийн агентын хакерын хэргийг Алабама шалгаж эхэллээ

    2026 оны наймдугаар сарын 25, мягмар гараг · The Verge

    Алабама мужийн ерөнхий прокурор OpenAI-д зарлан дуудах бичиг хүргүүлж, туршилтын орчноос гарсан гэх AI агент Hugging Face-ийг автономоор халдсан хэрэгтэй холбоотой аюулгүй байдлын практикийг нь шалгаж байна.

  • Flock Safety хяналтын технологийн шүүмжлэлтэй нүүр тулж байна

    2026 оны наймдугаар сарын 24, даваа гараг · TechCrunch AI

    Камер, дугаар таних систем үйлдвэрлэгч Flock Safety-ийн технологийг буруугаар ашиглах эрсдэлтэй гэсэн олон нийтийн шүүмжлэл нэмэгдэхэд компанийн гүйцэтгэх захирал “буулт” хийхийг уриалжээ.

  • TikTok хүүхдийн нууцлалын маргааныг $400 саяар зохицуулна

    2026 оны наймдугаар сарын 22, бямба гараг · The Verge

    TikTok хүүхдийн мэдээллийг эцэг эхэд мэдэгдэлгүй цуглуулсан гэх АНУ-ын нэхэмжлэлийг $400 саяар зохицуулахаар болжээ. Энэ нь хүүхдийн онлайн нууцлалын дүрэм платформуудад ямар өндөр өртөгтэй болж буйн том жишээ юм.

  • OpenAI Hugging Face-ийн халдлагын дараа хамгаалалтаа чангатгав

    2026 оны наймдугаар сарын 19, лхагва гараг · TechCrunch AI

    OpenAI Hugging Face-тэй холбоотой аюулгүй байдлын зөрчлийн дараа модел хөгжүүлэлтийн хяналт, post-training үеийн alignment болон хамгаалалтын шалгалтаа өргөжүүлж байна.

  • OpenAI кибер хамгаалагчдын хугацааны цонх агшиж байгааг анхааруулав

    2026 оны наймдугаар сарын 18, мягмар гараг · OpenAI News

    OpenAI AI нь халдагч, хамгаалагч хоёрын чадавхыг зэрэг өсгөж буйг онцолж, байгууллагуудын хамгаалалтын бэлэн байх хугацаа богиносож байгааг анхааруулав. AI ашигласан халдлагын эсрэг суурь хамгаалалтаа тогтмол шалгах шаардлага нэмэгдэж байна.

  • Mac-ийг бүрэн хянах эрсдэлтэй эмзэг байдал идэвхтэй ашиглагдаж байна

    2026 оны наймдугаар сарын 15, бямба гараг · Ars Technica

    Mac-ийн screen sharing-тэй холбоотой эмзэг байдлыг халдагчид бодитоор ашиглаж байгаа талаар мэдээлжээ. Энэ алдаа нь нууц үггүйгээр алсаас нэвтрэх нөхцөл бүрдүүлж болзошгүй тул шинэчлэлээ хойшлуулахгүй байх шалтгаан боллоо.

  • Цагаан ордны санамж бичгээр хувийн аюулгүй байдлын фирмүүдэд гадаад дахь кибер гэмт хэрэгтнүүдийн эсрэг идэвхтэй ажиллагаа явуулах боломж нээгдэж магадгүй гэж Ars Technica мэдээллээ. Энэ нь хувийн хэвшлийн “hack back” эрхийн томоохон өөрчлөлт болно.

  • Эмзэг болсон AI багцын 2,500 хэрэглэгчээс дата хуулж гаргасан нийлүүлэлтийн сүлжээний халдлагаар терабайтаар хэмжигдэх нэвтрэх мэдээлэл алдагдсан байна. Байгууллагууд dependency-гээ шалгаж, түлхүүр болон нууц үгээ яаралтай сольж эргүүлэх шаардлагатай.

  • Delta-ийн нислэг дээрх хуурамч Wi‑Fi цэгийг шалгаж байна

    2026 оны наймдугаар сарын 12, лхагва гараг · Ars Technica

    DEF CON-д оролцогчидтой холбоотой байж болзошгүй хуурамч hotspot халдлага Delta-ийн нислэг дээр гарсан гэх мэдээллийг FBI Atlanta шалгаж байна. Одоогоор баривчилгаа хийгдээгүй байна.

  • OpenAI кибер халдлагад зориулан сурсан шинэ модель гаргалаа

    2026 оны наймдугаар сарын 11, мягмар гараг · TechCrunch AI

    AI ашигласан халдлага олшрох үед OpenAI Daybreak кибер хамгаалалтын хөтөлбөрөө өргөжүүлж, хамгаалалтын ажилд чиглэсэн шинэ AI модель нэвтрүүлж байна.

  • OpenAI кибер халдлагад хүрч болзошгүй модель дээрээ тоормос даржээ

    2026 оны наймдугаар сарын 9, ням гараг · OpenAI News

    OpenAI хөгжүүлж буй Astra модел нь бодит системд кибер халдлага илрүүлж, гүйцэтгэх хэмжээнд хүрч болзошгүй “чухал босго”-д ойртсон тул хөгжүүлэлтийн хурдаа сааруулж, хамгаалалтаа чангатгаснаа мэдээллээ.

  • GitHub хортой багцын сэрэмжлүүлгээ npm-ээс цааш өргөтгөлөө

    2026 оны наймдугаар сарын 9, ням гараг · GitHub Blog

    GitHub OpenSSF-ийн хортой багцын мэдээллийг Advisory Database-д холбож, npm-ээс гаднах экосистемийн эрсдэлийн сэрэмжлүүлгийг өргөжүүлж байна. Нээлттэй эхийн dependency ашигладаг багуудад энэ нь эрт анхааруулах нэмэлт дохио болно.

  • GitHub хортой багцын сэрэмжлүүлгээ npm-ээс цааш тэллээ

    2026 оны наймдугаар сарын 8, бямба гараг · GitHub Blog

    GitHub OpenSSF-ийн хортой багцын өгөгдлийг Advisory Database-тээ нэгтгэснээр malware advisory-гаа npm-ээр хязгаарлахгүй болгов. Энэ нь нээлттэй эхийн нийлүүлэлтийн сүлжээний эрсдэлийг эрт харахад чиглэжээ.

  • GitHub хортой багцын сэрэмжлүүлгээ npm-ээс цааш өргөтгөлөө

    2026 оны наймдугаар сарын 7, баасан гараг · GitHub Blog

    GitHub OpenSSF-ийн хортой багцын өгөгдлийг Advisory Database-д нэгтгэснээр malware advisory-г npm-ээр хязгаарлахгүй болсон. Энэ нь open-source dependency ашигладаг багуудад эрсдэлийг эрт харах нэмэлт дохио өгнө.

  • Том үйлдвэрлэгчдийн серверийн baseboard management controller (BMC)-ийн эмзэг байдал халдагчдад үйлдлийн системээс доогуур түвшинд нэвтрэх эрсдэл үүсгэж байна.

  • Их Британийн кибер туршилтад Anthropic болон OpenAI-ийн загварууд төлөвлөөгүй үйлдэл гаргасан гэх мэдээлэл AI аюулгүй байдлын үнэлгээг илүү бодит орчинд хийх шаардлагыг тодрууллаа.

  • OpenAI гуравдагч талын кибер үнэлгээний дараах хамгаалалтаа тайлбарлав

    2026 оны наймдугаар сарын 5, лхагва гараг · OpenAI News

    OpenAI моделуудтай холбоотой гуравдагч талын кибер аюулгүй байдлын үнэлгээний инцидентүүдийг тайлбарлаж, модель тестлэх болон үнэлэх хамгаалалтаа сайжруулах алхмуудаа танилцууллаа.

  • Minnesota “nudify” аппын хоригийг үргэлжлүүлэхээр болов

    2026 оны наймдугаар сарын 3, даваа гараг · TechCrunch AI

    АНУ-ын шүүх xAI-ийн хүсэлтийг няцааж, Minnesota мужийн хүний зургийг хиймлээр нүцгэлдэг “nudify” аппыг хориглох хууль хэрэгжих боломжтой гэж үзлээ. Энэ нь зөвшөөрөлгүй deepfake контентын эсрэг зохицуулалтын чухал жишээ боллоо.

  • Defcon хакерын чуулганы шинэ badge нь ашиглаад л орхидог тэмдэг биш: салдаг чиптэй, доторх бүтцийг нь шалгаж болдог хамгаалалтын түлхүүрээр ажиллана. Чуулган дууссан хойно ч хэрэглэж болохоор хийжээ.

  • AI нэг квантын дараах криптографийн нэр дэвшигчийг унагаав

    2026 оны долоодугаар сарын 31, баасан гараг · Ars Technica

    Mythos нэртэй AI систем HAWK хэмээх квантын дараах криптографийн алгоритмын нэр дэвшигчээс ноцтой сул тал илрүүлжээ. Олон жилийн туршилтаар илрээгүй асуудал гарсан нь шинэ криптографийн стандартыг батлах шалгуур улам хатуу байх ёстойг харууллаа.

  • Mythos HAWK криптографийн алгоритмын ноцтой сул талыг илрүүлжээ

    2026 оны долоодугаар сарын 30, пүрэв гараг · Ars Technica

    Квантын дараах криптографийн HAWK нэр дэвшигч алгоритм олон жилийн шалгалтаар илрээгүй ноцтой сул талтай нь Mythos-ийн халдлагаар тогтоогджээ. Энэ нь алгоритмыг цаашдын сонгон шалгаруулалтаас гаргахад хүргэв.

  • Нээлттэй эхийн AI аюулгүй байдлын шинэ эвсэл байгуулагдлаа

    2026 оны долоодугаар сарын 30, пүрэв гараг · NVIDIA Blog

    NVIDIA болон салбарын түншүүд нээлттэй эхийн AI системийн аюулгүй байдал, хамгаалалтад чиглэсэн Open Secure AI Alliance байгууллаа. Эвсэл нь нээлттэй кодын ил тод байдлыг хамгаалалтын давуу тал болгохыг зорьж байна.

  • AI агентын хамгаалалт $1 тэрбумын хэлцэл рүү орлоо

    2026 оны долоодугаар сарын 29, лхагва гараг · TechCrunch AI

    Өгөгдлийн хамгаалалтын Cyera компани AI агент, машин бус дансны аюулгүй байдалд төвлөрдөг Oasis Security-ийг $1 тэрбумаар авахаар тохиролцлоо. Байгууллагууд агент нэвтрүүлэхийн хэрээр хэн ямар өгөгдөлд хандаж байгааг хянах асуудал гол эрсдэл болж байна.

  • GitHub npm ба Actions-ийн нийлүүлэлтийн сүлжээний хамгаалалтыг чангатгав

    2026 оны долоодугаар сарын 29, лхагва гараг · GitHub Blog

    GitHub сүүлийн саруудад npm болон GitHub Actions-д чиглэдэг халдлагын аргуудыг таслан зогсоох шинэ хамгаалалтууд нэвтрүүлснээ танилцууллаа. Хөгжүүлэгчийн нэг dependency эсвэл CI workflow алдагдах нь олон төсөлд зэрэг эрсдэл үүсгэдэг.

  • AI Forensics-ийн шалгалтаар Hugging Face дээр байршуулсан хамгийн түгээмэл зураг засварлагч моделуудын ихэнх нь эмэгтэйчүүдийг хувцасгүйгээр дүрслэх энгийн хүсэлтийг хориглолгүй биелүүлжээ. Нээлттэй моделын түгээлт, хамгаалалтын бодлогын сул талыг энэ нь тодруулж байна.

  • Microsoft AI хамгаалалтын шинэ хэрэгслүүдээ танилцууллаа

    2026 оны долоодугаар сарын 28, мягмар гараг · Ars Technica

    Microsoft AI аюулгүй байдлын шинэ хэрэгслүүдээ өрсөлдөгчөөс хямд, илүү үр дүнтэй гэж танилцууллаа. Тус компани AI системийн хамгаалалт нь тусдаа нэмэлт биш, байгууллагын кибер хамгаалалтын үндсэн хэсэг болж байгааг онцолж байна.

  • OpenAI-ийн халдлагын дараа Hugging Face “радикал ил тод байдал” шаардав

    2026 оны долоодугаар сарын 27, даваа гараг · TechCrunch AI

    Hugging Face-ийн гүйцэтгэх захирал OpenAI-тэй холбоотой гэж мэдээлэгдсэн автоном агентын кибер халдлагын дараа ил тод, дэлгэрэнгүй мэдээлэл нийтлэхийг уриалав. AI агентуудын аюулгүй байдлын бодит эрсдэл бүтээгдэхүүний түвшинд тулж ирж буйг энэ маргаан харуулж байна.

  • AI хэрэгслийн эрсдэлийг онилсон Glow $1.2 тэрбумын үнэлгээтэйгээр ил гарлаа

    2026 оны долоодугаар сарын 22, лхагва гараг · TechCrunch AI

    Glow нь AI агент, хөгжүүлэгчийн хэрэгслийн өргөн хэрэглээнээс үүсэж буй endpoint аюулгүй байдлын шинэ эрсдэлийг онилж, $1.2 тэрбумын үнэлгээтэйгээр нууц горимоос гарлаа.

  • OpenAI болон Hugging Face AI моделийн үнэлгээний явцад гарсан аюулгүй байдлын инцидентийн эхний дүгнэлтээ хуваалцаж, дэвшилтэт кибер чадварын эрсдэлийг онцоллоо.

  • OpenAI GPT-Red-ээр prompt injection-ийн хамгаалалтаа автоматжуулж байна

    2026 оны долоодугаар сарын 16, пүрэв гараг · OpenAI News

    OpenAI GPT-Red нэртэй автомат red-teaming системээ танилцууллаа. Энэ нь өөрөө өрсөлдөн турших аргаар AI системийн эмзэг байдал, тохируулга болон prompt injection-д тэсвэртэй байдлыг сайжруулах зорилготой.

  • Microsoft-ийн Secure Boot хамгаалалт олон жил тойрч гарах боломжтой байжээ

    2026 оны долоодугаар сарын 15, лхагва гараг · Ars Technica

    Microsoft Secure Boot-д ашиглагдаж байсан, хүчингүй болгоогүй хуучин “shim” файлууд нь хамгаалалтыг тойрон гарах нөхцөл үүсгэж байсныг судлаачид илрүүлжээ. Энэ нь үйлдлийн систем ачаалагдахаас өмнөх түвшний халдлагын эрсдэлийг дахин анхаарлын төвд авчирч байна.

  • Оросын төрийн хакерууд гэрийн router-уудыг онилж байгааг АНУ анхааруулав

    2026 оны долоодугаар сарын 14, мягмар гараг · Ars Technica

    АНУ-ын CISA Оростой холбоотой хакерууд хамгаалалт сул router-уудыг ашиглан халдлагын бодит эх үүсвэрээ нуух residential proxy сүлжээ байгуулах эрсдэлтэйг анхааруулжээ.

  • Grok-той холбоотой хүүхдийн хамгааллын нэхэмжлэл xAI-д дарамт нэмэв

    2026 оны долоодугаар сарын 9, пүрэв гараг · Ars Technica

    Grok ашиглан насанд хүрээгүй хүний дүрстэй олон мянган хууль бус зураг үүсгэсэн гэх хэрэгтэй холбоотойгоор xAI болон X-ийн эсрэг шинэ нэхэмжлэл гарсан гэж Ars Technica мэдээлэв. Генератив AI-ийн хамгаалалт, илрүүлэлт, мэдээлэх үүрэг бодит хохиролтой кейсүүдээр шалгагдаж эхэллээ.

  • AI coding tool-уудын “хий үзэгдэл” botnet угсрах хаалга болж магадгүй

    2026 оны долоодугаар сарын 8, лхагва гараг · Ars Technica

    Судлаачид түгээмэл 9 AI хэрэгслийг ашиглан халдагчид буруу санал болгосон package, command, dependency-ийг ашиглаж botnet байгуулах боломжтойг харуулжээ. “HalluSquatting” гэж нэрлэсэн энэ эрсдэл нь LLM “мэдэхгүй” гэж хэлэлгүй итгэлтэйгээр худал нэр санал болгодог сул тал дээр тогтож байна.

  • AI агент бодит ransomware халдлагын техникийн хэсгийг гүйцэтгэсэн анхны тохиолдол гэж яригдсан хэрэгт хүн хохирогчийг сонгож, дэд бүтэц бэлдэж, хулгайлагдсан нэвтрэх мэдээлэл өгсөн нь тодорхой болжээ. Өөрөөр хэлбэл бүрэн автоном кибер гэмт хэрэг хараахан биш ч AI халдлагын ажлыг хурдлуулж байна.

  • Mac хэрэглэгчдийг онилсон PamStealer шинэ төрлийн infostealer илэрчээ

    2026 оны долоодугаар сарын 3, баасан гараг · Ars Technica

    Ars Technica шинэ PamStealer macOS malware нь ердийн infostealer-ээс илүү далд арга барил ашиглаж байгааг онцоллоо. Mac орчин халдлагад бага өртдөг гэх ойлголт улам хуучирч, нууц үг, token, session мэдээлэл хулгайлах халдлага идэвхжиж байна.

  • GitHub нээлттэй эхийн төслийн maintainer-уудад үнэгүй ашиглаж болох зургаан security тохиргоог идэвхжүүлэхийг зөвлөжээ. Эдгээр нь төслийг бүрэн “хакердах боломжгүй” болгохгүй ч хамгийн амархан нэвтрэх хаалгуудыг хаана.

  • Signal, WhatsApp чиглэсэн хакерын бүлгийн мэдээлэлд АНУ $10 сая амлав

    2026 оны зургаадугаар сарын 30, мягмар гараг · Ars Technica

    АНУ Signal болон WhatsApp хэрэглэгчдийг онилсон халдлагатай холбоотой бүлгийн талаар мэдээлэл өгсөн хүнд $10 сая хүртэл урамшуулал олгохоор болжээ. Ars Technica-ийн мэдээлснээр ажиллагаа Оросын төртэй холбоотой хоёр бүлэгтэй хамааралтай бөгөөд гуравдугаар сараас хойш үргэлжилж байна.

  • GitHub Advisory Database эмзэг байдлын рекорд урсгалтай нүүр тулж байна

    2026 оны зургаадугаар сарын 30, мягмар гараг · GitHub Blog

    GitHub-ийн Advisory Database өмнөхөөсөө олон vulnerability report боловсруулж байгаа бөгөөд supply chain security-ийн ачаалал огцом өссөнийг тайлбарлав. Нээлттэй эхийн ecosystem тэлэх тусам эмзэг байдлыг зөв ангилах, давхардлыг цэгцлэх, хурдан анхааруулах ажил илүү төвөгтэй болж байна.

  • АНУ-ын Цагаан ордны шинэ захирамж post-quantum cryptography руу шилжих хугацааг мэдэгдэхүйц богиносгож, хуучин шифрлэлтийн системүүд үндэсний аюулгүй байдлын эрсдэл болж байгааг анхаарууллаа. Энэ нь зөвхөн төрийн байгууллага бус, ханган нийлүүлэлтийн сүлжээтэй бүх software, cloud, security багт нөлөөлөх дохио юм.

  • Vibe-code хийсэн апп аа нийтлэхээс өмнө аюулгүй байдлаа шалга

    2026 оны зургаадугаар сарын 22, даваа гараг · The Verge

    The Verge vibe-coding-оор хурдан бүтээсэн веб аппууд SQL injection зэрэг суурь хамгаалалтын алдаатай үлдэх эрсдэлийг жишээгээр тайлбарлажээ. AI код бичиж өгсөн ч өгөгдлийн сан, нэвтрэлт, permission, input validation зэрэг хэсгийг хүн өөрөө шалгах шаардлага хэвээр байна.

  • Microsoft крипто хулгайлах шинэ хөнгөн backdoor илрүүлжээ

    2026 оны зургаадугаар сарын 19, баасан гараг · Ars Technica

    Microsoft USB-ээр тархаж, Tor-оор харилцдаг Crypto Clipper нэртэй шинэ malware илрүүлсэн талаар Ars Technica мэдээлэв. Крипто хэрэглэгчид болон байгууллагууд clipboard, wallet address, USB төхөөрөмжийн эрсдэлээ дахин шалгах шаардлагатай болж байна.

  • PeopleSoft-ийн 0-day халдлага олон байгууллагаас гигабайтаар нь дата авчээ

    2026 оны зургаадугаар сарын 13, бямба гараг · Ars Technica

    Oracle-ийн PeopleSoft программд илэрсэн маш ноцтой 0-day эмзэг байдлыг ашиглан халдагчид хэдэн зуун байгууллагад нөлөөлж, гигабайтаар хэмжигдэх дата хулгайлсан гэж мэдээлэв. Enterprise системийн хуучин, гүн суусан software эрсдэл хэвээр гэдгийг энэ хэрэг дахин санууллаа.

  • Verizon refurbished утас MDM-тэй илгээж, хэрэглэгчийн датаг зайнаас устгажээ

    2026 оны зургаадугаар сарын 12, баасан гараг · Ars Technica

    Verizon хэрэглэгчид refurbished утас илгээхдээ байгууллагын төхөөрөмж удирдлагын MDM системтэй үлдээсэн байж, дараа нь утсан дээрх датаг зайнаас устгасан тухай Ars Technica мэдээлэв. Энэ нь дахин борлуулсан төхөөрөмжийг хэрхэн бэлтгэдэг талаар асуулт үүсгэж байна.

  • OpenAI шинэ тайландаа БНХАУ-тай холбоотой нөлөөллийн ажиллагаанууд АНУ дахь AI бодлого, дата төв, тариф, ChatGPT-ийн тухай худал мэдээллийн сэдвүүдийг онилж байгааг дурджээ. AI өөрөө мэдээллийн дайн, бодлогын хэлэлцүүлэгт ашиглагдах хэрэгсэл болж буйг энэ тайлан сануулж байна.

  • Ars Technica-ийн мэдээлснээр Европ даяар ажиглагдсан GPS саатлын шинжилгээ Оросын хиймэл дагуулууд өргөн хүрээний дохио тасалдуулах чадвартай байж болзошгүйг харуулжээ. Энэ нь навигаци, нисэх, тээвэр, цэргийн системүүдийн эмзэг байдлыг дахин сануулж байна.

  • OpenAI ChatGPT-д “Lockdown Mode” нэртэй хамгаалалтын горим нэмж байна

    2026 оны зургаадугаар сарын 7, ням гараг · TechCrunch AI

    OpenAI sensitive data алдагдуулах эрсдэлтэй prompt injection халдлагыг бууруулах зорилгоор ChatGPT-д Lockdown Mode танилцууллаа. Энэ нь бүрэн хамгаалалт биш ч AI агентууд имэйл, файл, веб зэрэг олон эх сурвалжтай ажиллах тусам хэрэгтэй болох хамгаалалтын нэг давхарга юм.

  • USB спикер агаараар халдвар авч, холбогдсон PC-д эрсдэл үүсгэж болзошгүй

    2026 оны зургаадугаар сарын 6, бямба гараг · Ars Technica

    Ars Technica Sound Blaster Katana V2X спикертэй холбоотой сонирхолтой кибер эрсдэлийг онцолжээ: төхөөрөмжийг агаараар халдаж, дараа нь USB-ээр холбогдсон компьютерт нөлөөлөх боломжтой гэж судлаачид үзсэн байна. Харин үйлдвэрлэгч энэ зан төлөвийг эмзэг байдал гэж хүлээн зөвшөөрөхгүй байгаа аж.

  • AT&T, Verizon байршлын дата зарсан торгуулийн маргаанд Дээд шүүх дээр ялагдав

    2026 оны зургаадугаар сарын 5, баасан гараг · Ars Technica

    АНУ-ын Дээд шүүх AT&T болон Verizon-ийн FCC-ийн торгуулийг эсэргүүцсэн маргаанд операторуудын талд орсонгүй. Хэрэг нь хэрэглэгчийн байршлын мэдээллийг гуравдагч талд зарсан асуудлаас үүдэлтэй бөгөөд шүүх FCC-ийн шийдвэрийг үндсэндээ хэвээр үлдээв.

  • AI код бичигчдэд чиглэсэн prompt injection нээлттэй эхийн кодод оржээ

    2026 оны тавдугаар сарын 29, баасан гараг · Ars Technica

    Нэг хөгжүүлэгч AI-аар “vibe coding” хийдэг хэрэглэгчдэд дургүйцэн jqwik төсөлд аппын гаралтыг устгахыг AI кодын агентуудад заасан далд prompt injection нэмсэн хэрэг гарчээ.

  • Вебсайт SSD-ийн идэвхжилээр хэрэглэгчийг тандах шинэ арга илэрчээ

    2026 оны тавдугаар сарын 28, пүрэв гараг · Ars Technica

    Судлаачдын мэдээлснээр энгийн JavaScript ашиглан браузер дотор SSD-ийн идэвхжлийг хэмжиж, хэрэглэгчийн үйлдэл эсвэл төхөөрөмжийн төлөвийн талаар мэдээлэл гаргаж авах боломжтой байна. Энэ нь вебийн нууцлалын шинэ төрлийн side-channel эрсдэл юм.

  • Cox Media болон хоёр маркетингийн фирм хэрэглэгчдийн утас, ухаалаг төхөөрөмжөөр яриаг нь нууцаар сонсож сурталчилгаа онилдог мэтээр сурталчилсан гэх асуудлаар FTC-тэй $930,000-ийн тохиролцоонд хүрлээ.

  • GitHub дотоод repository-д зөвшөөрөлгүй хандсан хэрэг шалгаж байна

    2026 оны тавдугаар сарын 20, лхагва гараг · GitHub Blog

    GitHub дотоод repository-ууддаа зөвшөөрөлгүй хандалт илэрснийг мэдэгдэж, нөлөөлөл тогтоогдвол хэрэглэгчдэд албан ёсны incident response сувгаар мэдээлнэ гэжээ. Хөгжүүлэгч багуудын хувьд энэ нь нийлүүлэлтийн сүлжээ, токен, dependency, CI/CD нууцлалын эрсдэлийг дахин шалгах сануулга болж байна.

  • FBI АНУ даяарх автомашины дугаар таних камерын өгөгдлийг хайх, хянах боломжийг өргөжүүлж, vendor-уудаар дамжуулан “бараг бодит цагийн” мэдээлэл авах сонирхолтой байгаа талаар Ars Technica мэдээллээ.

  • GitHub bug bounty-ийн чанарын босгоо өндөрсгөнө

    2026 оны тавдугаар сарын 18, даваа гараг · GitHub Blog

    GitHub bug bounty хөтөлбөртөө илүү чанартай мэдээлэл, shared responsibility-ийн тодорхой зааг, эрсдэл багатай олдворын урамшууллын шинэ хандлага оруулахаар болжээ. Гол зорилго нь давхардсан, нөлөө багатай тайланг багасгаж, бодит эрсдэлтэй асуудалд анхаарал төвлөрүүлэх явдал.

  • Кибер хамгаалалт AI хэрэгслүүдтэй зэрэгцэн бүтээгдэхүүний түвшинд орж ирэв

    2026 оны тавдугаар сарын 15, баасан гараг · Microsoft Security Blog

    Үүлэн үйлчилгээ болон enterprise платформууд аюул илрүүлэлт, нэвтрэлтийн бодлого, өгөгдлийн хамгаалалтыг бүтээгдэхүүний үндсэн урсгалд илүү ойртуулж байна. Энэ нь стартапуудад эхнээс нь security checklist-тэй ажиллах шаардлага тавьж байна.