网络安全论文
ReasoningBomb: A Stealthy Denial-of-Service Attack by Inducing Pathologically Long Reasoning in Large Reasoning Models
Xiaogeng Liu, Xinyan Wang, et al. · 2026/2/3
大推理模型通过思维链处理复杂问题,但也带来了隐写拒绝服务攻击的风险。攻击者利用 ReasoningBomb 框架生成简短提示,诱导模型进入近乎无限的病理性推理路径。该攻击绕过了绝大多数现有的输入输出检测器。在商用模型测试中,它能迫使受害者生成数万个推理 Token。这种攻击直接瘫痪了昂贵的推理算力资源。 [link]
TxRay: Agentic Postmortem of Live Blockchain Attacks
Ziyue Wang, Jiangshan Yu, et al. · 2026/2/3
DeFi 生态因黑客攻击损失惨重,但事后复盘往往耗时费力。TxRay 打造了一个 Agent 驱动的自动调查系统。它只需一个交易哈希,就能自动分析合约代码并复现攻击全过程。该系统在百余起真实事故中实现了九成以上的复现率。它能在一小时内生成可运行的漏洞验证代码。这大大缩短了应急响应时间,为挽回资产提供了关键支持。 [link]
"Someone Hid It": Query-Agnostic Black-Box Attacks on LLM-Based Retrieval
Jiate Li, Defu Cao, et al. · 2026/2/3
检索增强生成系统正面临一种无须了解模型参数的黑盒攻击。攻击者通过在文档中注入对抗 Token,精准操控检索结果。这会导致有害信息被优先返回给用户。该方法利用代理模型寻找通用的对抗后缀,成功率极高。研究揭示了 RAG 系统在处理动态文档时的鲁棒性缺陷。这种攻击威胁到了基于知识库的 AI 应用可信度。 [link]
TessPay: Verify-then-Pay Infrastructure for Trusted Agentic Commerce
Mehul Goenka, Tejas Pathak, et al. · 2026/2/3
AI Agent 时代的商业贸易需要解决去中心化的信任问题。TessPay 提出了一种先验证后付款的基础设施。它通过 TEE 等技术生成任务执行的加密证据。资金被锁定在托管合约中,只有证据满足预设条件时才会释放。这消除了智能体交易中的违约风险。系统还保留了完整的审计追踪,为解决贸易纠纷提供了可靠依据。 [link]
zkCraft: Prompt-Guided LLM as a Zero-Shot Mutation Pattern Oracle for TCCT-Powered ZK Fuzzing
Rong Fu, Jia Yee Tan, et al. · 2026/2/3
零知识证明电路的安全性至关重要,但其代码实现极易出错。zkCraft 结合了确定性突变与证明辅助定位技术。它利用大语言模型寻找逻辑漏洞,并生成高效的违规证明。实验显示该框架能精准识别电路中约束不足或过度约束的问题。它显著减少了与求解器的交互次数,提升了审计效率。这为 Web3 基础设施的安全性建设提供了强大工具。 [link]
SMCP: Secure Model Context Protocol
Xinyi Hou, Shenao Wang, et al. · 2026/2/3
模型上下文协议虽然统一了 AI 工具的访问标准,却引入了提权攻击等隐患。SMCP 针对这些痛点进行了安全增强。它增加了统一身份管理与持续的上下文传播机制。通过细粒度的策略执行,它有效阻止了工具投毒与供应链攻击。该协议为构建开放的智能体生态系统建立了安全底座。它是实现可信 AI 协作的关键一步。 [link]
RVDebloater: Mode-based Adaptive Firmware Debloating for Robotic Vehicles
Mohsen Salehi, Karthik Pattabiraman · 2026/2/3
机器人车辆的固件日益臃肿,导致攻击面大幅增加。RVDebloater 针对不同运行模式实现了自适应的固件瘦身。它能动态移除当前模式下不需要的功能代码。实验显示该工具平均精简了近一半的函数调用。它在真实无人机和模拟器上运行平稳,几乎没有性能损耗。这为资源受限的嵌入式系统提供了一道高效的安全屏障。 [link]
SpyDir: Spy Device Localization Through Accurate Direction Finding
Wenhao Chen, Wenyi Morty Zhang, et al. · 2026/2/3
针孔摄像头在室内环境下极难被察觉。SpyDir 系统通过捕捉电子设备无意间泄露的电磁辐射来精准定位它们。它利用便携式天线阵列与多径解析算法,克服了室内信号散射的干扰。实验证明其定位误差缩减到了二十厘米以内。相比传统算法,其精度提升了十倍以上。这为保护个人隐私提供了一种非侵入式的硬核技术手段。 [link]
EigenAI: Deterministic Inference, Verifiable Results
David Ribeiro Alves, Vishnu Patankar, et al. · 2026/2/3
想要让 AI 智能体像以太坊一样安全可靠吗?EigenAI 结合了确定性推理与再质押机制。它通过受信任执行环境重新执行存在争议的请求,确保结果可被公开审计。如果操作员作恶,系统会触发经济惩罚。这种架构支持构建预测市场评判员、交易机器人等高价值应用。它为去中心化 AI 的真实性提供了强有力的加密经济学保证。 [link]
Semantic-Aware Advanced Persistent Threat Detection Using Autoencoders on LLM-Encoded System Logs
Waleed Khan Mohammed, Zahirul Arief Irfan Bin Shahrul Anuar, et al. · 2026/2/3
传统的系统日志分析往往难以发现潜伏已久的隐蔽攻击。研究者利用大语言模型生成的语义嵌入来增强日志的表达能力。Autoencoder 随后对这些高维特征进行异常检测。相比传统的孤立森林等方法,这种方案能捕捉到攻击者的语义意图。在 DARPA 测试集上,该模型展现了更优的检测精度。它证明了语义理解在识别隐蔽网络攻击中的巨大潜力。 [link]
AI 论文
Scalable Generative Game Engine: Breaking the Resolution Wall via Hardware-Algorithm Co-Design
Wei Zeng, Xuchen Li, et al. · 2026/2/3
实时生成式游戏引擎正面临内存墙瓶颈。这项研究通过硬件与算法协同设计打破了这一困局。系统将计算密集型世界模型与显存密集型解码器解耦。利用多机异构架构和算子融合技术,其像素吞吐量提升了五十倍。在复杂赛车游戏中,它能以高分辨率实现流畅的实时渲染。这种创新架构为神经网络驱动的交互式模拟提供了可落地的工程蓝图。 [link]
MedBeads: An Agent-Native, Immutable Data Substrate for Trustworthy Medical AI
Takahito Nakajima · 2026/2/3
临床智能体在处理碎片化的电子病历时容易产生幻觉。MedBeads 提出了一种面向智能体的数据基座。它利用 Merkle 有向无环图将临床事件构建为不可篡改的链式结构。这种架构将概率性的语义检索转变为确定性的图遍历。医疗决策的溯源性因此得到了数学层面的保障。系统通过确定性上下文消除了数据失真。它为高可靠性的自主医疗 AI 铺平了道路。 [link]
PCBSchemaGen: Constraint-Guided Schematic Design via LLM for Printed Circuit Boards (PCB)
Huanghaohe Zou, Peng Han, et al. · 2026/2/3
自动生成 PCB 电路图需要平衡数字信号与功率限制。PCBSchemaGen 是首个无需训练的印刷电路板设计框架。它结合了大语言模型与约束引导合成技术。系统通过知识图谱验证引脚语义和拓扑约束。在跨越数字与模拟领域的二十三个复杂任务中,该方案显著提升了设计准确率。这种工程化方法为电子工业自动化的关键环节带来了技术突破。 [link]
Foundation CAN LM: A Pretrained Language Model For Automotive CAN Data
Akiharu Esashi, Pawissanutt Lertpongrujikorn, et al. · 2026/2/3
汽车 CAN 总线数据是车辆诊断的核心。这篇论文推出了首个针对该数据的预训练基础模型。它将混合离散连续信号转化为智能体可理解的语言。单一模型即可胜任碰撞检测和风险建模等多个异构任务。这种范式验证了基础模型在汽车领域的泛化能力。它打破了传统诊断模型任务孤岛的限制。汽车智能化运维正迎来统一的表征学习时代。 [link]
MHDash: An Online Platform for Benchmarking Mental Health-Aware AI Assistants
Yihe Zhang, Cheyenne N Mohawk, et al. · 2026/2/3
心理健康支持系统对安全性的要求极高。MHDash 平台为评估 AI 助理的行为提供了严谨的工具。它能够捕捉多轮对话中逐渐浮现的风险信号。研究发现现有模型在识别高风险案例时存在明显性能分歧。该平台集成了数据采集与精细化标注流程。它让开发者能够审计模型的临床适当性。这是推动 AI 进入医疗核心场景的重要安全基石。 [link]
Benchmarking Agents in Insurance Underwriting Environments
Amanda Dsouza, Ramya Ramakrishnan, et al. · 2026/2/3
企业级保险核保涉及海量专有知识。UNDERWRITE 基准测试由领域专家深度参与设计。它引入了带噪工具接口和不完全模拟用户。实验揭示了前沿模型在真实业务场景中的性能鸿沟。即便拥有工具访问权,模型依然会出现专业知识幻觉。这种关注实际复杂度的评测方法,为 AI 进入高门槛行业提供了真实的参考坐标。它有助于识别模型从实验室到生产环境的落差。 [link]
Scalable and Secure AI Inference in Healthcare: A Comparative Benchmarking of FastAPI and Triton Inference Server on Kubernetes
Ratul Ali · 2026/2/3
医疗 AI 推理需要在延迟、吞吐量与合规性之间寻找平衡。该研究在 Kubernetes 环境下对 FastAPI 和 NVIDIA Triton 进行了深度性能对比。虽然 FastAPI 在单请求任务中表现更轻量,但 Triton 的动态批处理技术将 GPU 吞吐量翻倍。研究进一步验证了混合架构的最佳实践。它通过 FastAPI 保护隐私数据并利用 Triton 处理后端推理。这为企业部署高可用临床 AI 提供了标准模板。 [link]
POET: Protocol Optimization via Eligibility Tuning
Trisha Das, Katherine Kero, et al. · 2026/2/3
临床试验准入标准的制定耗时耗力。POET 框架通过引导式生成简化了这一过程。它引入了人口统计学和实验室参数等可解释语义轴。临床医生无需输入精确实体即可引导生成过程。研究还配套了基于准则的评估体系,确保生成的标准符合医学常识。这种人机协作模式显著提高了协议设计的质量和效率。它是 AI 赋能临床流程转型的典型案例。 [link]
Autonomous Data Processing using Meta-Agents
Udayan Khurana · 2026/2/3
传统数据处理流水线难以适应动态变化的需求。ADP-MA 框架利用元智能体架构实现了自动化的数据工程。元智能体能够根据任务规范动态构建并迭代优化处理方案。它包含规划、调度和持续监控闭环。通过自适应任务切分和增量采样技术,该系统有效提升了大规模数据的处理效率。这种分层协作模式降低了人工维护成本。它展现了自主数据中台的未来形态。 [link]
Learning to Price: Interpretable Attribute-Level Models for Dynamic Markets
Srividhya Sethuraman, Chandrashekar Lakshminarayanan · 2026/2/3
动态定价在多维市场中面临可扩展性与解释性的双重挑战。AFDLD 模型将产品价格分解为属性级贡献。研究人员基于此提出了 ADEPT 学习算法。该算法直接在属性空间运行,能够迅速应对市场波动和冲击。实验表明它在获得近乎最优定价的同时,还能给出透明的定价理由。这种将解释性与效率结合的策略,对于自动化交易和动态零售场景极具实战价值。 [link]
BleepingComputer 新闻
New GlassWorm attack targets macOS via compromised OpenVSX extensions
Bill Toulas · 2026/2/3 6:04
一种名为 GlassWorm 的新型恶意软件通过受损的 OpenVSX 扩展攻击 macOS 系统。该攻击重点窃取密码、加密钱包数据、开发人员凭据以及配置文件。 [link]
Russian hackers exploit recently patched Microsoft Office bug in attacks
Bill Toulas · 2026/2/3 5:00
乌克兰计算机应急响应小组表示,俄罗斯黑客正在利用 CVE-2026-21509 漏洞。该漏洞存在于多个版本的 Microsoft Office 中,且近期刚刚发布补丁。 [link]
Malicious MoltBot skills used to push password-stealing malware
Bill Toulas · 2026/2/3 3:11
个人 AI 助手 OpenClaw 的官方仓库和 GitHub 上出现了超过 230 个恶意软件包。这些包旨在分发窃取密码的恶意软件。 [link]
Mozilla announces switch to disable all Firefox AI features
Sergiu Gatlan · 2026/2/3 2:09
针对用户对 AI 集成的反馈,Mozilla 宣布下一版 Firefox 将允许用户完全关闭 AI 功能。用户也可以选择单独管理这些功能。 [link]
Microsoft: January update shutdown bug affects more Windows PCs
Sergiu Gatlan · 2026/2/3 1:17
微软确认 Windows 11 的关机故障也会影响 Windows 10 系统。该问题主要出现在启用了虚拟安全模式的设备上。 [link]
CTM360 Report Warns of Global Surge in Fake High-Yield Investment Scams
Sponsored by CTM360 · 2026/2/2 23:34
虚假高收益投资平台在全球范围内激增。这些平台承诺保本收益,实际是庞氏骗局。CTM360 解释了此类诈骗如何通过社交媒体、模版复用和引流滥用来扩大规模。 [link]
Notepad++ update feature hijacked by Chinese state hackers for months
Bill Toulas · 2026/2/2 22:53
Notepad++ 开发者发布公告称,中国背景的攻击者曾劫持其更新流量。该劫持行为在去年持续了近半年时间。 [link]
Panera Bread breach impacts 5.1 million accounts, not 14 million customers
Sergiu Gatlan · 2026/2/2 21:46
泄密通知服务 Have I Been Pwned 表示,Panera Bread 数据泄露事件影响了 510 万个账户。这一数字修正了此前报道的 1400 万。 [link]
Microsoft fixes bug causing password sign-in option to disappear
Sergiu Gatlan · 2026/2/2 19:34
微软修复了一个导致锁定屏幕登录选项消失的漏洞。该问题在安装了 2025 年 8 月以后发布的 Windows 11 更新后出现。 [link]
NationStates confirms data breach, shuts down game site
Ax Sharma · 2026/2/2 18:05
多人浏览器游戏 NationStates 确认发生数据泄露。该网站在本周早些时候已下线以调查安全事件。 [link]
Exposed MongoDB instances still targeted in data extortion attacks
Bill Toulas · 2026/2/2 0:27
攻击者正在利用自动化手段攻击暴露在外的 MongoDB 实例。他们要求用户支付小额赎金以恢复数据。 [link]
New Apple privacy feature limits location tracking on iPhones, iPads
Sergiu Gatlan · 2026/2/1 23:20
苹果推出新的隐私功能以限制位置追踪。该功能允许部分 iPhone 和 iPad 用户限制共享给蜂窝网络的位置数据精度。 [link]
OpenAI says you can trust ChatGPT answers, as it kicks off ads rollout preparation
Mayank Parmar · 2026/2/1 10:00
OpenAI 正在为 ChatGPT 引入广告。目前该公司已在安卓平台上针对免费用户和部分付费账户进行测试。 [link]
OpenAI is retiring famous GPT-4o model, says GPT 5.2 is good enough
Mayank Parmar · 2026/2/1 9:26
OpenAI 宣布停用 GPT-4o 以及 GPT-5 Instant 等多个模型。该公司认为 GPT 5.2 的表现已经足够出色。 [link]
U.S. convicts ex-Google engineer for sending AI tech data to China
Bill Toulas · 2026/2/1 1:33
美国联邦陪审团裁定谷歌前软件工程师丁林葳罪名成立。他被指控窃取谷歌 AI 超级计算机数据并提供给中国科技公司。 [link]
French prosecutors raid X offices, summon Musk over Grok deepfakes
Sergiu Gatlan · 2026/2/3 20:43
法国检察官突击搜查了 X 公司的巴黎办公室。此举是为了调查 Grok AI 工具生成色情深伪图像的刑事案件。 [link]
UK privacy watchdog probes Grok over AI-generated sexual images
Sergiu Gatlan · 2026/2/3 22:25
英国数据保护机构对 X 及其爱尔兰子公司展开正式调查。报告显示 Grok AI 助手被用于生成未经同意的色情图像。 [link]
Hackers exploit critical React Native Metro bug to breach dev systems
Bill Toulas · 2026/2/3 22:00
黑客正在利用 React Native Metro 服务器中的高危漏洞 CVE-2025-11953。该攻击针对开发人员,旨在向其系统投放恶意负载。 [link]
AI Agent Identity Management: A New Security Control Plane for CISOs
Sponsored by Token Security · 2026/2/3 23:01
自主 AI 代理正在制造身份管理盲区。Token Security 指出,管理 AI 代理身份的全生命周期已成为首席信息安全官的优先任务。 [link]
Iron Mountain: Data breach mostly limited to marketing materials
Sergiu Gatlan · 2026/2/4 0:49
数据存储服务公司 Iron Mountain 表示,近期遭遇的泄露事件影响范围有限。被窃取的内容主要是市场营销材料。 [link]
CISA flags critical SolarWinds RCE flaw as exploited in attacks
Sergiu Gatlan · 2026/2/4 3:37
CISA 将 SolarWinds Web Help Desk 的远程代码执行漏洞列为已被利用。联邦机构被要求在三天内完成系统修复。 [link]
Wave of Citrix NetScaler scans use thousands of residential proxies
Bill Toulas · 2026/2/4 4:25
过去一周内出现了一场针对 Citrix NetScaler 基础设施的协调侦查活动。攻击者使用数万个住宅代理来寻找登录页面。 [link]
Step Finance says compromised execs' devices led to $40M crypto theft
Bill Toulas · 2026/2/4 5:33
Step Finance 宣布损失了价值 4000 万美元的数字资产。黑客攻击了该公司管理团队成员的设备。 [link]
Owner of Incognito dark web drugs market gets 30 years in prison
Sergiu Gatlan · 2026/2/4 19:24
一名台湾男子因经营暗网毒品市场 Incognito Market 被判处 30 年监禁。该市场在全球范围内的非法销售额超过 1 亿美元。 [link]
Coinbase confirms insider breach linked to leaked support tool screenshots
Lawrence Abrams · 2026/2/4 10:04
Coinbase 确认发生内部泄露事件。一名承包商不当访问了约三十名客户的数据,该事件发生在去年 12 月。 [link]
Microsoft rolls out native Sysmon monitoring in Windows 11
Sergiu Gatlan · 2026/2/4 20:58
微软开始向加入预览体验计划的部分 Windows 11 系统推送内置的 Sysmon 功能。 [link]
EDR killer tool uses signed kernel driver from forensic software
Bill Toulas · 2026/2/4 22:17
黑客正在滥用一个被吊销的 EnCase 内核驱动程序。该工具能够检测并尝试关闭 59 种安全防护工具。 [link]
New Amaranth Dragon cyberespionage group exploits WinRAR flaw
Bill Toulas · 2026/2/4 22:00
名为 Amaranth Dragon 的新型威胁组织利用 WinRAR 漏洞 CVE-2025-8088 开展间谍活动。其目标包括政府和执法机构。 [link]
The Double-Edged Sword of Non-Human Identities
Sponsored by Flare · 2026/2/4 23:05
泄露的 API 密钥和令牌等非人身份凭据已成为云环境数据泄露的主要诱因。Flare 展示了暴露的机器凭据如何让攻击者长期访问企业系统。 [link]
CISA warns of five-year-old GitLab flaw exploited in attacks
Sergiu Gatlan · 2026/2/4 23:42
美国 CISA 要求政府机构修复一个存在五年的 GitLab 漏洞。该漏洞目前正被积极利用。 [link]
CISA: VMware ESXi flaw now exploited in ransomware attacks
Sergiu Gatlan · 2026/2/5 1:38
CISA 确认勒索软件组织已开始利用 VMware ESXi 沙箱逃逸漏洞。该漏洞此前曾被作为零日漏洞使用。 [link]
Critical n8n flaws disclosed along with public exploits
Bill Toulas · 2026/2/5 5:14
开源工作流自动化平台 n8n 披露了多个严重漏洞。攻击者可以利用这些漏洞逃出受限环境并控制宿主服务器。 [link]
Hackers compromise NGINX servers to redirect user traffic
Bill Toulas · 2026/2/5 7:26
攻击者正在入侵 NGINX 服务器并劫持用户流量。被劫持的流量会被重定向到攻击者的后端基础设施中。 [link]