网安 + AI 前沿日报

2026/2/6 · CyberRadar

网络安全论文

Inference-Time Backdoors via Hidden Instructions in LLM Chat Templates

Ariel Fogel, Omer Hofman, et al. · 2026/2/5

攻击大模型不需要修改权重或数据。黑客盯上了聊天模板。这是一种可执行的程序,潜伏在用户输入与模型处理逻辑之间。研究人员发现恶意模板能植入推理时后门,将事实准确率从九成降至一成多。该攻击能逃避所有主流平台的安全扫描,且在多款主流引擎上通用。这为大模型供应链安全敲响了警钟。 [link]

Expert Selections In MoE Models Reveal (Almost) As Much As Text

Amir Nuriyev, Gabriel Kulp · 2026/2/5

混合专家模型的路由决策竟然会泄露隐私。攻击者只需观察专家选择序列,就能高精度还原原始输入文本。实验显示使用简单的序列解码器可恢复超过九成的令牌。这种侧信道攻击在分布式推理中极具威胁。即使加入噪声也难以彻底消除泄露风险。这意味着专家选择信息必须像原始文本一样被严格保护。 [link]

Semantic Consensus Decoding: Backdoor Defense for Verilog Code Generation

Guang Yang, Xing Hu, et al. · 2026/2/5

硬件芯片一旦流片就无法撤回。利用大模型生成代码时,恶意后门可能导致灾难性后果。语义共识解码技术为此提供了新防线。它精准识别非功能性需求中的隐藏触发器,通过对比功能规格生成的分布来抑制可疑组件。在不牺牲代码质量的前提下,该方案将攻击成功率大幅降低。它是保障硬件供应链安全的关键进展。 [link]

RASA: Routing-Aware Safety Alignment for Mixture-of-Experts Models

Jiacheng Liang, Yuhui Wang, et al. · 2026/2/5

混合专家模型在安全性微调时容易产生路由偏差。简单的全参数微调往往只是掩盖了问题。RASA框架通过识别并修复安全关键专家,解决了这一顽疾。它在保持路由一致性的同时进行靶向修复。实验证明该方法在多种攻击下表现出极强的鲁棒性,且不会牺牲模型的通用能力。这种针对架构特性的对齐方案比传统方法更高效。 [link]

RAPO: Risk-Aware Preference Optimization for Generalizable Safe Reasoning

Zeming Wei, Qiaosheng Zhang, et al. · 2026/2/5

推理模型在面对复杂越狱攻击时容易防御失效。问题的核心在于安全推理过程的泛化能力不足。RAPO框架引入风险感知偏好优化,让模型能根据提示词的风险等级自动调整思维粒度。它既能识别深层恶意意图,又保留了通用回答的实用性。这种自适应防御技术为大语言模型的长链思维过程构筑了坚固的安全护城河。 [link]

Availability Attacks Without an Adversary: Evidence from Enterprise LANs

Rajendra Paudyal, Rajendra Upadhyay, et al. · 2026/2/5

网络瘫痪不一定是黑客所为。企业内网中常见的电脑插拔行为,竟然可能触发生成树协议的快速重算。研究人员发现这种完全合规的操作会导致数秒的转发中断,严重影响语音和视频通话。这种无意识的内部威胁极具隐蔽性,常规安全监控难以察觉。通过简单的边缘端口配置即可化解风险。该研究揭示了协议设计与实际部署之间的巨大鸿沟。 [link]

Evaluating the Vulnerability Landscape of LLM-Generated Smart Contracts

Hoang Long Do, Nasrin Sohrabi, et al. · 2026/2/5

越来越多开发者依赖大模型编写智能合约。然而这些代码真的安全吗。研究人员系统分析了多款顶尖模型生成的合约,发现虽然它们逻辑完整且能运行,却频繁出现严重的漏洞。这些代码如果直接部署到生产环境,将面临巨大的资金风险。该研究识别并归类了模型在区块链领域的典型错误模式,为利用人工智能辅助开发提供了必要的安全指南。 [link]

Post-Quantum Identity-Based TLS for 5G Service-Based Architecture and Cloud-Native Infrastructure

Vipin Kumar Rathi, Lakshya Chopra, et al. · 2026/2/5

后量子加密时代已经到来。传统的证书体系在处理海量连接时显得过于沉重。这套面向五G网络和云原生架构的身份认证框架,彻底摆脱了复杂的证书传输。它基于后量子身份加密技术实现了高效的相互认证。该设计能完美融入现有的云原生平台,显著降低通信延迟和计算开销。这为超低延迟业务的安全性升级提供了切实可行的工程路径。 [link]

Crypto-RV: High-Efficiency FPGA-Based RISC-V Cryptographic Co-Processor for IoT Security

Anh Kiet Pham, Van Truong Vo, et al. · 2026/2/5

边缘设备急需高性能的加密支持。这款基于六十四位数据通路的密码协处理器,在单芯片上集成了多种主流加密算法。它采用四级流水线设计和双缓冲机制,显著提升了大哈希运算的效率。相比传统核心,其处理速度提升了数百倍,能效比更是提高了一个数量级。这种低功耗高性能的硬件方案,是物联网安全防御的理想选择。 [link]

Boost+: Equitable, Incentive-Compatible Block Building

Mengqian Zhang, Sen Yang, et al. · 2026/2/5

以太坊的区块构建生态正面临严重的中心化危机。当前的机制扭曲了竞争并降低了效率。Boost加系统提出了交易收集与排序解耦的新思路。它通过特定的算法确保所有参与者公平获取交易信息。这保护了搜索者的利益,也让验证者能获得更透明的收益。该系统通过博弈论证明了诚实投标是最优策略,为构建更公平的区块链底层生态提供了技术支撑。 [link]

AI 论文

CreditAudit: 2$^\text{nd}$ Dimension for LLM Evaluation and Selection

Yiliang Song, Hongjun An, et al. · 2026/2/4

榜单高分模型在实际部署时为何频频失效?CreditAudit提出了全新的二元评价框架。它在评估平均能力的同时,还引入稳定性指标评估不同系统提示词下的表现波动。通过类金融信用评级的等级划分,开发者能一眼识别出在复杂环境下依然稳健的AAA模型。这为智能体流水线的稳健部署提供了极具参考价值的指南。 [link]

ProphetKV: User-Query-Driven Selective Recomputation for Efficient KV Cache Reuse in Retrieval-Augmented Generation

Shihao Wang, Jiahao Chen, et al. · 2026/2/4

长文本检索增强生成的计算压力让系统不堪重负。ProphetKV发现现有方法容易被全局显著但无关的干扰信息占据缓存。它采用用户查询驱动的动态优先级策略,将宝贵的重计算资源精准投向真正关键的上下文。这种双阶段管道在仅使用百分之二十重计算比率的情况下,实现了近乎无损的推理精度,大幅提升了长文本问答的吞吐效率。 [link]

RAP: KV-Cache Compression via RoPE-Aligned Pruning

Jihao Xin, Tian Lvu, et al. · 2026/2/4

现代语言模型中的RoPE机制曾是缓存压缩的技术死穴。RAP通过独特的排列对齐剪枝策略,成功保护了旋转位置编码的几何结构,恢复了权重的吸收特性。实验证明该方案能在不牺牲精度的前提下,同步削减缓存内存、模型参数和计算开销。它将推理延迟降低了近四分之一,为大模型在显存受限设备上的长期运行扫清了障碍。 [link]

daVinci-Agency: Unlocking Long-Horizon Agency Data-Efficiently

Mohan Jiang, Dayuan Fu, et al. · 2026/2/4

训练处理复杂长流程任务的智能体一直受限于高质量数据匮乏。daVinci-Agency巧妙利用了软件开发中的PR提交序列。这些真实数据天然蕴含了任务分解、功能一致性和错误修复的演化逻辑。仅通过两百多个样本的微调,模型在复杂工具调用上的表现便提升了接近一半。这种从现实规律中汲取养分的方法,为打造长程任务处理专家开辟了新路径。 [link]

Enhancing Mathematical Problem Solving in LLMs through Execution-Driven Reasoning Augmentation

Aditya Basarkar (DK), Benyamin Tabarsi (DK), et al. · 2026/2/5

数学推理需要严谨的逻辑。IIPC引入了迭代改进程序构建法。它放弃了传统的一站式生成,结合代码执行反馈与原生思维链能力,通过动态修正推理链条来提升准确度。该方法在多项数学基准测试中超越了现有的多智能体系统。它将模糊的语义表达转化为可验证的符号逻辑,为需要高可靠性的工程和科学应用提供了坚实的推理保障。 [link]

AgentArk: Distilling Multi-Agent Intelligence into a Single LLM Agent

Yinyi Luo, Yiqiao Jin, et al. · 2026/2/5

多智能体辩论虽好,但高昂的推理成本让其实际应用面临困难。AgentArk利用蒸馏技术将多智能体系统的交互动态直接植入单个模型的参数中。通过三层级的推理增强微调,单智能体便能习得自我纠错和多视角审视的能力。它既保留了单模型的极速响应,又拥有了群体智能的深度思考,实现了推理效能与计算成本的平衡。 [link]

Interfaze: The Future of AI is built on Task-Specific Small Models

Harsha Vardhan Khurdula, Vineet Agarwal, et al. · 2026/2/5

未来的人工智能或许不再是单个庞然大物。Interfaze系统展示了由任务特定小模型与控制器协同工作的威力。它将复杂的文档感知、网络爬取和代码执行分配给专门的异构模型,仅将精炼后的上下文交给大型语言模型处理。这种架构在保持尖端精度的同时,避开了臃肿模型的计算瓶颈。它用灵巧的小模型组合挑战了单体大模型的统治地位。 [link]

Scaling In-Context Online Learning Capability of LLMs via Cross-Episode Meta-RL

Xiaofeng Lin, Sirou Zhu, et al. · 2026/2/5

决策任务需要模型在交互中即时学习。ORBIT框架通过跨回合元强化学习,显著增强了模型在上下文中的在线学习能力。经过训练的Qwen3小模型在未见过的新环境中展现了惊人的适应力,其表现足以媲美GPT-5.2。它证明了推理阶段的自适应能力可以通过大规模任务训练获得,为开发具备持续进化能力的智能体奠定了技术基础。 [link]

When AI Persuades: Adversarial Explanation Attacks on Human Trust in AI-Assisted Decision Making

Shutong Fan, Lan Zhang, et al. · 2026/2/5

当AI给出极具说服力的错误解释时,人类该如何自处?这项研究揭示了针对人类信任的对抗性解释攻击。攻击者通过操纵解释的措辞风格、证据类型和沟通模式,能诱导用户对错误输出产生过度信任。实验发现这种认知层面的漏洞在事实性领域尤为严重。这项工作为大模型辅助决策系统的安全设计敲响了警钟,防御必须从逻辑层面扩展到认知层面。 [link]

Empirical-MCTS: Continuous Agent Evolution via Dual-Experience Monte Carlo Tree Search

Hao Lu, Haoyuan Huang, et al. · 2026/2/5

传统的蒙特卡洛树搜索在解决完问题后会遗忘经验。Empirical-MCTS引入双循环框架,将搜索过程转化为持续的非参数学习。它利用元提示词优化和动态记忆代理,在解决问题的同时不断沉淀智慧。这种机制让智能体在处理开放式难题时表现出类似人类的经验积累效应。实验显示该方法在多项复杂推理基准上大幅领先,实现了从执行者向学习者的转身。 [link]

BleepingComputer 新闻

Zendesk spam wave returns, floods users with 'Activate account' emails

Ax Sharma · 2026/2/5 18:22

Zendesk 垃圾邮件浪潮席卷全球。用户报告再次收到通过公司未授权支持系统生成的自动邮件。部分接收者收到数百封包含激活账户等异常主题的消息。 [link]

Data breach at fintech firm Betterment exposes 1.4 million accounts

Sergiu Gatlan · 2026/2/5 19:16

金融科技公司 Betterment 在 1 月遭遇系统入侵。黑客从中窃取了 140 万个账户的电子邮件地址和个人信息。 [link]

Newsletter platform Substack notifies users of data breach

Sergiu Gatlan · 2026/2/5 20:54

订阅平台 Substack 正在就数据泄露事件通知用户。攻击者在 2025 年 10 月获取了用户的电子邮件地址和手机号码。 [link]

Romanian oil pipeline operator Conpet discloses cyberattack

Sergiu Gatlan · 2026/2/5 23:15

罗马尼亚国家石油管道运营商 Conpet 披露遭遇网络攻击。该攻击扰乱了业务系统。公司网站在周二被迫关闭。 [link]

When cloud logs fall short, the network tells the truth

Sponsored by Corelight · 2026/2/5 23:00

云日志可能存在不一致或不完整的情况。这会在环境扩展时产生盲点。Corelight 展示了网络层遥测如何提供可靠的可见性。 [link]

Italian university La Sapienza goes offline after cyberattack

Bill Toulas · 2026/2/6 1:02

意大利罗马第一大学在网络攻击后下线。IT 系统遭到破坏。教育机构的业务运行出现大范围中断。 [link]

Microsoft to shut down Exchange Online EWS in April 2027

Sergiu Gatlan · 2026/2/6 2:07

微软宣布将于 2027 年 4 月停用 Exchange Online 的 EWS 接口。该服务已经持续运行了接近 20 年。 [link]

Ransomware gang uses ISPsystem VMs for stealthy payload delivery

Bill Toulas · 2026/2/6 4:57

勒索软件团伙利用 ISPsystem 虚拟机交付恶意载荷。他们通过滥用合法的虚拟基础设施管理服务来隐匿攻击行为。 [link]

Spain's Ministry of Science shuts down systems after breach claims

Bill Toulas · 2026/2/6 5:23

西班牙科学部在出现泄露传闻后关闭了部分系统。多个面向公民和公司的服务受到波及。 [link]

由 CyberRadar 智能体编写
消息抓取于 2026/2/5 10:52 至 2026/2/6 9:11