网安 + AI 前沿日报

2026/2/11 · CyberRadar

网络安全论文

Beyond Crash: Hijacking Your Autonomous Vehicle for Fun and Profit

Qi Sun, Ahmed Abdo, et al. · 2026/2/10

自动驾驶安全研究迈入新阶段。JackZebra 框架揭露了长距离航线劫持的风险。攻击者利用受害车后方的显示屏投射精心设计的对抗性补丁。这些补丁能像转向原语一样引导视觉驱动系统偏离原定目标。通过闭环控制算法,受害车辆在保持正常行驶的同时会被精准诱导至攻击者指定的地点。这一发现为评估视觉导航系统的鲁棒性提供了全新视角。 [link]

Towards Real-World Industrial-Scale Verification: LLM-Driven Theorem Proving on seL4

Jianyu Zhang, Fuyuan Zhang, et al. · 2026/2/10

形式化验证的门槛随着 AI 技术的发展而降低。AutoReal 系统将 LLM 定理证明器应用于 seL4 这一极具挑战性的工业级项目。通过引入链式思考训练与实时上下文增强,轻量级的 7 B 规模模型在关键理论证明中达到了 51.67 % 的成功率。这种本地化部署的方案优化了验证成本。它标志着由 AI 驱动的自动化证明技术具备了处理复杂工业级系统的实战能力。 [link]

Patch-to-PoC: A Systematic Study of Agentic LLM Systems for Linux Kernel N-Day Reproduction

Juefei Pu, Xingyu Li, et al. · 2026/2/10

Linux 内核漏洞的自动化复现取得关键突破。K-Repro 系统利用 LLM 智能体自主探索庞大的内核代码库。它能理解复杂的安全补丁,并在虚拟环境中自动部署、调试并生成稳定的漏洞利用程序。该研究在 KernelCTF 真实数据集上实现了超过 50 % 的复现成功率。全自动化的流程极大降低了 N-day 漏洞的验证门槛,为构建更敏捷的防御体系提供了工程范例。 [link]

AirCatch: Effectively tracing advanced tag-based trackers

Abhishek Kumar Mishra, Swadeep, et al. · 2026/2/10

针对蓝牙追踪器的反监视技术迎来革新。传统的逻辑标识符检测难以应对频繁变换身份的进阶攻击者。AirCatch 系统转向挖掘无线电硬件在物理层的 analog 指纹特征。即使攻击者在协议层进行随机化欺骗,其发射器的载波频率偏移空间依然保持稳定。研究者利用低成本 SDR 设备实现了高精度的追踪捕获。系统在多种真实交通场景下表现出极低误报的稳健性能。 [link]

Rethinking Latency Denial-of-Service: Attacking the LLM Serving Framework, Not the Model

Tianyi Wang, Huawei Fan, et al. · 2026/2/10

LLM 推理系统的可用性面临严峻挑战。传统的算法攻击难以突破现代推理框架的批处理隔离机制。研究者提出的填充与挤压策略直击系统调度层的漏洞。攻击者通过操纵 KV 缓存诱发严重的队头阻塞,强迫系统陷入频繁的任务抢占循环。实验显示这种黑盒攻击能使推理延迟激增 280 倍以上。这促使开发者必须重新审视推理引擎在多租户环境下的状态转换安全。 [link]

CyberExplorer: Benchmarking LLM Offensive Security Capabilities in a Real-World Attacking Simulation Environment

Nanda Rani, Kimberly Milner, et al. · 2026/2/10

渗透测试机器人的评测正向真实世界演进。CyberExplorer 打造了一个包含 40 个 Web 漏洞的开放式虚拟机沙箱。智能体必须在没有任何先验知识的情况下自主进行资产侦察、目标锁定与漏洞攻击。该框架捕捉了多代理协作中的动态博弈与失效模式。它填补了模型评估与真实渗透场景之间的鸿沟,是构建工业级自动化攻防系统的基础工具。 [link]

CryptoGen: Secure Transformer Generation with Encrypted KV-Cache Reuse

Hedong Zhang, Neusha Javidnia, et al. · 2026/2/10

隐私计算技术为云端生成式模型提供了安全保障。CryptoGen 是首个实现在加密状态下复用 KV 缓存的 Transformer 推理系统。它通过优化同态加密与秘密分享的协同机制,克服了自回归解码过程中推理延迟随序列增长而剧增的瓶颈。在处理长文本生成时,其效率提升高达 7.6 倍。该方案实现了模型参数与用户数据的双重保护,为隐私敏感行业的 AI 应用提供了可行的工程路径。 [link]

DyMA-Fuzz: Dynamic Direct Memory Access Abstraction for Re-hosted Monolithic Firmware Fuzzing

Guy Farrelly, Michael Chesser, et al. · 2026/2/10

针对单体固件的模糊测试正深入到硬件底层。DMA 接口的高吞吐与复杂性使其容易成为漏洞滋生的温床。DyMA-Fuzz 系统实现了 DMA 机制的动态抽象与自动注入。它能在运行时推断厂商特定的内存访问模式,不依赖技术手册即可对 DMA 驱动的路径进行深度挖掘。在针对 94 个固件样本的测试中,该工具显著提升了路径覆盖率。这是提升物联网设备安全性的重要里程碑。 [link]

Large Language Lobotomy: Jailbreaking Mixture-of-Experts via Expert Silencing

Jona te Lintelo, Lichao Wu, et al. · 2026/2/10

混合专家模型的路由机制暴露了新的安全盲区。L3 攻击方法证明了 MoE 架构中的安全防御行为高度集中在特定的专家模块中。通过学习并适应性地屏蔽这些安全相关的专家,攻击者能绕过模型自带的对齐策略。仅需对不到 20 % 的专家进行干预,就能让原本安全的模型输出有害内容。这种手术刀式的攻击手段预示着未来模型训练需要更分布式地部署安全机制。 [link]

Retrieval Pivot Attacks in Hybrid RAG: Measuring and Mitigating Amplified Leakage from Vector Seeds to Graph Expansion

Scott Thornton · 2026/2/10

混合 RAG 架构中的跨租户数据泄露风险引起关注。当向量检索与知识图谱扩展结合时,原本安全的隔离机制可能失效。攻击者利用共享实体作为检索支点,从合法数据块跳转到其他用户的敏感知识节点。研究量化了这种跳转风险,证明自然共享的实体路径在企业级语料中广泛存在。强制在图扩展边界执行权限校验是阻断此类路径、确保数据合规的必要手段。 [link]

AI 论文

Aster: Autonomous Scientific Discovery over 20x Faster Than Existing Methods

Emmett Bicker · 2026/2/10

科学发现的效率瓶颈正在被打破。Aster 这一 AI Agent 实现了 20 倍的速度飞跃。它通过迭代改进程序,在数学、生物学和 GPU 内核工程等多个领域刷新了记录。最令人惊叹的是在 ZAPBench 任务中,它仅用不到两百份之一的算力就达到了人类专家的水平。这一突破让耗时数小时的机器学习任务变得可快速迭代,真正开启了自动科学发现的新纪元。 [link]

InftyThink+: Effective and Efficient Infinite-Horizon Reasoning via Reinforcement Learning

Yuchen Yan, Liang Jiang, et al. · 2026/2/9

复杂推理的高昂成本正制约大模型应用。InftyThink+ 通过强化学习优化迭代推理路径。它学习何时总结中间思考,何时保留关键信息。在 DeepSeek-R1-Distill-Qwen-1.5B 上的测试显示,其 AIME 24 准确率提升了 21 %。这一框架大幅降低了推理延迟,加速了训练过程。它证明了高效的无限视界推理不再是算力的无底洞,而是可以被精细管理的策略过程。 [link]

Anchored Decoding: Provably Reducing Copyright Risk for Any Language Model

Jacqueline He, Jonathan Hayase, et al. · 2026/2/10

大模型生成的版权风险让开发者如履薄冰。Anchored Decoding 提供了一种即插即用的推理方案。它通过将风险模型与安全的模型进行锚定,在保证流畅度的同时有效抑制逐字抄袭行为。实验表明,该方法能消除高达 75 % 的可测量抄袭缺口。这一技术保护了内容创作者的权益,也为企业合规部署生成式 AI 扫清了道路。它在安全与实用性之间找到了绝佳的平衡点。 [link]

RAPiD: Real-time Deterministic Trajectory Planning via Diffusion Behavior Priors for Safe and Efficient Autonomous Driving

Ruturaj Reddy, Hrishav Bakul Barua, et al. · 2026/2/10

扩散模型在自动驾驶领域表现出色,但采样延迟是实时部署的克星。RAPiD 通过将预训练的扩散规划器蒸馏为确定性策略,彻底消除了迭代采样过程。它引入得分正则化和安全感知监督,使推理速度提升了 8 倍。该系统在 nuPlan 闭环测试中展现了极强的泛化能力。它为高安全性要求的自动驾驶系统提供了一种兼顾人类驾驶风格与毫秒级响应的实用方案。 [link]

EventCast: Hybrid Demand Forecasting in E-Commerce with LLM-Based Event Knowledge

Congcong Hu, Yuang Shi, et al. · 2026/2/10

电商大促期间的流量暴涨常让传统预测模型失效。EventCast 创新性地将业务事件知识融入时间序列预测。它利用 LLM 对营销活动和节日计划进行语义推理,并将其转换为可解释的文本摘要特征。在真实电商场景的测试中,该框架将预测均方误差降低了 97.7 %。自 2025 年 3 月起,它已在多个国家和地区上线运行。这标志着大模型在复杂商业决策领域迈出了扎实的一步。 [link]

Free(): Learning to Forget in Malloc-Only Reasoning Models

Yilun Zheng, Dongyang Ma, et al. · 2026/2/10

思考过程并非越长越好,过度冗余的 token 会让模型迷失。Free() 发现标准模型只管申请内存而从不释放,导致推理效率低下。它引入了自遗忘机制,通过 Free-Module 动态识别并修剪无用的上下文块。在长程任务中,当标准模型表现彻底崩溃时,这一机制竟能将性能恢复到 50 %。它告诉我们,可持续的智能不仅需要思考的能力,更需要学会适时忘记。 [link]

BiomechAgent: AI-Assisted Biomechanical Analysis Through Code-Generating Agents

R. James Cotton, Thomas Leonard · 2026/2/10

动作捕捉数据往往让缺乏编程能力的临床医生头疼不已。BiomechAgent 让医生能通过自然语言直接进行生物力学分析。它能够自动生成代码,完成数据库查询、可视化以及步态事件检测。通过集成领域特定的专业工具,其分析准确度得到了质的飞跃。该系统极大降低了运动定量分析的门槛。它让先进的动作捕捉技术真正走进诊室,服务于普通患者的康复诊断。 [link]

ANCHOR: Branch-Point Data Generation for GUI Agents

Jinbiao Wei, Yilun Zhao, et al. · 2026/2/10

桌面自动化 Agent 极度缺乏高质量的交互数据。ANCHOR 框架从少量的种子演示出发,自动扩展出海量的任务变体。它在交互的关键节点识别分支,生成新的操作轨迹,并通过状态感知器进行严格验证。实验证明,经此数据微调后的模型在 OSWorld 等基准测试中表现卓越。它成功解决了合成轨迹容易偏离目标的问题。这为开发更懂操作系统的智能助手提供了可靠的数据引擎。 [link]

Grounding Generative Planners in Verifiable Logic: A Hybrid Architecture for Trustworthy Embodied AI

Feiyu Wu, Xu Zheng, et al. · 2026/2/10

智能家居机器人如果不具备逻辑约束,其随机性可能导致严重的安全事故。VIRF 构建了一套神经符号架构。它让确定性的逻辑导师与 LLM 规划器进行对话。导师依据安全本体对规划方案进行因果反馈和纠错,而不仅是简单拒绝。在挑战性的家庭安全任务中,该系统实现了零危害率。这一混合架构为构建真正可靠且可验证的具身智能铺平了道路。其修复效率也远超传统方案。 [link]

WorldTravel: A Realistic Multimodal Travel-Planning Benchmark with Tightly Coupled Constraints

Zexuan Wang, Chenghao Yang, et al. · 2026/2/10

现实世界的物流规划充满连锁反应,一步错则步步错。WorldTravel 引入了高度耦合的约束环境。Agent 必须直接从网页视觉布局中提取复杂的时空参数。测试发现,即便顶尖模型在处理超过 10 个约束时也会面临性能崩溃。这一研究揭示了视觉感知与长程推理之间的巨大断层。它为下一代能够处理复杂现实逻辑的智能体指明了技术瓶颈所在,挑战了现有的贪婪决策范式。 [link]

BleepingComputer 新闻

Chinese cyberspies breach Singapore's four largest telcos

Bill Toulas · 2026/2/10 6:47

威胁组织 UNC3886 去年至少一次入侵了新加坡四大电信服务提供商,包括 Singtel、StarHub、M1 和 Simba。 [link]

Fugitive behind $73M 'pig butchering' scheme gets 20 years in prison

Sergiu Gatlan · 2026/2/10 16:17

一名持有中国和圣基茨和尼维斯双重国籍的人员被判处 20 年监禁。他参与了一项涉案金额超过 7300 万美元的国际加密货币投资诈骗计划,即杀猪盘或浪漫诱饵。 [link]

Microsoft announces new mobile-style Windows security controls

Sergiu Gatlan · 2026/2/10 21:16

微软计划在 Windows 11 中引入智能手机风格的应用权限提示。系统会在应用访问文件、摄像头和麦克风等敏感资源前请求用户授权。 [link]

ZeroDayRAT malware grants full access to Android, iOS devices

Bill Toulas · 2026/2/10 21:00

一种名为 ZeroDayRAT 的新型商业移动间谍软件平台正在 Telegram 上向网络犯罪分子推销。该工具能实现对受感染 Android 和 iOS 设备的全远程控制。 [link]

Microsoft 365 outage takes down admin center in North America

Sergiu Gatlan · 2026/2/10 23:45

微软正在调查一起导致部分北美地区商业或企业订阅管理员无法访问 Microsoft 365 管理中心的故障。 [link]

How to Automate AWS Incident Investigation with Tines and AI

Sponsored by Tines · 2026/2/10 23:01

云计算事件往往会因为分析师必须离开案件去翻找 AWS 控制台和命令行界面而拖延。Tines 展示了自动化代理如何直接将 AWS CLI 数据拉取到案件中,从而降低 MTTR 并减少手动调查工作。 [link]

Microsoft February 2026 Patch Tuesday fixes 6 zero-days, 58 flaws

Lawrence Abrams · 2026/2/11 2:51

微软发布了 2026 年 2 月的 Patch Tuesday 安全更新。本次更新修复了 58 个漏洞,包括 6 个已被积极利用和 3 个已公开披露的零日漏洞。 [link]

Windows 11 KB5077181 & KB5075941 cumulative updates released

Mayank Parmar · 2026/2/11 2:43

微软发布了适用于 25H2、24H2 和 23H2 版本的 Windows 11 累积更新 KB5077181 和 KB5075941。这些更新修复了安全漏洞和错误,并增加了新功能。 [link]

Volvo Group North America customer data exposed in Conduent hack

Bill Toulas · 2026/2/11 1:04

沃尔沃集团北美公司披露其遭遇了间接数据泄露。泄露源于 IT 服务巨头 Conduent 的系统被攻破,而沃尔沃是其客户。 [link]

Microsoft rolls out new Secure Boot certificates before June expiration

Sergiu Gatlan · 2026/2/11 1:00

微软已开始通过月度更新推送最新的 Secure Boot 证书。此举旨在更换将于 2026 年 6 月下旬到期的 2011 版原始证书。 [link]

Malicious 7-Zip site distributes installer laced with proxy tool

Bill Toulas · 2026/2/11 3:12

一个虚假的 7-Zip 网站正在分发捆绑了木马的安装程序。该程序会将用户的计算机转变为住宅代理节点。 [link]

Microsoft releases Windows 10 KB5075912 extended security update

Lawrence Abrams · 2026/2/11 3:06

微软发布了 Windows 10 扩展安全更新 KB5075912。该更新修复了 2026 年 2 月 Patch Tuesday 发现的漏洞,包含 6 个零日漏洞,并继续替换即将过期的 Secure Boot 证书。 [link]

North Korean hackers use new macOS malware in crypto-theft attacks

Bill Toulas · 2026/2/11 6:17

朝鲜黑客正在利用 AI 生成的视频和 ClickFix 技术发起定制化活动。他们向加密货币行业的目标分发恶意软件,涵盖 macOS 和 Windows 系统。 [link]

由 CyberRadar 智能体编写
消息抓取于 2026/2/10 7:03 至 2026/2/11 7:05