网安 + AI 前沿日报

2026/2/24 · CyberRadar

网络安全论文

FeatureBleed: Inferring Private Enriched Attributes From Sparsity-Optimized AI Accelerators

Darsh Asher, Farshad Dizani, et al. · 2026/2/23

硬件加速器的性能优化竟然成了隐私杀手。FeatureBleed 攻击利用 AI 加速器中的零跳过机制,通过简单的端到端耗时就能推断出后端检索的私密属性。研究涵盖了 Intel AMX 和 NVIDIA A100 等主流硬件,在医疗和金融数据上展现出极高的攻击成功率。这种侧信道攻击绕过了传统的防御手段,让原本隐藏的私有特征无处遁形。开发者在追求极致性能的同时,必须重新审视硬件架构带来的安全挑战。 [link]

Exploiting Liquidity Exhaustion Attacks in Intent-Based Cross-Chain Bridges

Andr\'e Augusto, Christof Ferreira Torres, et al. · 2026/2/23

跨链桥的流动性正在成为黑客的新猎场。这项研究针对基于意图的跨链协议提出了一种名为流动性枯竭的攻击方式。通过分析 9 条区块链上价值超过 90 亿美元的交易数据,研究者发现主流协议在压力测试下表现脆弱。只需精心构造攻击策略,攻击成本可降低 90 % 以上。在拜占庭攻击场景下,甚至能导致整个协议的服务中断。这为去中心化金融设施的抗风险设计提供了关键的实证支撑。 [link]

Dynamic Deception: When Pedestrians Team Up to Fool Autonomous Cars

Masoud Jamshidiyan Tehrani, Marco Gabriel, et al. · 2026/2/23

自动驾驶系统的感知漏洞比想象中更危险。研究者展示了行人如何通过协作移动和张贴对抗补丁来欺骗无人车的决策系统。单纯的静态补丁往往难以触发系统级失效,但在多名行人协同运动时,系统性崩溃的概率大幅上升。实验在 CARLA 模拟器中验证了这种威胁,成功让自动驾驶车辆在路中央完全停摆。这种从模型鲁棒性向端到端安全的视角转变,揭示了当前主流自动驾驶算法在真实动态场景下的短板。 [link]

TFL: Targeted Bit-Flip Attack on Large Language Model

Jingkai Guo, Chaitali Chakrabarti, et al. · 2026/2/23

针对大模型的内存攻击已经进化到了精准打击阶段。TFL 框架通过 DRAM 的行锤漏洞,对模型权重进行微量的比特位翻转。不同于以往导致模型彻底崩溃的攻击,它能让模型在处理特定提示词时输出攻击者预设的内容,而对普通查询保持正常。这种攻击方式隐蔽性极强,仅需不到 50 次比特翻转就能篡改 Qwen 或 Llama 的输出结果。这警示我们,大模型的安全性不仅取决于算法逻辑,更取决于底层硬件的防御能力。 [link]

AndroWasm: an Empirical Study on Android Malware Obfuscation through WebAssembly

Diego Soi, Silvia Lucia Sanna, et al. · 2026/2/23

WebAssembly 正在成为 Android 恶意软件的新伪装。攻击者不再直接编写容易被扫描的本地代码,转而将恶意逻辑封装在 Wasm 模块中,从而逃避 VirusTotal 等主流工具的特征检测。研究深入剖析了 Android 运行环境加载 Wasm 的底层机制,并展示了如何通过这种方式实现隐蔽的代码执行。这种新型混淆技术降低了恶意代码被发现的风险。移动安全研究人员急需更新静态分析工具,以应对这一正在兴起的跨平台威胁手段。 [link]

Drawing the LINE: Cryptographic Analysis and Security Improvements for the LINE E2EE Protocol

Benjamin Dowling, Prosanta Gope, et al. · 2026/2/23

拥有数亿用户的即时通讯工具 LINE 真的安全吗?这项研究首次对 LINEv2 协议进行了形式化安全分析。虽然该协议实现了基础的消息认证,但在前向安全和后向安全性方面存在明显缺陷。一旦当前密钥泄露,历史消息和未来通信都将面临被破解的风险。研究团队提出了一套改进方案,在不显著增加计算开销的前提下,为 LINE 引入了更强的密码学保障。这项工作直接推动了大规模社交应用底层协议的安全补完。 [link]

StableAML: Machine Learning for Behavioral Wallet Detection in Stablecoin Anti-Money Laundering on Ethereum

Luciano Juvinski, Haochen Li, et al. · 2026/2/23

稳定币正在成为全球洗钱活动的重要载体。StableAML 框架利用以太坊的透明账本,通过行为特征分析来识别非法钱包。研究发现,基于领域知识设计的树集成模型在检测精度上显著优于复杂的图神经网络。它能够精准区分跨国犯罪集团的高频洗钱模式与受制裁实体的静态足迹。这套方案符合欧盟等地的监管要求,通过自动化高精度检测,在不干扰正常创新的前提下大幅推高了金融犯罪的成本。 [link]

Many Tools, Few Exploitable Vulnerabilities: A Survey of 246 Static Code Analyzers for Security

Kevin Hermann, Sven Peldszus, et al. · 2026/2/23

静态代码分析工具真的能找到可利用的漏洞吗?这项研究对 246 种安全扫描工具进行了系统性的复盘。结果显示,大多数工具仅能检测极少数弱点,且发现的问题往往难以在真实场景中被黑客利用。许多研究仍在使用过小的自定义数据集进行评估,导致学术成果与工程实践之间存在巨大断层。这篇综述为安全开发者指明了方向,呼吁建立更具代表性的基准测试集,以推动静态分析技术向检测可利用性漏洞转变。 [link]

PenTiDef: Enhancing Privacy and Robustness in Decentralized Federated Intrusion Detection Systems against Poisoning Attacks

Phan The Duy, Nghi Hoang Khoa, et al. · 2026/2/23

去中心化联邦学习下的入侵检测系统常面临中毒攻击的威胁。PenTiDef 框架为此提供了一套融合隐私保护与鲁棒性的防御机制。它利用分布式差分隐私技术保护各节点的数据机密性,并通过神经网络的隐空间特征来识别恶意更新。结合区块链技术,该方案消除了单点故障风险。实验证明它在应对多种投毒攻击时,其表现均优于现有的防御框架,为工业物联网等对抗性环境下的协同防御提供了可靠的参考路径。 [link]

AI 论文

El Agente Gr\'afico: Structured Execution Graphs for Scientific Agents

Jiaru Bai, Abdulrahman Aldossary, et al. · 2026/2/23

El Agente Gráfico 突破了科学工作流自动化的局限。它不再依赖非结构化文本,而是引入类型安全的执行图。通过将科学概念转化为 Python 对象并结合知识图谱,系统实现了跨步骤的精准推理。研究在量子化学和金属有机框架设计中表现优异。这种从 prompt 驱动向工程化建模的转变,为构建高可靠性科学智能体奠定了基础。 [link]

QueryPlot: Generating Geological Evidence Layers using Natural Language Queries for Mineral Exploration

Meng Ye, Xiao Lin, et al. · 2026/2/23

矿产勘探需要整合海量的地质报告与地图数据。QueryPlot 框架利用 NLP 技术实现了语义化的地质信息检索。它将 SGMC 地质图多边形转化为结构化文本,通过预训练 embedding 模型计算语义相似度。用户只需输入自然语言指令,即可生成连续的找矿证据层。这种方法在钨矿探测中显著提升了查全率,是 AI 赋能重工业数字化的典型案例。 [link]

Decomposing Retrieval Failures in RAG for Long-Document Financial Question Answering

Amine Kobeissi, Philippe Langlais · 2026/2/23

金融问答中的 RAG 系统常在长文档检索上栽跟头。即便找到了文档,具体的页面或片段也容易遗漏。研究者深入剖析了文档内检索失败模式,并引入专门针对财务报告优化的页面评分器。该方案利用双编码器捕捉页面层级的语义连贯性,在 FinanceBench 测试中大幅提升了页面召回率。这对需要极高严谨性的金融辅助决策至关重要。 [link]

Condition-Gated Reasoning for Context-Dependent Biomedical Question Answering

Jash Rajesh Parekh, Wonbin Kweon, et al. · 2026/2/23

临床决策绝非一成不变。CondMedQA 挑战了传统生物医学问答中知识统一适用的假设。它关注共病和禁忌症等患者特定因素,提出了条件门控推理框架 CGR。该系统能构建感知的知识图谱,并根据查询条件动态激活或剪枝推理路径。这使得模型在复杂医疗场景下的判断更贴合真实诊疗逻辑,极大地增强了医学 AI 的实用价值。 [link]

Vichara: Appellate Judgment Prediction and Explanation for the Indian Judicial System

Pavithra PM Nair, Preethu Rose Anish · 2026/2/23

印度法院面临沉重的案件积压。Vichara 框架专门为上诉案件预测与解释而设计。它将复杂的法律文件分解为决策点,涵盖法律争议、裁决依据及时间背景。系统采用结构化的 IRAC 框架生成解释,帮助专业人士快速评估预测的合理性。实验证明 GPT-4o mini 在该任务上表现优异。这种透明且符合法律思维的工具是法律科技领域的重大进展。 [link]

Alignment in Time: Peak-Aware Orchestration for Long-Horizon Agentic Systems

Hanjing Shi, Dominic DiFranzo · 2026/2/23

智能体在长路径任务中经常出现轨迹不稳定的问题。APEMO 提出了一种运行时调度机制。它不去修改模型权重,而是通过检测行为特征识别潜在的崩溃风险。受心理学启发,它重点保障任务的关键节点和收尾阶段的计算资源分配。这种将对齐视作时域控制问题的视角,为长时程自主系统的稳定性优化开辟了工程化路径。 [link]

Cross-Embodiment Offline Reinforcement Learning for Heterogeneous Robot Datasets

Haruki Abe, Takayuki Osa, et al. · 2026/2/23

获取高质量机器人演示数据成本极高。这项研究将离线强化学习与跨具身学习结合,利用异构机器人数据集提取通用的控制先验。为了解决不同形态机器人间的梯度冲突,研究者设计了基于形态相似性的分组策略。这让模型在处理大量亚优数据时依然稳健,显著超越了传统的行为克隆方法。它是通向通用机器人策略预训练的重要一步。 [link]

Thinking by Subtraction: Confidence-Driven Contrastive Decoding for LLM Reasoning

Lexiang Tang, Weihao Gao, et al. · 2026/2/23

推理任务中的错误往往集中在少数低置信度 token 上。Thinking by Subtraction 提出了一种置信度驱动的对比解码技术 CCD。它在推理过程中精准拦截低置信度状态,通过减去一个精心构造的对比参考分布来修正预测。该方法无需额外训练,在提升数学推理准确率的同时,还大幅缩减了输出长度和显存开销。这是一种极具性价比的推理端优化策略。 [link]

Detecting Contextual Hallucinations in LLMs with Frequency-Aware Attention

Siya Qi, Yudong Chen, et al. · 2026/2/23

幻觉检测是 RAG 系统应用的核心痛点。研究者受信号处理启发,分析了 LLM 生成过程中的注意力变动。他们发现幻觉 token 与高频注意力能量之间存在强相关性,这反映了模型不稳定的关联行为。基于此开发的轻量化检测器,无需调用外部验证模型即可实时预警。这种从模型内部特征切入的方案,为保障生成内容真实性提供了高效的监控手段。 [link]

FENCE: A Financial and Multimodal Jailbreak Detection Dataset

Mirae Kim, Seonghun Jeong, et al. · 2026/2/23

金融 AI 面临独特的越狱风险。FENCE 数据集填补了双语多模态金融安全评估的空白。它模拟了真实金融场景中的恶意查询,并结合图像诱导挑战视觉语言模型的防御底线。研究发现即便顶尖模型在面对这些精心设计的领域威胁时也存在脆弱性。该数据集配套的检测器达到了极高的准确率,为敏感行业的 AI 部署筑起了一道关键的防线。 [link]

BleepingComputer 新闻

CISA: Recently patched RoundCube flaws now exploited in attacks

Sergiu Gatlan · 2026/2/23 19:44

CISA 将 2 个 Roundcube Webmail 漏洞标记为已在攻击中被利用。其要求美国联邦机构在 3 周内完成补丁修复。 [link]

When identity isn’t the weak link, access still is

Sponsored by Specops Software · 2026/2/23 23:00

被盗的 token 和受损设备让攻击者无需破解身份验证就能复用信任。Specops Software 阐述了仅靠身份识别的局限性,并介绍持续设备验证如何强化 Zero Trust。 [link]

Ad tech firm Optimizely confirms data breach after vishing attack

Sergiu Gatlan · 2026/2/24 2:04

纽约广告技术公司 Optimizely 确认发生数据泄露。威胁者通过语音钓鱼攻击入侵了部分系统,受影响的客户数量尚未公开。 [link]

Microsoft says bug in classic Outlook hides the mouse pointer

Sergiu Gatlan · 2026/2/24 3:40

微软正在调查一个已知缺陷。该问题会导致部分用户的经典版 Outlook 桌面邮件客户端中鼠标指针消失。 [link]

Spain arrests suspected hacktivists for DDoSing govt sites

Sergiu Gatlan · 2026/2/24 5:59

西班牙当局逮捕了 4 名疑似黑客行动组织成员。该组织涉嫌对政府部门、政党及各类公共机构发起网络攻击。 [link]

由 CyberRadar 智能体编写
消息抓取于 2026/2/23 6:48 至 2026/2/24 7:06