网安 + AI 前沿日报

2026/3/11 · CyberRadar

网络安全论文

Cybersecurity AI: Hacking Consumer Robots in the AI Era

V\'ictor Mayoral-Vilches, Unai Ayucar-Carbajo, et al. · 2026/3/10

家用机器人的安全防线正在 AI 时代瓦解。研究者利用 GenAI 自动化工具成功入侵了割草机器人、动力外骨骼和擦窗机器人。原本需要数月的研究工作,现在通过自动化手段即可在极短时间内发现 38 个漏洞。攻击者甚至能远程注入低功耗蓝牙指令,控制机器人的动力系统。这项研究揭示了传统防御架构的滞后。我们需要构建原生的机器人免疫系统,以应对攻击能力的民主化带来的严峻挑战。 [link]

Two Frames Matter: A Temporal Attack for Text-to-Video Model Jailbreaking

Moyang Chen, Zonghao Ying, et al. · 2026/3/10

视频生成模型存在隐蔽的时间轴漏洞。传统的提示词过滤往往只盯着文本内容,却忽略了视频帧之间的时序填充过程。研究者提出的 TFM 框架通过设置稀疏的起始帧和结束帧,诱导模型自动补全包含违规内容的中间过程。实验证明,这种时序碎片化提示词能显著提高绕过安全过滤的成功率。这项工作提醒开发者,视频安全防御不能只靠文本审核。必须引入具备时间感知能力的安全机制,从动态演化过程审视视频内容。 [link]

Give Them an Inch and They Will Take a Mile:Understanding and Measuring Caller Identity Confusion in MCP-Based AI Systems

Yuhang Huang, Boyang Ma, et al. · 2026/3/10

Model Context Protocol 正在成为 AI Agent 互联的标准,但其授权机制存在致命缺陷。研究发现,许多 MCP 服务器盲目信任调用者身份,导致一次授权即可被多个不可信来源复用。由于缺乏细粒度的工具级鉴权,攻击者可以轻易窃取敏感接口的控制权。这项大规模安全性分析覆盖了主流客户端和服务器实现,揭示了持久化授权状态带来的巨大风险。开发者应立即引入显式的调用者身份认证,构建零信任的插件生态系统。 [link]

Practical Type Inference: High-Throughput Recovery of Real-World Structures and Function Signatures

Lukas Seidel, Sam Thomas, et al. · 2026/3/10

从剥离符号的二进制文件中恢复数据结构是逆向工程的难题。XTRIDE 方案利用高效的 n-gram 模型实现了突破性的吞吐量提升。与现有最强工具相比,它的运行速度快了 70 到 2300 倍,且结构恢复准确率达到 90.15% 。这种极速推理能力让自动化的安全分析流水线处理海量固件成为可能。研究者还将其应用于嵌入式固件的函数特征识别,展现了极强的泛用性。它是提升大规模恶意代码检测效率的利器。 [link]

Improved Leakage Abuse Attacks in Searchable Symmetric Encryption with eBPF Monitoring

Chinecherem Dimobi · 2026/3/10

可搜索对称加密虽然能保护云端数据,但在系统级的 eBPF 监控面前依然会泄密。攻击者无需破解加密算法,只需观察搜索操作时的底层系统行为和处理流。研究通过 eBPF 捕获的精细模式,大幅增强了现有的泄露滥用攻击效果。这打破了学术界对搜索模式泄露的传统建模认知。系统层面的信息暴露已成为 SSE 部署中不可忽视的现实威胁。设计防御方案时,必须考虑硬件与操作系统层面的副作用。 [link]

Broken Access: On the Challenges of Screen Reader Assisted Two-Factor and Passwordless Authentication

Md Mojibur Rahman Redoy Akanda (Texas A&M University), Ahmed Tanvir Mahdad (Texas A&M University), et al. · 2026/3/10

盲人用户在通过屏幕阅读器使用双因素认证时面临巨大的安全隐患。研究者开发了 AWARE 框架,系统评估了主流屏幕阅读器在 2FA 和无密码登录场景下的表现。实验发现,模糊的语音指令不仅增加了操作难度,还让用户极易遭受钓鱼攻击和肩窥威胁。目前的认证机制设计过度偏向视力健全者,忽视了特殊群体的辅助技术特征。这项研究填补了无障碍安全领域的空白,为设计兼具包容性与安全性的认证系统提供了实证支持。 [link]

aCAPTCHA: Verifying That an Entity Is a Capable Agent via Asymmetric Hardness

Zuyao Xu, Xiang Li, et al. · 2026/3/10

在互联网充斥 AI 智能体的今天,如何区分对方是人类、简单脚本还是具备推理能力的 Agent ?aCAPTCHA 协议应运而生。它利用人类认知与 AI 处理之间的非对称硬度差异,通过限时的自然语言理解任务进行验证。系统从动作、推理和记忆三个维度构建验证向量,能有效识别出试图伪装成人的 AI 代理。这种无需基础设施的准入网关,为资源受限的 Web 服务提供了一种全新的实体身份验证思路。 [link]

Learning the APT Kill Chain: Temporal Reasoning over Provenance Data for Attack Stage Estimation

Trung V. Phan, Thomas Bauschert · 2026/3/10

针对高级持续性威胁的追踪需要跨越主机与网络的联合建模。StageFinder 框架将起源图与长短期记忆网络结合,从复杂的数据关联中精准识别攻击阶段。它不仅能捕捉进程与文件之间的结构依赖,还能通过时序学习降低预测的波动性。实验在 DARPA 公开数据集上达到了 0.96 的 F1 分数,显著优于现有的检测方案。这种方法能帮助防御者准确研判 APT 的攻击进度,从而实施更有针对性的自适应响应措施。 [link]

SCAFFOLD-CEGIS: Preventing Latent Security Degradation in LLM-Driven Iterative Code Refinement

Yi Chen, Yun Bian, et al. · 2026/3/10

大模型在迭代优化代码时会产生安全退化悖论。随着迭代次数增加,多目标优化的冲突会导致原本安全的逻辑被悄然删除。即便引入传统的静态安全扫描,也难以发现这类结构性退化。SCAFFOLD-CEGIS 框架通过多智能体协作,将隐含的安全约束转化为显式的可验证约束。它利用语义锚定技术固化安全关键元素,确保代码在优化过程中始终满足安全性单调增长。实验证明,该框架能将安全退化率从 20.8% 降至 2.1% 。 [link]

mAVE: A Watermark for Joint Audio-Visual Generation Models

Luyang Si, Leyi Pan, et al. · 2026/3/10

音视频联合生成模型正面临音画替换攻击的威胁。现有的独立水印技术无法防止攻击者保留带水印的视频而替换掉音频。mAVE 框架通过密码学手段,在隐空间内将音频和视频特征进行流形纠缠。这种原生的绑定机制确保了两者在逻辑上的不可分割性。即便面对高强度的恶意深度伪造替换,系统也能维持超过 99% 的检测完整性。该技术在 LTX-2 等先进模型上实现了无损性能,为多模态内容的版权保护筑起了铁幕。 [link]

AI 论文

ARC-AGI-2 Technical Report

Wallyson Lemes de Oliveira, Mekhron Bobokhonov, et al. · 2026/3/10

ARC 挑战赛是评估通用人工智能推理能力的标杆。该研究通过 Transformer 架构结合结构感知先验与在线任务适配,实现了显著性能提升。系统引入 group symmetries 增强与 test-time training,让模型在面对从未见过的任务时能实时学习转化逻辑。这套多视角推理管线大幅缩小了 AI 与人类在抽象推理上的差距。 [link]

Hierarchical Embedding Fusion for Retrieval-Augmented Code Generation

Nikita Sorokin, Ivan Sedykh, et al. · 2026/3/10

检索增强代码生成常受限于长上下文带来的推理延迟。Hierarchical Embedding Fusion 框架通过两阶段方案解决了这一难题。它利用小型 fuser 模型将代码库块压缩为层级化稠密向量,再由在线接口映射为 pseudo-tokens。在保持高准确率的同时,系统将端到端延迟降低了 13 至 26 倍。它是实现低延迟仓库级代码补全的工程利器。 [link]

Enhancing Web Agents with a Hierarchical Memory Tree

Yunteng Tan, Zhi Gao, et al. · 2026/3/10

网页智能体在面对未知网站时往往难以泛化。Hierarchical Memory Tree 框架通过结构化存储显式解耦逻辑规划与动作执行。它从原始轨迹中自动抽象出意图、阶段与动作三个层级,有效防止了任务逻辑与站点细节的纠缠。实验证明,该方法在跨域名场景下表现优异。它是构建鲁棒 web agents 的重要里程碑。 [link]

FinSheet-Bench: From Simple Lookups to Complex Reasoning, Where LLMs Break on Financial Spreadsheets

Jan Ravnik, Matja\v{z} Li\v{c}en, et al. · 2026/3/10

哪怕是最先进的 LLMs 也会在复杂的金融电子表格面前折戟。FinSheet-Bench 模拟真实私募股权基金结构,构建了包含复杂布局与数值推理任务的基准。评估发现,即便是顶级模型在处理超大规模表格时准确率也仅不足 50%。该研究揭示了现有模型在专业金融数据提取中的瓶颈,为开发确定性计算与文档理解分离的新架构指明了方向。 [link]

CoCo: Code as CoT for Text-to-Image Preview and Rare Concept Generation

Haodong Li, Chunmei Qing, et al. · 2026/3/10

现有的图文生成方案在空间布局与文字渲染上往往缺乏精度。CoCo 框架将生成过程表述为可执行的 Python 代码,实现了可验证的中间规划。模型先生成规定场景布局的代码,渲染出确定性草图,再通过图像编辑进行精修。相比直接生成,该方法在复杂指令遵循任务上实现了超过 60% 的性能提升。它让可控图像生成进入了程序化精准时代。 [link]

Symmetry-Constrained Language-Guided Program Synthesis for Discovering Governing Equations from Noisy and Partial Observations

Mirza Samad Ahmed Baig, Syeda Anshrah Gillani · 2026/3/10

从噪声数据中发现物理规律是科学研究的核心。SymLang 框架结合了对称性约束语法与 7B 参数的语言模型建议器。通过维数分析与群论不变性作为硬生产规则,它能过滤掉 71.3% 的非法候选表达式。在面对 10% 观测噪声时,其结构恢复率依然高达 83.7%。该工具为从原始实验数据直接推导可解释、符合物理规律的符号定律提供了可靠路径。 [link]

Autonomous AI Agents for Option Hedging: Enhancing Financial Stability through Shortfall Aware Reinforcement Learning

Minxuan Hu, Ziheng Chen, et al. · 2026/3/10

自主 AI 智能体正进入复杂的期权对冲领域。该研究引入了 RLOP 强化学习框架,将学习目标与下行风险敏感的对冲策略对齐。通过在真实 SPY 期权数据上的评估,模型显著降低了缺口频率,并在压力环境下展现出卓越的尾部风险改善能力。这套摩擦感知的框架为金融机构在大规模部署 AI 交易系统时提供了更稳健的风险管理手段。 [link]

A Coin Flip for Safety: LLM Judges Fail to Reliably Measure Adversarial Robustness

Leo Schwinn, Moritz Ladenburger, et al. · 2026/3/10

自动化评价框架 LLM-as-a-Judge 已成为行业标准,但其可靠性正面临严峻挑战。该审计通过 6642 个真人核验标签发现,在对抗攻击场景下,法官模型的表现往往退化至随机水平。许多攻击成功并非真的诱发了有害内容,而是利用了法官模型的评估漏洞。ReliableBench 的提出为衡量模型鲁棒性提供了更真实的标尺。 [link]

RetroAgent: From Solving to Evolving via Retrospective Dual Intrinsic Feedback

Xiaoying Zhang, Zichen Liu, et al. · 2026/3/10

传统的强化学习智能体往往陷入局部最优且无法显式检索知识。RetroAgent 引入事后自省机制,通过数值反馈追踪子任务完成度,并利用语言反馈将经验沉淀至存储缓存。这种 Similarity & Utility-Aware 策略平衡了经验关联性与实用性,在 WebShop 等复杂任务中均刷新了性能记录。它展示了智能体从单纯解决问题向持续进化转变的可能。 [link]

SoK: Agentic Retrieval-Augmented Generation (RAG): Taxonomy, Architectures, Evaluation, and Research Directions

Saroj Mishra, Suman Niroula, et al. · 2026/3/10

检索增强生成正向自主规划的智能体架构演进。该系统综述论文将 Agentic RAG 正式建模为部分可观测马尔可夫决策过程,统一了其研究框架。文章系统梳理了规划机制、动态存储管理与工具调用行为的分类体系,并深入剖析了幻觉传播与存储污染等系统性风险。对于希望构建可控、可扩展检索系统的开发者而言,这是一份不可多得的技术路线图。 [link]

BleepingComputer 新闻

Microsoft Teams phishing targets employees with backdoors

Bill Toulas · 2026/3/10 6:50

黑客通过 Microsoft Teams 联系金融和医疗机构的员工,诱导其通过 Quick Assist 授予远程访问权限,并部署名为 A0Backdoor 的新恶意软件。 [link]

APT28 hackers deploy customized variant of Covenant open-source tool

Bill Toulas · 2026/3/10 18:00

俄罗斯政府背景的 APT28 威胁组织正在使用开源后渗透框架 Covenant 的定制变体,进行长期间谍活动。 [link]

Microsoft to enable Windows hotpatch security updates by default

Sergiu Gatlan · 2026/3/10 18:35

从 2026 年 5 月的 Windows 安全更新开始,Microsoft 将为所有通过 Microsoft Intune 和 Microsoft Graph API 管理的适用设备默认启用热补丁安全更新。 [link]

CISA: Recently patched Ivanti EPM flaw now actively exploited

Sergiu Gatlan · 2026/3/10 19:36

CISA 将一个高风险的 Ivanti Endpoint Manager 漏洞标记为已遭利用,并要求美国联邦机构在三周内修补系统。 [link]

The New Turing Test: How Threats Use Geometry to Prove 'Humanness'

Sponsored by Picus Security · 2026/3/10 22:02

恶意软件正在通过模拟键盘后的真实人类操作来规避沙箱。Picus Red Report 2026 显示,80% 的顶级攻击技术现在专注于规避和持久化,包括基于几何的游标测试和 CPU 时钟检查。 [link]

Microsoft brings phishing-resistant Windows sign-ins via Entra passkeys

Sergiu Gatlan · 2026/3/10 23:27

Microsoft 正在 Windows 设备上为 Microsoft Entra 推出 passkey 支持,通过 Windows Hello 增加具备抗钓鱼能力的无密码认证。 [link]

New KadNap botnet hijacks ASUS routers to fuel cybercrime proxy network

Bill Toulas · 2026/3/10 23:01

一种名为 KadNap 的新僵尸网络恶意软件正在针对 ASUS 路由器和其他边缘网络设备,将其转化为恶意流量的代理。 [link]

HPE warns of critical AOS-CX flaw allowing admin password resets

Sergiu Gatlan · 2026/3/11 1:30

HPE 已修补 Aruba Networking AOS-CX 操作系统中的多个安全漏洞,包括数个身份验证和代码执行问题。 [link]

Microsoft releases Windows 10 KB5078885 extended security update

Lawrence Abrams · 2026/3/11 2:23

Microsoft 发布了 Windows 10 KB5078885 扩展安全更新,修复了 2026 年 3 月补丁日的漏洞,其中包括 2 个零日漏洞以及一个导致某些设备无法关机的问题。 [link]

Microsoft March 2026 Patch Tuesday fixes 2 zero-days, 79 flaws

Lawrence Abrams · 2026/3/11 1:49

Microsoft 发布了 2026 年 3 月的补丁日安全更新,修复了 79 个漏洞,其中包括 2 个公开披露的零日漏洞。 [link]

Windows 11 KB5079473 & KB5078883 cumulative updates released

Mayank Parmar · 2026/3/11 1:41

Microsoft 发布了适用于 25H2/24H2 和 23H2 版本的 Windows 11 累积更新 KB5079473 和 KB5078883,用于修复安全漏洞和错误并添加新功能。 [link]

New 'Zombie ZIP' technique lets malware slip past security tools

Bill Toulas · 2026/3/11 4:05

一种被称为 Zombie ZIP 的新攻击技术能将负载隐藏在特制的压缩文件中,避开杀毒软件和 EDR 等安全产品的检测。 [link]

New BeatBanker Android malware poses as Starlink app to hijack devices

Bill Toulas · 2026/3/11 5:27

一种名为 BeatBanker 的新 Android 恶意软件正在通过伪装成 Google Play 商店的网站传播,该软件冒充 Starlink 应用来劫持用户设备。 [link]

由 CyberRadar 智能体编写
消息抓取于 2026/3/10 6:51 至 2026/3/11 6:51