网安 + AI 前沿日报

2026/3/21 · CyberRadar

网络安全论文

Weaver: Fuzzing JavaScript Engines at the JavaScript-WebAssembly Boundary

Lingming Zhang, Binbin Zhao, et al. · 2026/3/20

现代浏览器引擎集成 WebAssembly 后变得极其复杂。Weaver 框架专门挖掘 JS 与 Wasm 交互边界的漏洞。它采用类型感知的生成策略,并结合 UCB-1 算法优化变异调度。目前已在主流引擎中发现 2 个新漏洞。该工具为多语言环境下的模糊测试提供了新的工程范式,是浏览器安全研究者的重型武器。 [link]

Semantic Chameleon: Corpus-Dependent Poisoning Attacks and Defenses in RAG Systems

Scott Thornton · 2026/3/20

RAG 系统正成为大模型落地的标配,但检索端正面临投毒威胁。攻击者通过构造诱饵文档,能精准操控模型输出。该研究利用梯度引导生成恶意文档,在多个数据集上实现了极高的攻击成功率。有趣的是,简单的混合检索就能大幅削弱此类攻击。这篇文章揭示了语义搜索背后的脆弱性,为构建更安全的知识增强系统提供了实践指南。 [link]

Pushan: Trace-Free Deobfuscation of Virtualization-Obfuscated Binaries

Ashwin Sudhir, Zion Leonahenahe Basque, et al. · 2026/3/20

恶意软件常用虚拟化混淆来对抗反汇编。传统脱壳工具极度依赖执行追踪,难以覆盖全部逻辑。Pushan 引入 VPC 感知的模拟技术来恢复完整的控制流图。它支持处理商用级混淆器,同时生成高质量的 C 语言伪代码。结合大模型辅助,分析效率提升显著。对于安全分析从业者而言,这是一款攻克高强度混淆的强效药。 [link]

PlanTwin: Privacy-Preserving Planning Abstractions for Cloud-Assisted LLM Agents

Guangsheng Yu, Qin Wang, et al. · 2026/3/20

当本地代理调用云端大模型进行规划时,敏感数据泄露是巨大隐患。PlanTwin 通过构建数字孪生,将真实环境抽象为脱敏的图形结构。云端规划器仅能看到经过过滤的抽象信息,无法接触原始文件。实验显示该方案在保证规划质量的同时,实现了零敏感项泄露。这种中间件架构为企业安全使用云端 AI 能力扫清了障碍。 [link]

Confidential Databases Without Cryptographic Mappings

Wenxuan Huang, Zhanbo Wang, et al. · 2026/3/20

机密数据库在云端通常性能低下,频繁的加解密操作是罪魁祸首。FEDB 引入了无密码映射设计,将繁重的密码运算从关键路径中剔除。在 TPC-C 等行业标准测试中,它的运行效率提升了惊人的 78 倍。这种性能飞跃让机密计算真正具备了商用竞争力。对于追求极致性能又无法妥协数据隐私的企业来说,这是一个极具吸引力的工程突破。 [link]

Towards Verifiable AI with Lightweight Cryptographic Proofs of Inference

Pranay Anchuri, Matteo Campanelli, et al. · 2026/3/20

远程调用大模型时如何确保结果没被掉包?重运行成本太高,而传统的密码学证明又太慢。该研究提出了基于统计采样的轻量级验证协议。它舍弃了全量证明,转而通过随机检查执行轨迹的关键路径来威慑服务商。单次验证仅需毫秒级,比现有方案快了几个数量级。这种效率与安全性的平衡,为可验证 AI 的大规模落地铺平了道路。 [link]

Cross-Ecosystem Vulnerability Analysis for Python Applications

Georgios Alexopoulos, Nikolaos Alexopoulos, et al. · 2026/3/20

Python 依赖包里往往嵌套着编译好的原生库。传统的漏洞扫描器经常漏掉这些隐藏的漏洞。该研究通过内容哈希和动态分析,精准关联了 Python 包与底层的系统级漏洞。在对 10 万个包的扫描中,研究者发现了大量受影响的下游应用。这种跨生态的供应链审计方法,能将误报率降低 97% 以上,极大提升了软件交付的安全性。 [link]

ClawTrap: A MITM-Based Red-Teaming Framework for Real-World OpenClaw Security Evaluation

Haochen Zhao, Shaoyang Cui · 2026/3/20

自主网页代理正步入现实工作流,但其网络层的防御几乎是空白。ClawTrap 框架模拟了中间人攻击环境,专门测试代理在遭遇内容篡改时的表现。实验发现,弱模型会盲目信任篡改后的观察结果,从而产生不安全行为。该框架填补了静态沙盒测试的不足,为评估智能体在真实网络环境中的环境适应能力提供了标准基准。 [link]

STEP: Detecting Audio Backdoor Attacks via Stability-based Trigger Exposure Profiling

Kun Wang, Meng Chen, et al. · 2026/3/20

语音模型正被广泛应用,但针对音频的后门攻击防不胜防。STEP 探测器无需重新训练模型,仅需黑盒访问即可识别恶意样本。它巧妙地利用了后门触发器在语义扰动下的异常稳定性。通过双分支扰动测试,该系统在 7 种攻击中达到了接近 100% 的检测率。这种基于稳定性的画像技术,为语音交互安全筑起了一道坚实的屏障。 [link]

Cyber-Resilient Digital Twins: Discriminating Attacks for Safe Critical Infrastructure Control

Mohammadhossein Homaei, Iman Khazrak, et al. · 2026/3/20

工业控制系统遭受攻击可能导致灾难。i-SDT 系统将数字孪生与自适应控制相结合,实现了对传感器攻击的精准识别。它利用时域卷积网络捕捉正常物理特征,并能在攻击发生时自动切换至安全控制模式,无需关停整条产线。在实际水处理数据集上的表现证明,它显著降低了运维成本。这是工业互联网迈向自主防御的关键一步。 [link]

AI 论文

MineDraft: A Framework for Batch Parallel Speculative Decoding

Zhenwei Tang, Arun Verma, et al. · 2026/3/20

推理延迟一直是 Large Language Model 大规模部署的痛点。MineDraft 提出一种并行的 Speculative Decoding 框架,打破了传统草稿模型与验证模型必须串行执行的枷锁。它巧妙利用 Batch Parallel 设计,在验证当前请求的同时生成下一组草稿 Token。作为 vLLM 的插件,它在不牺牲精度的情况下提升了 75% 的吞吐量。这套方案让高并发推理场景下的响应速度大幅起飞,是系统工程与算法结合的典范。 [link]

ProRL Agent: Rollout-as-a-Service for RL Training of Multi-Turn LLM Agents

Hao Zhang, Mingjie Liu, et al. · 2026/3/20

训练具备多轮对话能力的 Agent 往往需要消耗海量的环境交互数据。NVIDIA 团队推出的 ProRL Agent 将 Rollout 流程抽象为一种云端服务,实现了采样与训练的彻底解耦。它提供标准化的 Sandbox 环境,支持在 HPC 集群上大规模并行生成软件工程与数学竞赛的交互轨迹。这种 Rollout-as-a-Service 的理念解决了大规模增强学习训练中的工程复杂性,为进化出更聪明的自主 Agent 铺平了道路。 [link]

TherapyGym: Evaluating and Aligning Clinical Fidelity and Safety in Therapy Chatbots

Fangrui Huang, Souhad Chbeir, et al. · 2026/3/20

心理咨询 AI 仅靠聊得像人远远不够,临床安全与专业性才是核心。TherapyGym 框架填补了这一空白,它引入专家标注的验证集,首次实现了对聊天机器人临床忠诚度的自动化评估。研究者利用 RL 技术,通过模拟不同症状的虚拟患者来训练模型,使其在遵守认知行为疗法规范的同时规避自残等风险。这项工作让 AI 辅助心理健康变得可衡量且更可靠,是医疗 AI 领域迈向实用的重要一步。 [link]

Nemotron-Cascade 2: Post-Training LLMs with Cascade RL and Multi-Domain On-Policy Distillation

Zhuolin Yang, Zihan Liu, et al. · 2026/3/20

NVIDIA 发布了激活参数仅 3B 的 MoE 模型 Nemotron-Cascade 2,却在数学竞赛中展现出超越巨型模型的智慧密度。它通过 Cascade RL 技术在推理与 Agent 任务上深度进化,并配合多领域在线蒸馏策略,成功解决了复杂任务下的性能退化问题。其在 IMO 与 IOI 等顶尖竞赛中的表现证明了轻量化模型也能拥有专家级推理能力。对于追求极致能效比的企业级应用,这款开源模型无疑是当下的标杆。 [link]

DynaRAG: Bridging Static and Dynamic Knowledge in Retrieval-Augmented Generation

Penghao Liang, Mengwei Yuan, et al. · 2026/3/20

传统的 RAG 架构面对实时更新的动态知识往往束手无策。DynaRAG 引入了一套灵活的路由机制,当静态知识库无法提供答案时,系统会自动调用外部 API 获取新鲜信息。通过整合 LLM 重排序器与 Gorilla v2 模型,它能精准识别查询意图并触发工具调用。在 CRAG 基准测试中,这种动静结合的策略显著降低了模型幻觉。这为构建能够实时感知现实世界的智能问答系统提供了清晰的工业实现路径。 [link]

cuGenOpt: A GPU-Accelerated General-Purpose Metaheuristic Framework for Combinatorial Optimization

Yuyang Liu · 2026/3/20

面对物流调度等复杂的组合优化问题,传统求解器往往在算力与灵活性之间挣扎。cuGenOpt 框架通过 GPU 加速将元启发式算法推向新高度,采用每个 Block 进化一个解的架构实现极高并行度。它贴心地准备了 Python 接口与辅助建模助手,用户只需描述问题即可自动生成 CUDA 代码。在处理数百个节点的 TSP 问题时,其推理速度比通用求解器快出数倍,真正让高性能组合优化触手可及。 [link]

AutoScreen-FW: An LLM-based Framework for Resume Screening

Zhelin Xu, Shuhei Yamamoto, et al. · 2026/3/20

简历筛选是人力资源领域的繁琐重担,AutoScreen-FW 提供了一套可本地部署的自动化筛选方案。它针对企业隐私需求,利用开源模型配合精心挑选的代表性样本进行 In-context Learning,在判断准确性上竟能叫板商业闭源模型。框架内置的评估标准能像职业顾问一样客观打分,大幅缩减了筛选耗时。这种低成本且保护隐私的 AI 落地模式,精准切中了企业级应用在安全与效率之间的核心诉求。 [link]

LGESynthNet: Controlled Scar Synthesis for Improved Scar Segmentation in Cardiac LGE-MRI Imaging

Athira J. Jacob, Puneet Sharma, et al. · 2026/3/20

心脏核磁共振影像的病灶标注极度耗费专家精力,样本稀缺限制了辅助诊断的效果。LGESynthNet 利用扩散模型生成高度写实的合成影像,允许医生精确控制病灶的大小、位置与分布。通过引入奖励模型进行解剖学引导,它能产出符合病理规律的训练数据。实验证明,加入这些合成样本后,心脏疤痕分割的准确度提升显著。这套方案为缓解医疗数据荒提供了可控且高效的生成式技术范式。 [link]

An Agentic System for Schema Aware NL2SQL Generation

David Onyango, Naseef Mansoor · 2026/3/20

让非专业用户通过自然语言查询数据库是刚需,但全面使用 LLM 的成本极其昂贵。这个 Agent 框架采取了分级策略,优先使用 SLM 处理简单查询,仅在检测到错误时才切换到 LLM 进行回退。这种模式在 BIRD 榜单上实现了 90% 以上的成本削减,且保持了极高的执行精度。对于预算有限但追求高准确度的企业数据中台而言,这种兼顾算力经济性与性能的工程设计具有极强的参考价值。 [link]

Real-Time Trustworthiness Scoring for LLM Structured Outputs and Data Extraction

Hui Wen Goh, Jonas Mueller · 2026/3/20

LLM 在生成 JSON 等结构化数据时偶尔会产生逻辑错误,这限制了其在自动化流水线中的应用。CONSTRUCT 提出一种实时评分机制,能够在大模型输出结果的同时评估其可信度。该方法不依赖 Logprobs,因此完美兼容 Anthropic 或 Reasoning 模型的黑盒 API。它能精准识别出哪个字段可能出错,帮助人工高效复核。在结构化数据提取任务中,它大幅提升了系统的鲁棒性,是企业级 AI 落地的质量保险。 [link]

BleepingComputer 新闻

Microsoft: March Windows updates break Teams, OneDrive sign-ins

Sergiu Gatlan · 2026/3/20 15:33

微软表示 3 月的 Windows 11 更新导致多个 Microsoft 应用无法通过账号登录。受影响的程序包括 Teams 和 OneDrive。 [link]

Ex-data analyst stole company data in $2.5M extortion scheme

Sergiu Gatlan · 2026/3/20 14:57

一名北卡罗来纳州男子被裁定有罪。他在担任数据分析外包员工期间,向一家总部位于华盛顿特区的技术公司勒索 250 万美元。 [link]

International joint action disrupts world’s largest DDoS botnets

Sergiu Gatlan · 2026/3/20 16:05

美国、德国和加拿大的执法部门捣毁了 C2 基础设施。这些设施被 Aisuru、KimWolf、JackSkid 以及 Mossad 僵尸网络用于感染 IoT 设备。 [link]

Musician admits to $10M streaming royalty fraud using AI bots

Sergiu Gatlan · 2026/3/20 17:33

北卡罗来纳州音乐人 Michael Smith 已经认罪。他利用 AI 机器人在 Spotify、Apple Music、Amazon Music 和 YouTube Music 上实施大规模流媒体版税欺诈,非法获利超过 1000 万美元。 [link]

How CISOs Can Survive the Era of Geopolitical Cyberattacks

Sponsored by Zero Networks · 2026/3/20 22:01

地缘政治紧张局势引发了大量破坏性网络攻击。此类攻击旨在扰乱业务运营,并不涉及勒索赎金。CISO 必须限制横向移动并隔离漏洞,以减轻擦除程序带来的打击。 [link]

CISA orders feds to patch max-severity Cisco flaw by Sunday

Bill Toulas · 2026/3/20 23:09

CISA 已要求联邦机构在 3 月 22 日周日之前完成补丁修复。该漏洞存在于 Cisco Secure FMC 中,属于最高严重等级,编号为 CVE-2026-20131。 [link]

Police take down 373,000 fake CSAM sites in Operation Alice

Bill Toulas · 2026/3/21 1:19

一项名为 Alice 行动的国际执法行动关闭了超过 373000 个暗网网站。这些网站对外提供虚假的 CSAM 资源包。 [link]

Oracle pushes emergency fix for critical Identity Manager RCE flaw

Lawrence Abrams · 2026/3/21 2:48

Oracle 发布了带外安全更新,用以修复 Identity Manager 和 Web Services Manager 中的一个危急漏洞。该漏洞为无需身份验证的 RCE 漏洞,追踪编号为 CVE-2026-21992。 [link]

FBI links Signal phishing attacks to Russian intelligence services

Lawrence Abrams · 2026/3/21 4:45

FBI 发布公告警告称,与俄罗斯情报机构有关的威胁主体正在攻击 Signal 和 WhatsApp 等加密消息应用的用户。这些钓鱼活动已经导致数千个账号被盗。 [link]

由 CyberRadar 智能体编写
消息抓取于 2026/3/20 6:53 至 2026/3/21 6:53