网络安全论文
ARIstoteles -- Dissecting Apple's Baseband Interface
Tobias Kr\"oll, Stephan Kleber, et al. · 2026/4/28
Apple 的基带接口由于其封闭性,长期以来一直是安全研究的盲区。ARIstoteles 首次通过逆向工程揭秘了 Apple Remote Invocation 协议,并发布了自动化插件。研究人员利用该工具对 CommCenter 及其底层逻辑进行了模糊测试,揭露了 iOS 在处理无线协议时的潜在远程代码执行风险。这一工作填补了 iPhone 无线安全研究的空白,为未来移动终端的安全审计提供了强有力的支撑。 [link]
Tessera: Secure, Near-Line-Rate Weight Streaming for UMA Edge Accelerators
Animan Naskar · 2026/4/28
在边缘设备中,CPU 与神经网络加速器共享内存,导致模型权重在 DRAM 中以明文形式暴露,极易被恶意内核窃取。Tessera 提出了一种极低延迟的在线加解密架构,在 AXI 总线层级实时拦截数据流并进行 AES 解密。由于解密过程与数据抓取并行进行,该方案几乎不占用额外的内存带宽。它能有效防御针对统一内存架构的物理提取与恶意读取攻击,让专有深度学习模型的版权保护不再是难题。 [link]
Branch Landing: Bloom Filter-Based Source Authorization for Forward-Edge CFI on RISC-V
You Wu, Peter Beerel · 2026/4/28
传统的控制流完整性保护在处理 RISC-V 指令集时,面临精细度不足或硬件开销过大的困境。Branch Landing 引入了 Bloom Filter 来验证分支跳转的合法性,取代了笨重的固定容量校验。通过新增的轻量化指令,它能以固定的时间开销支持海量的跳转源验证。该方案在提升防护强度的同时,平均运行损耗仅为百分之零点四左右。这为嵌入式系统抵御跳转导向编程攻击提供了一种高效且可扩展的硬件级防线。 [link]
AgentVisor: Defending LLM Agents Against Prompt Injection via Semantic Virtualization
Zonghao Ying, Haozheng Wang, et al. · 2026/4/28
当大模型智能体处理来自互联网的不可信数据时,提示词注入攻击成了最迫切的威胁。AgentVisor 借鉴了操作系统虚拟化的思想,将智能体运行在受限的语义客户机中,并通过特权指令拦截机制监控所有的工具调用。这种语义特权分离架构能识别复杂的间接注入,具备自我修复能力。实验数据表明,该框架能将攻击成功率降至百分之一以下,且几乎不影响智能体的任务完成效率,是构建高安全 AI 应用的关键基础设施。 [link]
From Language to Logic: Bridging LLMs & Formal Representations for RTL Assertion Generation
Nowfel Mashnoor, Hadi Kamali, et al. · 2026/4/28
手写 SystemVerilog 断言是芯片验证中的沉重负担。ProofLoop 引入了闭环智能体,通过搜索 AST 索引数据库获取设计上下文,并调用 JasperGold 进行实时验证反馈。如果生成的断言无法通过形式化验证,智能体会根据报错信息自动修正逻辑。这种方法将断言生成的准确率提升到了百分之八十以上。它让硬件工程师能通过自然语言快速生成高质量的验证脚本,显著缩短了复杂数字电路的研发周期。 [link]
From Spoofing to Trust: Emergency Alerts Spoofing Testbed and Cross-Cell Verification
Abdallah Abou Hasna, Nada Chendeb, et al. · 2026/4/28
蜂窝网络中的应急广播系统一旦被伪造,可能引发严重的社会恐慌甚至电信诈骗。研究人员通过修改 OpenAirInterface 源码,利用软件定义无线电首次实现了针对 5G 网络的应急警报伪造攻击。实验证明,主流智能手机在特定条件下会无差别显示虚假预警。针对这一漏洞,论文提出了一种轻量级的跨小区交叉验证机制,让终端能通过对比邻区广播信号来识别单源伪造攻击。这为提升国家级公共预警系统的抗欺骗能力提供了实战参考。 [link]
Ghost in the Agent: Redefining Information Flow Tracking for LLM Agents
Yuandao Cai, Wensheng Tang, et al. · 2026/4/28
传统的静态污点分析无法处理大模型智能体中的自然语言推理逻辑。NeuroTaint 提出了首个针对 LLM 智能体的污点追踪框架,将信息流跟踪从简单的字符串匹配升级到了语义变换与因果关联层面。它能精准识别出恶意指令是如何通过记忆持久化或工具调用链条渗透进受控环境的。该框架通过对执行迹线的深度审计,有效解决了大模型推理的概率性带来的追踪难题。这为自动化审计 AI 系统的信息安全性奠定了理论与工程基础。 [link]
Resolving Conflicts Between RTOS Timekeeping and Uninterruptable Trusted Computing
Antonio Joia Neto, Amarin Amarin, et al. · 2026/4/28
在基于 TrustZone-M 的微控制器上,安全世界执行复杂加密任务时往往会屏蔽中断,导致非安全世界的实时操作系统出现时钟漂移甚至系统瘫痪。这篇论文提出了一种时钟补偿机制,由安全世界在任务结束后主动计算缺失的滴答数,并无感修正 RTOS 的核心数据结构。这种方案无需修改现有的操作系统内核,便能解决可信计算与硬实时任务之间的资源争夺矛盾。它让低功耗物联网设备在保持高强度的安全隔离时,依然能拥有精准的实时响应。 [link]
GoAT-X: A Graph of Auditing Thoughts for Securing Token Transactions in Cross-Chain Contracts
Zijun Feng, Yuming Feng, et al. · 2026/4/28
跨链桥已成为黑客攻击的重灾区,损失金额高达数十亿美元。GoAT-X 舍弃了传统的启发式模式匹配,转而利用大模型构建审计思维图谱,从第一性原理出发验证跨链合约的安全性。它将静态数据流分析与动态语义推理相结合,专门挖掘多合约交互中的逻辑漏洞。目前该工具已在实战中发现了一百多个未知的潜在风险点。这种逻辑驱动的自动化审计方案,为保护多链生态系统中的资产流动性筑起了一道坚实的屏障。 [link]
Detecting Avalanche Effect in Adversarial Settings: Spotting the Encryption Loops in Ransomware
Nanqing Luo, Xusheng Li, et al. · 2026/4/28
识别二进制文件中的加密循环是勒索软件逆向工程的核心挑战。研究人员抓住了加密算法无法回避的雪崩效应特性,通过统计学方法定位恶意加密行为。该方案引入了记录回放检测机制,利用正态性检验来区分正常的压缩操作与高强度的恶意加密。实验证明,它能有效对抗代码混淆与对抗性逃逸技术。即使在没有源代码的情况下,安全专家也能快速锁定勒索软件的加密逻辑。这极大地提升了针对勒索病毒的取证效率与防御响应速度。 [link]
AI 论文
Agentic clinical reasoning over longitudinal myeloma records: a retrospective evaluation against expert consensus
Johannes Moll, Jannik L\"ubberstedt, et al. · 2026/4/28
针对长达数年的多发性骨髓瘤病历, Agentic 系统展现出接近专家的临床推理能力。研究者利用 811 名患者的真实数据,证明代理架构在处理复杂诊疗记录时的优越性。该系统在合成证据与临床决策方面,其一致性足以匹配资深血液学家。这一进展为利用 AI 辅助处理海量非结构化医疗记录,实现自动化的真实世界证据生成提供了可靠路径。 [link]
ComplianceNLP: Knowledge-Graph-Augmented RAG for Multi-Framework Regulatory Gap Detection
Dongxin Guo, Jikun Wu, et al. · 2026/4/28
金融机构每年需应对超过 60000 次法规变更。 ComplianceNLP 结合知识图谱与 RAG 技术,实现了监管缺口的自动化检测。它能从 SEC 或 Basel III 等条文中提取合规义务,并通过领域特定的小模型蒸馏提升推理效率。实测数据显示,该系统在实际部署中将分析师的效率提升了 3 倍以上。这为金融科技领域的智能合规审查树立了工业级标杆。 [link]
Learning Selective LLM Autonomy from Copilot Feedback in Enterprise Customer Support Workflows
Nikita Borovkov, Elisei Rykov, et al. · 2026/4/28
企业客服工作流的自动化难在平衡效率与风险。该研究提出一种基于 Copilot 反馈的平衡方案。系统在 2 周内即可完成对新业务流程的适应,通过学习操作员的交互痕迹实现高置信度步骤的后台自动执行。目前该系统已在生产环境中将平均处理时间降低了 39 %。它向我们展示了如何通过人类反馈,在业务平台中平滑实现 AI 自动化转型。 [link]
Kwai Summary Attention Technical Report
Chenglong Chu, Guorui Zhou, et al. · 2026/4/28
长序列处理的 KV Cache 内存压力是工程落地的瓶颈。快手技术团队提出的 KSA 机制,通过将历史上下文压缩为可学习的摘要 Token,实现了存储成本的线性降低。它在保证长程依赖建模能力的同时,通过语义级压缩大幅削减硬件开销。这一创新在代码助手与推荐系统等大规模长文本场景中具有极高实用性,是显存优化领域的重要突破。 [link]
Learning to Rotate: Temporal and Semantic Rotary Encoding for Sequential Modeling
Hailing Cheng, Daqi Sun, et al. · 2026/4/28
推荐系统中的注意力机制往往难以兼顾时间脉冲特征。 SIREN-RoPE 重新审视了 RoPE 的旋转流形,引入学习机制来编码时间戳和周期性模式。在社交网络的大规模新闻推送业务中,这一改进以极低计算代价显著提升了排序精度。它打破了位置编码必须静态定义的教条,证明了学习型旋转编码在处理大规模、时变序列数据时的巨大商业价值。 [link]
Towards Lawful Autonomous Driving: Deriving Scenario-Aware Driving Requirements from Traffic Laws and Regulations
Bowen Jian, Rongjie Yu, et al. · 2026/4/28
自动驾驶系统必须遵循交通法规,但如何将法律条文转化为机器指令?该研究利用大模型从交通法规中衍生驾驶需求。通过将法律逻辑锚定在结构化的场景分类法上,显著提升了需求匹配的准确性。研究团队甚至开发了车载实时监控层,在实地测试中验证了合规性闭环。这标志着自动驾驶系统正从单纯的避障算法向具备法律责任感的系统进化。 [link]
LLM-Guided Agentic Floor Plan Parsing for Accessible Indoor Navigation of Blind and Low-Vision People
Aydin Ayanzadeh, Tim Oates · 2026/4/28
为视障人士提供室内导航是一项严峻挑战。该框架仅需一张楼面平面图,即可利用多代理协作将其转化为空间知识图谱。系统包含自我修复循环与安全评估模块,能够规避潜在危险并生成精确导航指令。在真实建筑的实测中,其成功率显著超越了单次调用模型。这种轻量化方案,为低成本构建无障碍室内导航系统开辟了新方向。 [link]
AgentPulse: A Continuous Multi-Signal Framework for Evaluating AI Agents in Deployment
Yuxuan Gao, Megan Wang, et al. · 2026/4/28
静态榜单无法反映 AI 代理在真实部署中的演进过程。 AgentPulse 建立了一套动态评价体系。它整合了 GitHub 活跃度及社区情绪等 18 项真实信号。研究发现,传统的 Benchmark 分数与实际应用规模之间并非简单正相关。这套方法论为开发者提供了一面透视镜,通过生态健康度与采用率信号,更真实地衡量 AI 代理的工程落地价值。 [link]
LEGO: An LLM Skill-Based Front-End Design Generation Platform
Jincheng Lou, Ruohan Xu, et al. · 2026/4/28
前端设计的自动化长期受困于重复劳动。 LEGO 平台将设计流程分解为 42 项标准化的电路技能。这种基于技能的组件化架构,使得 Verilog 生成任务变得像搭积木一样可复用。在 VerilogEval 等基准测试中,该平台将成功率从零提升至 80.5 %。它不仅提高了芯片设计效率,也为 EDA 领域引入了大模型驱动的工程化管理新范式。 [link]
Generative Design of a Gas Turbine Combustor Using Invertible Neural Networks
Patrick Kr\"uger, Hanno Gottschalk, et al. · 2026/4/28
为应对氢能燃烧系统重新设计的挑战,研究者引入逆神经网络生成方法。该研究针对燃气轮机燃烧室的几何参数建模,通过反向传播生成符合特定性能指标的设计方案。这一方法成功实现了跨发动机等级的设计知识迁移,大幅降低了传统仿真与实验的研发周期。它是生成式 AI 在高端装备制造领域解决硬核工程问题的典型范例。 [link]
BleepingComputer 新闻
Robinhood account creation flaw abused to send phishing emails
Lawrence Abrams · 2026/4/28 7:11
交易平台 Robinhood 的账户创建流程被攻击者利用。他们在合法邮件中注入钓鱼信息,误导用户相信其账户存在可疑活动。 [link]
Microsoft: New Remote Desktop warnings may display incorrectly
Sergiu Gatlan · 2026/4/28 17:51
微软确认了一个新问题。在打开 Remote Desktop 文件时,新推出的 Windows 安全警告可能无法正确显示。 [link]
Microsoft asks iPhone users to reauthenticate after Outlook outage
Sergiu Gatlan · 2026/4/28 16:37
微软修复了周一影响全球用户的 Outlook 服务中断故障。微软要求 iPhone 用户重新输入凭据,以便通过默认邮件应用访问 Outlook 和 Hotmail 账户。 [link]
Checkmarx confirms LAPSUS$ hackers leaked its stolen GitHub data
Bill Toulas · 2026/4/28 22:50
应用安全公司 Checkmarx 确认 LAPSUS$ 组织泄露了数据。这些数据是从其私有 GitHub 仓库中窃取的。 [link]
Microsoft to deprecate legacy TLS in Exchange Online starting July
Sergiu Gatlan · 2026/4/28 21:18
微软宣布从 2026 年 7 月开始拦截 Exchange Online 的旧版 TLS 连接。该策略主要影响使用 POP 和 IMAP 协议的邮件客户端。 [link]
Inside an OPSEC Playbook: How Threat Actors Evade Detection
Sponsored by Flare · 2026/4/28 20:50
攻击者正在发布结构化的 OPSEC 手册以规避检测。Flare 揭示了这些指南如何规划分层基础设施、身份隔离以及长期规避策略。 [link]
US reportedly charges Scattered Spider hacker arrested in Finland
Sergiu Gatlan · 2026/4/28 23:39
本月初在芬兰被捕的一名 19 岁男子正面临美国联邦指控。据称他是知名黑客组织 Scattered Spider 的活跃成员。 [link]
Video service Vimeo confirms Anodot breach exposed user data
Bill Toulas · 2026/4/29 3:04
视频服务商 Vimeo 证实部分用户数据被非法访问。此次泄露源于数据异常检测公司 Anodot 发生的破防事件。 [link]
Broken VECT 2.0 ransomware acts as a data wiper for large files
Bill Toulas · 2026/4/29 5:25
研究人员警告 VECT 2.0 勒索软件存在缺陷。其处理加密 nonce 的方式有问题,会导致大文件被永久损毁,无法正常加密。 [link]
Hackers are exploiting a critical LiteLLM pre-auth SQLi flaw
Bill Toulas · 2026/4/29 5:07
攻击者正在利用 LiteLLM 开源网关中的严重 SQLi 漏洞。该漏洞编号为 CVE-2026-42208。攻击者通过该漏洞窃取网关中存储的敏感信息。 [link]