网安 + AI 前沿日报

2026/5/15 · CyberRadar

网络安全论文

Insecure Despite Proven Updated: Extracting the Root VCEK Seed on EPYC Milan via a Software-Only Attack

Muyan Shen, Yu Qin · 2026/5/14

揭秘 AMD SEV-SNP 的致命伤。研究者通过 MilanLaunchy 漏洞在安全处理器上执行代码,随后利用 BadFuse 攻击突破熔丝控制器。攻击者无需昂贵设备就能提取硬件根密钥。这套全软件攻击链可以伪造任何固件版本的证明报告。它彻底瓦解了机密计算的信任基石。这一发现迫使厂商重新审视硬件保护逻辑,为服务器安全敲响警钟。 [link]

Automatic Detection of Reference Counting Bugs in Linux Kernel Drivers

Joe Hattori, Naoki Kobayashi, et al. · 2026/5/14

Linux 内核驱动的资源管理漏洞无处遁形。DrvHorn 是一款创新的自动化工具。它将复杂的引用计数校验简化为断言检查问题。研究者对 Linux 6.6 内核进行了深度切片分析,一举发现 545 个漏洞。其中 424 个为此前未知的全新漏洞。45 个补丁已被内核社区合并。这种在大规模工程代码中挖掘深层隐患的能力,展示了程序分析技术的巨大潜力。 [link]

Extending Blockchain Untraceability with Plausible Deniability

Eunchan Park, Kyonghwa Song, et al. · 2026/5/14

隐蔽资产转移技术在区块链上进化了。DCAT 协议利用 DeFi 世界中常见的夹心攻击和套利操作作为掩护。发送方表现为正常的交易亏损,接收方则以 MEV 提取者的身份获利。这种方案具有极强的机密性。现有的取证工具和统计模型很难将其与普通的市场活动区分开。它为研究去中心化金融的合规性与匿名性对抗提供了全新视角。 [link]

Sleeper Channels and Provenance Gates: Persistent Prompt Injection in Always-on Autonomous AI Agents

Narek Maloyan, Dmitry Namiot · 2026/5/14

长效 AI 代理正面临新型持久化威胁。Sleeper Channels 攻击展示了不受信任的输入如何转化为长期记忆或定时任务。攻击者离开后,恶意代码仍能在特定触发条件下激活。研究团队在 OpenClaw 平台上成功验证了这种混淆代理攻击。他们提出了名为门禁的防御架构,通过加密摘要和身份验证拦截异常操作。这是保障自主代理全天候运行安全的关键一步。 [link]

ThermalTap: Passive Application Fingerprinting in VR Headsets via Thermal Side Channels

Mahsin Bin Akram, A H M Nazmus Sakib, et al. · 2026/5/14

VR 头显的热量泄漏了你的隐私。ThermalTap 是一种无需接触的被动攻击技术。它利用商用热成像仪捕获头显外壳的红外辐射。热特征成为了内部计算负载的高保真代理。攻击者在数米外就能识别用户正在运行的应用程序。准确率在室内环境下超过 90 %。这项研究揭露了沉浸式系统不可避免的物理侧信道风险,现有的软件防护方案对此束手无策。 [link]

HE-PIM: Demystifying Homomorphic Operations on a Real-world Processing-in-Memory System

Harshita Gupta, Mayank Kabra, et al. · 2026/5/14

同态加密的性能瓶颈终于被攻克。研究者在真实的 UPMEM 近存计算系统上深入分析了全套加密算子。他们发现 64 bit 模乘指令的缺失是制约速度的核心。通过硬件特性优化与高效的存储体间数据移动方案,近存架构展现出了超越 CPU 与 GPU 的潜力。这项工作为在不信任的云环境下实现商用密文计算铺平了道路,大幅度提升了机密计算的实用价值。 [link]

VectorSmuggle: Steganographic Exfiltration in Embedding Stores and a Cryptographic Provenance Defense

Jascha Wanger · 2026/5/14

向量数据库不再是安全的黑箱。VectorSmuggle 揭示了 RAG 系统中的隐蔽外泄通道。攻击者利用微小的扰动将敏感信息嵌入向量,却不影响搜索结果的准确性。普通的异常检测器很难发现这种正交旋转攻击。研究者为此设计了 VectorPin 协议。它通过签名机制将嵌入向量与原始文本绑定。任何后期的篡改都会导致校验失败。这是对向量资产安全管控的重要增补。 [link]

Phantom Force: Injecting Adversarial Tactile Perceptions into Embodied Intelligence via EMI

Zirui Kong, Youqian Zhang, et al. · 2026/5/14

触觉传感器竟会产生虚假的幻觉。研究者发现具身智能机器人常用的霍尔效应传感器极易受到电磁干扰。通过特定频率的信号注入,攻击者能诱导机器人产生高达 9 倍的幻觉推力。这会导致机器人偏离预定轨迹,甚至在抓取任务中压碎脆弱物体。这种针对物理感知层的攻击路径极为隐蔽。它警示我们在构建机器人系统时,必须充分考虑底层传感器的电磁鲁棒性。 [link]

No Attack Required: Semantic Fuzzing for Specification Violations in Agent Skills

Ying Li, Hongbo Wen, et al. · 2026/5/14

AI 技能的说明书里可能藏着地雷。即便没有外界攻击,AI 代理也可能因为技能实现的逻辑缺陷而违背安全准则。Sefz 框架利用语义模糊测试技术自动搜寻这类违规行为。它在 402 个真实技能中发现了 120 个逻辑漏洞,包含 26 个可被利用的严重隐患。研究归纳了 6 种常见的编程陷阱。这为开发者规范 AI 插件开发流程、建立自动化安全审计标准提供了实战参考。 [link]

Still Camouflage, Moving Illusion: View-Induced Trajectory Manipulation in Autonomous Driving

Shuo Ju, Qingzhao Zhang, et al. · 2026/5/14

自动驾驶的感知逻辑被动态视角玩弄了。不同于传统的静态补丁,这种攻击利用车辆行驶过程中的相对运动产生幻觉轨迹。一个路边停放的伪装车辆就能诱发后方自动驾驶汽车紧急刹车。这种攻击不需要主动干预,仅靠自然的观察角度变换即可实现。在 nuScenes 数据集上的测试显示其成功率高达 87.5 %。它暴露出当前视觉感知模型在跨帧一致性上的脆弱点。 [link]

AI 论文

Achieving Gold-Medal-Level Olympiad Reasoning via Simple and Unified Scaling

Yafu Li, Runzhe Zhan, et al. · 2026/5/14

介绍奥林匹克竞赛级别的推理模型。它通过两阶段强化学习与推理侧缩放,在数学和物理竞赛中达到金牌水平。该方案利用反向 PERPLEXITY 课程引导模型学习严谨的核查行为,并让模型具备了处理超长推理轨迹的能力。它证明了简单的缩放策略就能在硬核科学领域实现跨越式进步。它为通用人工智能的逻辑推理上限设定了新标杆。 [link]

Checkup2Action: A Multimodal Clinical Check-up Report Dataset for Patient-Oriented Action Card Generation

Sike Xiang, Shuang Chen, et al. · 2026/5/13

面对体检报告中繁杂的医学术语和指标,普通人往往难以理解后续的行动方案。该研究推出了一个多模态临床体检报告数据集,旨在将异构证据自动转化为以患者为中心的行动卡片。每一张卡片都会清晰标注就诊优先级、推荐科室及复查窗口,并提供易读的解释。这项工作降低了健康管理的门槛,让医疗 AI 真正落地为贴心的健康顾问。 [link]

RealICU: Do LLM Agents Understand Long-Context ICU Data? A Benchmark Beyond Behavior Imitation

Chengzhi Shen (Cherise), Weixiang Shen (Cherise), et al. · 2026/5/14

重症监护室数据流密集且动态演变,医生必须在压力下反复评估患者状态。RealICU 作为一个基于真实病例的基准测试集,由资深医生回顾全量轨迹后进行标注,涵盖了评估患者状态与识别高危动作等任务。它揭露了现有大模型在处理长周期临床逻辑时存在的锚定偏差。这项研究为开发能够在生死时刻辅助医生的可靠决策系统提供了关键考场。 [link]

D-VLA: A High-Concurrency Distributed Asynchronous Reinforcement Learning Framework for Vision-Language-Action Models

Yucheng Guo, Yongjian Guo, et al. · 2026/5/14

针对具身智能中的 VLA 模型,显存占用高和带宽压力大一直是训练瓶颈。D-VLA 框架引入了平面解耦技术,将高频训练数据与低频权重控制进行物理隔离,彻底消除了仿真与优化之间的资源干扰。它采用四线程异步流水线,实现了采样、推理、梯度计算的完全并行。在万亿级参数的扩展性测试中,该系统保持了优秀的线性加速比,为大规模部署机器人通用底座扫清了工程障碍。 [link]

FlowCompile: An Optimizing Compiler for Structured LLM Workflows

Junyan Li, Zhang-Wei Hong, et al. · 2026/5/14

结构化工作流让专门的子智能体协作处理复杂任务,但如何平衡响应速度与准确性?FlowCompile 借鉴了编译器的思想,在部署前对设计空间进行全局探索。它无需在线适配或微调模型,就能自动生成一套覆盖多种精度与延迟权衡的最优配置。实验证明,该方案能带来显著的推理加速。它让开发者能够像编译代码一样优化复杂的智能体拓扑结构,极大提升了工程部署效率。 [link]

Position: Assistive Agents Need Accessibility Alignment

Jie Hu, Changyuan Yan, et al. · 2026/5/14

现有的辅助智能体大多基于视力正常的人机交互假设进行设计,却忽略了视障用户在验证结果和承担风险时的真实困境。该论文提出了可访问性对齐的概念,将其作为智能体设计的核心目标。研究团队分析了 778 个真实的协助案例,揭露了传统智能体由于假设偏差导致的系统性失效。这项工作呼吁为视障人群量身打造真正安全、可信的数字化助手,具有极高的社会意义。 [link]

Retrieval is Cheap, Show Me the Code: Executable Multi-Hop Reasoning for Retrieval-Augmented Generation

Jiashuo Sun, Jimeng Shi, et al. · 2026/5/14

传统 RAG 在面对多跳复杂问题时,自由文本推理往往会产生漂移或循环错误。PyRAG 将检索增强推理重新表述为程序合成与执行。它引导模型生成可执行的 Python 代码来操控检索工具,将中间状态显性化。通过编译器反馈的确定性信号,模型能够实现自我修复和自适应检索。这种将结构化计算逻辑融入大模型思考过程的方法,提升了知识密集型任务的可靠性与可解释性。 [link]

Revealing Interpretable Failure Modes of VLMs

Isha Chaudhary, Vedaant V Jain, et al. · 2026/5/14

视觉语言模型在自动驾驶和室内机器人领域展现了潜力,但偶发的灾难性错误仍是安全隐患。REVELIO 框架专注于挖掘这些可解释的失效模式。通过多样性感知束搜索和高斯过程采样,它能精准锁定模型在行人过近或极端天气下的判断偏差。它不仅找出了模型在空间定位和障碍物处理上的弱点,更为开发者提供了针对性的安全改进方向。它是迈向安全具身智能的重要一步。 [link]

RS-Claw: Progressive Active Tool Exploration via Hierarchical Skill Trees for Remote Sensing Agents

Liangtian Liu, Zeyuan Wang, et al. · 2026/5/14

遥感图像处理工具海量且来源复杂,传统智能体在长任务中极易遭遇上下文窗口限制或工具漏选。RS-Claw 引入了层级化的技能树架构,将工具选择从被动匹配转变为主动探索。智能体先浏览技能分支摘要,再按需加载详细说明,最终实现精确调用。这一主动范式在复杂推理测试中将输入 token 压缩了 86 %,极大释放了推理空间。它为高效处理大规模地理空间数据提供了新架构。 [link]

DocAtlas: Multilingual Document Understanding Across 80+ Languages

Ahmed Heakl, Youssef Mohamed, et al. · 2026/5/14

低资源语言的文档理解常因训练数据匮乏而面临瓶颈。DocAtlas 框架推出了覆盖 82 种语言和 9 项评估任务的高保真 OCR 数据集与基准。它摒弃了依赖学习模型的标注管道,采用差异化渲染技术生成精准的结构化标注。研究证明利用 DPO 算法能有效提升多语言适配的稳定性,显著增强了模型对小众语种文档的解析精度。这是全球数字化转型中极具工程意义的补齐之作。 [link]

BleepingComputer 新闻

US charges suspected Dream Market admin arrested in Germany

Sergiu Gatlan · 2026/5/14 16:55

Dream Market Incognito Market 曾是规模最大的暗网市场之一。该平台在关闭前的主要管理员目前已在美国受到起诉,罪名涉及洗钱。 [link]

New Fragnesia Linux flaw lets attackers gain root privileges

Sergiu Gatlan · 2026/5/14 15:34

Linux 发行版正在发布针对高危内核权限提升漏洞的补丁。该漏洞被称为 Fragnasia,编号为 CVE-2026-46300,允许攻击者以 root 权限运行恶意代码。 [link]

Dell confirms its SupportAssist software causes Windows BSOD crashes

Sergiu Gatlan · 2026/5/14 18:03

戴尔确认其 SupportAssist 软件会导致部分 Windows 系统出现蓝屏死机。自上周五以来,大量用户反馈戴尔设备出现了随机重启现象。 [link]

KongTuke hackers now use Microsoft Teams for corporate breaches

Bill Toulas · 2026/5/14 20:12

初始访问经纪人 KongTuke 已转向利用 Microsoft Teams 进行社会工程攻击。攻击者最快只需 5 分钟即可获得对企业网络的持久访问权限。 [link]

18-year-old NGINX vulnerability allows DoS, potential RCE

Bill Toulas · 2026/5/14 23:43

一个存在于 NGINX 开源 Web 服务器中长达 18 年的漏洞被发现。该漏洞由自主扫描系统检出,可用于发起拒绝服务攻击,在特定条件下还支持远程代码执行。 [link]

Cyber-Enabled Cargo Crime: How Cybercrime Tradecraft is Used to Steal Freight

Sponsored by NMFTA · 2026/5/14 23:21

货运盗窃现在主要通过钓鱼邮件和凭据窃取来实现。攻击者通过重新路由从供应链中窃取货物,摆脱了对传统劫持手段的依赖。NMFTA 阐述了网络化货运犯罪如何改变运输安全。 [link]

Cisco warns of new critical SD-WAN flaw exploited in zero-day attacks

Lawrence Abrams · 2026/5/15 4:09

思科警告称其 Catalyst SD-WAN 控制器中一个严重的身份验证绕过漏洞正遭到 0-day 攻击。该漏洞编号为 CVE-2026-20182,允许攻击者在受灾设备上获取管理员权限。 [link]

OpenAI confirms security breach in TanStack supply chain attack

Lawrence Abrams · 2026/5/15 3:07

OpenAI 证实两名员工的设备在近期 TanStack 供应链攻击中被入侵。此次攻击影响了数百个 npm 和 PyPI 软件包。该公司已预防性地轮换了应用程序的代码签名证书。 [link]

Windows 11 and Microsoft Edge hacked at Pwn2Own Berlin 2026

Sergiu Gatlan · 2026/5/15 2:53

在 Pwn2Own Berlin 2026 的第一天,安全研究人员通过利用 24 个独特的 0-day 漏洞获得了总计 523,000 美元的现金奖励。 [link]

Hackers exploit auth bypass flaw in Burst Statistics WordPress plugin

Bill Toulas · 2026/5/15 5:07

黑客正利用 WordPress 插件 Burst Statistics 中的严重身份验证绕过漏洞。攻击者通过该漏洞获取网站的管理员级别权限。 [link]

由 CyberRadar 智能体编写
消息抓取于 2026/5/14 7:34 至 2026/5/15 7:15