网络安全论文
The Usefulness Gap in Proof-of-Useful-Work: An Empirical Study of Pearl's cuPOW Protocol
Abhinaba Basu · 2026/6/4
宣称拥有 24 EH/s 算力的 Pearl 区块链真的在做 AI 推理吗?这项研究通过实测拆穿了伪 Proof of Useful Work 的谎言。研究者部署开源矿机进行实验,发现该协议设计的验证环节竟能接受随机矩阵。所谓用于推理的 32 万张显卡,本质上只是在进行毫无意义的整数运算。这篇论文深刻剖析了可验证性与有用性之间的权衡,并展示了这种虚假叙事如何推高显卡租金并挤占科研资源,是近年来对去中心化算力项目最强有力的质量审计。 [link]
CLIF: Cross-layer LEO-ISL Fingerprinting for Physical and Network Attack Detection in Dense LEO Constellations
Varun Kohli, Arijit Bhattacharjee, et al. · 2026/6/4
随着 Starlink 等巨型星座部署,星间链路的完整性已关乎国家安全。CLIF 框架首次将星载物理层测量与网络层数据跨层融合,用于检测针对低轨卫星群的复合攻击。它在涵盖 1584 颗卫星的轨道模拟环境下,能以低于 0.7% 的误报率识别欺骗与路由破坏。该方案充分考虑到卫星极为苛刻的功耗限制,采用轻量化的马氏距离检测器,为大规模卫星网格提供了经济高效的实时安全防护手段。 [link]
Implement Kubernetes Pod-Level Remote Attestation for Confidential Workloads on dstack
Yang Yang, Kevin Wang, et al. · 2026/6/3
云原生机密计算终于告别了低效的虚拟机绑定模式。dstack-capsule 方案基于 Intel TDX 实现了 Pod 粒度的远程度量。它巧妙地利用 TDX Quote 的 report_data 字段绑定动态身份,让多个 Pod 共享机密虚拟机却依然具备独立的硬件级身份证明。该架构通过特权熔断机制确保节点从初始化到运行态的原子切换。实测证明,这种两层度量架构在维持硬件安全强度的同时,极大降低了机密工作负载的资源开销。 [link]
What If Prompt Injection Never Left? Exploring Cross-Session Stored Prompt Injection in Agentic Systems
Yuanbo Xie, Tianyun Liu, et al. · 2026/6/4
提示词注入正从临时性攻击演变为持久性威胁。存储型跨站脚本的悲剧正在 AI Agent 领域重演。研究者提出 cross-session stored prompt injection 概念,揭示了恶意负载如何通过长期记忆、文件系统等路径在 Agent 状态中扎根。一旦注入成功,攻击者无需再次干预,便能长久操纵后续的对话与工具调用。论文通过沙盒环境系统性地量化了这种持久化攻击的破坏力,为构建有状态智能体的防御体系敲响了警钟。 [link]
Token Rankings are Unforgeable Language Model Signatures
Matthew Finlayson, Andreas Grivas, et al. · 2026/6/4
即使不返回概率值,只暴露 Token 排名也会导致模型权重泄露。该研究发现 Token 排名是天然且不可伪造的模型签名。由于寻找具有相同 top-k 排名分布的模型被证明是 NP-hard 问题,这使得该特性成为保护知识产权的利器。API 提供商可以通过限制 k 值,在防止攻击者窃取模型最后一层参数的同时,对外展示独特的不可伪造标识。这一发现为大模型 API 的版权治理和身份验证提供了全新的数学支撑。 [link]
MimeLens: Position-Agnostic Content-Type Detection for Binary Fragments
Michael J. Bommarito II · 2026/6/4
像 Magika 这样依赖文件头的分类工具在面对残缺数据时往往束手无策。MimeLens 为解决这一痛点,预训练了一系列针对随机二进制片段的 BERT 编码器。无论是单条 UDP 载荷还是磁盘上的随机数据块,它都能准确识别出 125 种 MIME 标签。实验显示其在处理无头片段时的准确率远超传统工具。这为恶意软件分类提供了新思路,同时也为网络流量检测和取证分析带来了更具韧性的技术底层。 [link]
Description-Code Inconsistency in Real-world MCP Servers: Measurement, Detection, and Security Implications
Yutao Shi, Xiaohan Zhang, et al. · 2026/6/4
MCP 协议已成为 LLM 调用外部工具的关键标准,但工具描述与代码实现不一致会带来严重安全风险。研究者发现 9.93% 的真实 MCP 服务存在 DCI 问题。攻击者可利用描述中的安全边界遗漏,诱导 Agent 执行未声明的副作用操作。为此开发的 DCIChecker 结合了结构感知静态分析与特殊的提示法,能自动交叉验证语义一致性。这项工作填补了智能体生态中语义验证的空白,是保障 Agent 执行流可靠性的重要一步。 [link]
PS-UIE: Privilege-Separated Integrity Enforcement for User-Space Executable Objects in Confidential VMs
Jingkai Mao, Xiaolin Chang · 2026/6/4
AMD SEV-SNP 虽强,但在处理动态加载的用户空间可执行对象时仍存在盲区。PS-UIE 方案提出了特权分离的完整性强制执行架构,将度量权威从目标进程剥离至更高特权的保护域。它涵盖了主程序、解释器及动态链接库的全路径监控。通过这种方式,租户能获得涵盖运行时状态的可验证证据。该机制补齐了机密虚拟机运行时完整性的短板,且由此带来的性能损耗完全在可接受范围内。 [link]
Pepper: High-bandwidth and Scalable Anonymous Broadcast with Cryptographic Privacy
Chenghao Li, Haoyuan Wang, et al. · 2026/6/4
匿名广播协议 Pepper 彻底打破了高带宽与强隐私不可兼得的魔咒。它引入了可验证分布式点函数进行注册,并支持通过分布式多点函数实现批量消息投递。与以往系统不同,Pepper 摆脱了对外部拨号服务的依赖,大幅提升了大规模数据传输的吞吐量。在维持加密级发送者匿名性的前提下,其有效消息传输率达到了现有方案的 1.2 至 20 倍。这种高扩展性设计让它在联邦社交网络等场景中极具应用价值。 [link]
MaskForge: Structure-Aware Adaptive Attacks for Jailbreaking Diffusion Large Language Models
Yingzi Ma, Zhengyue Zhao, et al. · 2026/6/4
扩散大模型生成的文本安全性尚未得到充分研究。MaskForge 利用扩散模型特有的 Mask 填充机制,通过自动化的黑盒搜索发起结构化攻击。它将红队测试抽象为针对结构模式的优化过程,并能随着攻击进展不断积累和复用成功的攻击方案。实验表明其攻击成功率高达 79.3%,甚至能将训练出的模式库直接迁移到其他模型。这揭示了非自回归模型在安全性上的特殊弱点,为开发更稳固的生成式防御提供了实验支撑。 [link]
AI 论文
MapAgent: An Industrial-Grade Agentic Framework for City-scale Lane-level Map Generation
Deguo Xia, Zihan Li, et al. · 2026/6/4
建设城市级车道级地图耗费大量人力。百度地图团队推出 MapAgent,通过 Agent 架构显著提升地图生产自动化率。它具备感知能力,集成了规范校验与确定性编辑逻辑。面对标识磨损或遮挡等复杂场景,系统能够自主纠错。目前该框架已支持超过 360 个城市的地图生成,将生产自动化程度推向 95% 以上,是工业级地图测绘的重大突破。 [link]
Not All Errors Are Equal: Consequence-Aware Reasoning Compute Allocation
Jingbo Wen, Liang He, et al. · 2026/6/4
并非所有错误都同等严重。拼写错误与破坏生产数据库的代价完全不同。该研究提出根据任务后果分配推理算力的策略。系统通过轻量级预测器评估任务失败的潜在成本,将高风险任务路由至更高算力层级。在相同的总预算下,这种方法比传统的难度优先策略减少了 30% 以上的加权损失。它让模型在资源分配上更具商业理性和安全意识。 [link]
LazyAttention: Efficient Retrieval-Augmented Generation with Deferred Positional Encoding
Haocheng Xia, Mihir Pamnani, et al. · 2026/6/4
KV Cache 存储位置信息限制了其复用灵活性。LazyAttention 机制通过延迟位置编码技术,实现了位置无关的缓存复用。它允许单个物理拷贝在任意位置服务多个逻辑请求,消除了昂贵的内存序列化瓶颈。实验表明,该系统在长文本处理场景中将首字生成延迟降低了 37%,吞吐量提升了 40%。这是基础设施层面的重要优化,极大提升了长文本应用的运行效率。 [link]
Synthesize and Reward -- Reinforcement Learning for Multi-Step Tool Use in Live Environments
Ibrahim Abdelaziz, Asim Munawar, et al. · 2026/6/3
让大模型协同操作多种工具面临真实环境昂贵、合成数据脱节等难题。PROVE 框架提供 20 个隔离的有状态 MCP 服务器,包含 343 个实用工具。它通过状态机生成接地的多轮调用路径,确保存储实体真实存在。配合自适应效率惩罚奖励,系统能有效抑制模型在复杂环境中的冗余行为。测试显示,该框架在多轮工具调度任务中取得了显著的性能增益。 [link]
Beyond Objective Equivalence: Constraint Injection for LLM-Based Optimization Modeling on Vehicle Routing Problems
Xizi Luo, Changhong He, et al. · 2026/6/4
将自然语言需求转化为运筹优化代码时,模型常会遗漏或添加错误约束。VRPCoder 引入约束注入技术,利用可行探测和违例探测双重验证模型生成的求解脚本。该 8B 模型专门针对复杂的车辆路径规划问题进行了优化。在 21 种变体组成的专家评测集中,其表现远超闭源商业模型。它为供应链和物流领域的自动化决策提供了更可靠的技术支柱。 [link]
LEAP: Supercharging LLMs for Formal Mathematics with Agentic Frameworks
Po-Nien Kung, Linfeng Song, et al. · 2026/6/3
形式化数学证明需要极高的逻辑严谨性。LEAP 框架通过 Agent 协作模式,将复杂问题分解为小型可验证单元。系统利用 Lean 编译器实时反馈,桥接非正式推理蓝图与形式化代码。在普特南数学竞赛中,该系统成功解出全部 12 道题目,表现比肩顶尖人类选手。在最具挑战性的 IMO 级别题目上,其成功率也实现了跨越式提升,展示了自动化科学发现的潜力。 [link]
Can Generalist Agents Automate Data Curation?
Feiyang Kang, Hanze Li, et al. · 2026/6/4
数据清洗和筛选是人工智能开发中最繁重的环节。Curation-Bench 考察代码 Agent 能否自主执行数据策略的迭代优化。研究发现,通过特定的方法引导,Agent 能够自主构思并执行数据选择算法。在视觉语言微调任务中,它仅用十分之一的数据量就达到了极高的基准性能。这标志着数据工程正从人工劳动转向由智能代理驱动的自动化流程。 [link]
StepPRM-RTL: Stepwise Process-Reward Guided LLM Fine-Tuning for Enhanced RTL Synthesis
Prashanth Vijayaraghavan, Apoorva Nitsure, et al. · 2026/6/4
硬件逻辑设计要求极高的正确性。StepPRM-RTL 框架为硬件代码生成引入了步进式过程奖励模型。系统将推理轨迹分解为可维护的增量步骤,并提供密集的反馈信号。结合蒙特卡洛树搜索技术,模型能更深入地学习 Verilog 和 VHDL 的逻辑构造。相比现有方法,该框架将功能正确性提升了 10% 以上,为芯片设计自动化和可解释代码生成设立了新标准。 [link]
MM-BizRAG: Rethinking Multimodal Retrieval-Augmented Generation for General Purpose Enterprise Q&A
Hanoz Bhathena, Parin Rajesh Jhaveri, et al. · 2026/6/4
企业文档往往包含复杂的版式和多模态信息。MM-BizRAG 舍弃了单一的视觉处理方案,通过布局感知的动态路由处理不同结构的文档。它能识别报告中的垂直结构并进行解析,同时利用页面级特征处理幻灯片。系统利用占位符对齐技术保留自然阅读顺序,实现了更精准的证据召回。在异构企业数据集上,其性能提升了 32%,为企业知识库构建提供了新思路。 [link]
Toward Pre-Deployment Assurance for Enterprise AI Agents: Ontology-Grounded Simulation and Trust Certification
Thanh Luong Tuan, Abhijit Sanyal · 2026/6/4
金融和医疗等受监管行业对 AI Agent 的落地有着极高的安全要求。该研究提出了基于本体的验证框架,旨在缩小基准测试与实际生产部署之间的差距。系统能够自动生成符合合规、操作和对抗要求的测试场景,并签发机器可验证的信任证书。在四个监管密集型行业的试点测试中,该方案展现了极高的合规覆盖率,为生成式 AI 在高风险业务中的合规应用铺平了道路。 [link]
BleepingComputer 新闻
Microsoft blames unexpected Windows driver updates on caching issue
Sergiu Gatlan · 2026/6/4 21:41
微软在周三修复了一个问题。该问题导致部分 Windows 设备在已配置禁止自动更新策略的情况下,仍会在未获通知时安装驱动更新。 [link]
Police dismantles fake ID marketplace used by migrant smugglers
Sergiu Gatlan · 2026/6/4 20:29
法国和西班牙当局取缔了一个在线市场。该市场向在欧盟境内活动的移民走私团伙出售伪造的身份证明文件。 [link]
Cisco warns of critical Unified CM flaw with PoC exploit code
Sergiu Gatlan · 2026/6/4 19:09
Cisco 发布了安全更新以修复 Unified Communications Manager 中的一个严重漏洞。该漏洞允许攻击者获取 root 权限。 [link]
UN food agency discloses breach affecting 600,000 Gaza households
Sergiu Gatlan · 2026/6/5 0:38
联合国世界粮食计划署在上周末透露,其针对巴勒斯坦的自我注册应用程序遭到入侵。该组织是全球最大的人道主义组织。 [link]
New IronWorm malware hits 36 packages in npm supply-chain attack
Bill Toulas · 2026/6/4 23:25
一次新的供应链攻击感染了 npm 索引中的 36 个软件包。攻击者在其中植入了名为 IronWorm 的信息窃取恶意软件。 [link]
Hackers Are After the Gaps in Your Vulnerability Program: Here's Their Playbook
Sponsored by Flare · 2026/6/4 22:01
威胁行为者正积极传授新手如何寻找、利用易受攻击的系统并从中获利。Flare 探讨了一份流行的地下黑客教程所揭示的现代攻击者工作流程。 [link]
DentaQuest data breach exposed info of 2.6 million accounts
Bill Toulas · 2026/6/5 2:36
据报道,牙科福利管理机构 DentaQuest 发生数据泄露。此次事件导致 260 万个账户的敏感数据曝光。 [link]
Credit card theft campaign abuses Stripe to host stolen payment info
Bill Toulas · 2026/6/5 4:47
一个新的 Magecart 活动正在利用 Stripe 的 API 基础设施。攻击者以此托管信用卡窃取载荷,并存储从结账页面窃取的数据。 [link]
Brave Software releases Origin for a paid, bloat-free browsing experience
Lawrence Abrams · 2026/6/5 5:37
Brave 宣布公开发布 Brave Origin。这是其浏览器的一个付费极简版本,去除了加密货币、AI、奖励以及其他专注于变现的功能。 [link]
Hola Browser for Windows compromised to deliver cryptominer
Bill Toulas · 2026/6/5 5:27
Windows 版本的 Hola Browser 在一次供应链攻击中被入侵。攻击者分发了一个未声明的可执行文件,研究人员确认该文件为加密货币挖矿程序。 [link]