网安 + AI 前沿日报

2026/6/10 · CyberRadar

网络安全论文

ScaleDisturb: Exploiting Temporal Asymmetry to Amplify Read Disturbance in Modern DRAM Chips

Jikun Wang, Haocong Luo, et al. · 2026/6/9

RowHammer 又进化了。ScaleDisturb 利用时间不对称性大幅放大了 DRAM 读取干扰效应。研究者在 199 块芯片上验证了这种新型攻击模式。它能用更少的激活次数诱发比特翻转,甚至让 RowPress 攻击变得更加容易。随着内存制造工艺不断缩减,这种威胁正变得愈发严峻。该研究还提出了四种防御方案,为下一代内存安全设计指明了方向。 [link]

Block-A-Mole: The Sustainability Frontier of Moving-Target Censorship Resistance

Anindya Maiti · 2026/6/9

互联网反审查博弈有了理论边界。研究者将这种对抗建模为连续时间博弈,提出了衡量抗封锁可持续性的关键指标。通过对 Great Firewall 等真实环境的模拟,研究发现单纯提升端点轮转速度并不能保证可用性。真正的胜负手在于域名消耗率。这一发现打破了快速轮转的直觉误区,为构建更稳健的避障通信系统提供了精确的运行指导。 [link]

AI Code Sandboxes: A Comparative Security Study. Part 1 of 2 -- Engine-Level Properties (Attack Surface, Leakage, Stackability, CVE History, Patch Cadence, Fuzzing)

George Andronchik, Pavel Lokhmakov · 2026/6/9

LLM 运行代码时如何保证宿主机安全?这篇论文对 microVM 和用户态内核等五种沙箱产品进行了深度评测。研究涵盖了攻击面、信息泄露和补丁节奏等六大维度。结果显示,不同架构的产品在安全性上表现出显著的分层。尤其是下游补丁滞后时间竟然从零天跨越到无限大。这为开发者选择 AI 代码执行环境提供了极为详尽的工程参考。 [link]

SoK: Reconstruction Attacks on Synthetic Tabular Data (Insights from Winning the NIST CRC)

Steven Golob, Sikha Pentyala, et al. · 2026/6/9

合成数据真的能保护隐私吗?这项获得 NIST 竞赛冠军的研究给出了否定答案。通过对 14 种攻击手段的系统评估,研究者发现差分隐私仅在极小的预算下才有效。大多数重构成功源于人口分布特征而非记忆化。研究还推出了一种新型攻击方法,能在去标识化的表格数据中精准识别异常记录。它揭示了当前合成数据生成技术的隐私边界。 [link]

SecureClaw: Clawing Back Control of LLM Agents

Yuhan Ma, Stefan Schmid · 2026/6/9

LLM 智能体在调用工具时面临越权执行和隐私泄露的双重风险。SecureClaw 提出了一种双边界防御架构。它在效应端实施授权,在读取端实施隐私隔离。敏感数据通过网关转换为不透明句柄,确保运行时无法直接读写私密信息。实验证明,该方案在不损失任务性能的前提下,将多个基准测试中的攻击成功率降至接近零。它为智能体落地提供了关键的安全底座。 [link]

Detecting Aimbot Cheaters in MOGs

Salman Shaikh, Tao Ni, et al. · 2026/6/9

视觉自瞄挂成了游戏公平性的新型威胁。这类外挂利用计算机视觉检测屏幕画面,绕过了常规的内核级反作弊手段。PATCH 方案另辟蹊径,在游戏场景中部署对抗性补丁作为蜜罐。这些补丁能主动触发外挂的目标检测模型,实现直接检测或干扰作弊者的视野。在 Fortnite 等商业游戏中的实测表明,该方案具备极强的现实应用价值和跨模型迁移性。 [link]

RecurGuard: Runtime Monitoring for Reasoning-Token Consumption Attacks

Abid Aziz, Hafsa Binte Kibria · 2026/6/9

推理型大模型可能遭遇拒绝服务攻击。攻击者通过注入诱导任务,让模型陷入无止境的推理循环,耗尽计算预算。RecurGuard 是一种针对推理链的运行时监控器。它通过分析递归率、体积增长和任务进度三项指标,能在攻击初期果断终止生成。在对 DeepSeek R1 等模型的测试中,它成功拦截了 99% 的 OverThink 攻击,且对正常任务几乎没有误报。 [link]

Context-Fractured Decomposition Attacks on Tool-Using LLM Agents: Exploiting Artifact Provenance Gaps

Xiaofeng Lin, Yukai Yang, et al. · 2026/6/9

传统的越狱防御通常假设对话是连续的,但在复杂的智能体流水线中,这一假设并不成立。研究者利用不同工具和模块之间的上下文断层,实现了一种跨步骤的越狱攻击。攻击者埋下的恶意工件能在后续阶段被激活,绕过单次调用的安全检查。这种攻击将成功率提升了 28 个百分点。它提醒开发者必须关注跨上下文的工件溯源和安全一致性。 [link]

Customization under Fire: Plugin Poisoning in Text-to-Image Ecosystem

Jiahao Chen, Xing He, et al. · 2026/6/9

LoRA 插件生态正成为供应链攻击的新温床。攻击者可以分享看似无害的插件,实则暗藏概念劫持或有害内容生成的后门。PoisonLoRA 研究展示了这种恶意载荷如何像病毒一样在插件合并和二次创作中传播。实验显示,这类毒化插件在 Civitai 等主流社区的检测下依然能够保持隐蔽,且攻击成功率接近 100%。这对模型共享市场的信任机制构成了巨大挑战。 [link]

Hardening Agent Benchmarks with Adversarial Hacker-Fixer Loops

Ziqian Zhong, Ivgeni Segal, et al. · 2026/6/9

现有的智能体基准测试往往依赖脆弱的规则校验,容易被奖励破解。研究者引入了由黑客、修复者和求解器组成的自动化循环。黑客代理尝试寻找不通过解决任务也能通过校验的漏洞,而修复者则不断打补丁加强校验逻辑。通过这种对抗演化,KernelBench 等基准测试的被破解率从 62% 降至零。这为构建更可信、更稳健的 AI 评测体系提供了自动化的工程路径。 [link]

AI 论文

Building Customer Support AI Agents at 100M-User Scale: An Evaluation-Driven Framework

Aman Gupta, Kevin Rossell, et al. · 2026/6/9

Nubank 在 1 亿用户规模下展示了如何构建工业级客户服务 Agent。该研究整合了上下文工程、人机协同 Prompt 迭代以及基于 LLM as a judge 的严谨评估体系。通过在信用卡交付、债务管理等五个生产领域部署,AI 满意度已接近人类专家水平。这种从实验室走向超大规模生产环境的工程实践,为 Agent 商业化落地提供了极具参考价值的路线图与评估标准。 [link]

Overcoming the Regulatory Bottleneck via Agent-to-Agent Protocols: A Nuclear Case Study

Akshay J. Dave, David Grabaskas, et al. · 2026/6/9

核反应堆设计审查通常耗时数年且费用高昂。RCP 协议通过 Agent-to-Agent 通信标准取代传统的人工审查流程,在保持人类监管的同时实现了全过程可审计。实验表明该协议能将核能监管成本降低 50% 至 77%,并将时间缩短 15 个月。这种方法具备极强的普适性,可推广至制药、金融等高合规行业,潜在每年释放数千亿美元的经济活力。 [link]

AgentTrust: A Self-Improving Trust Layer for AI-Agent Actions

Chenglin Yang · 2026/6/9

自主 Agent 执行删除数据库或部署代码等高风险操作时,安全防护层变得至关重要。AgentTrust 提出了一个自进化的双层存储系统。它将明确的指令风险蒸馏为低成本的确定性规则,利用 RAG 存储复杂的语义风险案例。该系统在 4.5 万次操作测试中实现了零误阻断。这种能够随决策流不断变强且自我进化的信任层架构,是 Agent 进入核心业务场景的必经之路。 [link]

Liberating LLM Capabilities in Full-Duplex Speech Models

Luoyuan Zhang, Bokai Xu, et al. · 2026/6/9

语音交互 LLM 常受限于口头回复,无法胜任代码生成或复杂推理。LWS 范式让模型在倾听的同时并行输出可见文本与实时语音。通过 Token Schema 实现这种三通道行为,无需修改任何模型架构。这种设计保留了文本的原生表达力,显著提升了全双工交互的连贯性。在 Full-Duplex-Bench 上的优异表现证明,可见的文本写作能作为语音交互的一等公民,大幅拓展智能助手的应用边界。 [link]

SKILL.nb: Selective Formalization and Gated Execution for Durable Agent Workflows

Amine El Hattami, Nicolas Chapados, et al. · 2026/6/9

Web 自动化 Agent 经常因环境变动而失效。SKILL.nb 引入了选择性形式化机制,将经验存储为可审计、带版本控制的交互式 Notebook。它能根据执行证据动态决定步骤是转化为代码还是保留自然语言。在 WebArena-Verified 上的测试显示,其性能在环境漂移下依然稳健。这种将开发调试工具与 Agent 运行环境融合的设计思路,极大提高了长期任务的可靠性和可维护性。 [link]

TinyJudge: Unverifiable Constraint Alignment via Lightweight Specialist Ensembles

Yirong Zeng, Yufei Liu, et al. · 2026/6/9

评估模型遵循复杂指令的能力往往需要极高的成本。TinyJudge 提出了一种轻量化专家模型集成框架,用只有 0.6B 参数的小模型提供可靠奖励。通过知识蒸馏,这些微型模型在保持评估精度的同时实现了 3 倍的训练加速。该方案有效缓解了大规模对齐训练中的 Reward Hacking 问题。它展示了无需依赖昂贵的商业 API 或超大模型,也能构建出高效且稳健的指令对齐训练闭环。 [link]

Joint Structural Pruning and Mixed-Precision Quantization for LLM Compression

Hoang-Loc La, Truong-Thanh Le, et al. · 2026/6/9

大模型部署受限于内存和延迟。该框架打破剪枝与量化孤立优化的传统,引入端到端的联合优化方案。通过直接最小化全局误差传播而非逐层优化,它在 1 至 3 bit 等极低精度下仍能保持极高的推理精度。相比现有的 PTQ 方法,其 WikiText 困惑度降低了 21% 以上。对于追求极致效率的移动端或边缘计算设备,这一压缩技术是实现实时智能本地化的核心推手。 [link]

Unification of Closed-Open Industrial Detection Scenarios: New Large-Scale Benchmarks,Challenges and Baselines

Zekai Zhang, Jinglin Zhang, et al. · 2026/6/9

工业瑕疵检测因数据稀缺和场景复杂而面临挑战。MMIOC-1M 提供了首个包含百万样本、覆盖 351 类缺陷的大规模多模态工业基准。配合该数据集,RTVPNet 通过专家辅助领域投影和能量稀疏采样,实现了无需人工干预的自动视觉提示生成。它打通了通用视觉模型与工业特定场景的壁垒。这一高质量数据集的发布,将显著加速零样本学习在复杂工业环境中的落地进程。 [link]

Ishigaki-IDS: An Open-Weight Verifier-Aware Model for Information Delivery Specification Drafting in Building Information Modeling

Ryo Kanazawa, Koyo Hidaka, et al. · 2026/6/9

建筑信息模型 BIM 的 IDS 编写一直是行业瓶颈。Ishigaki-IDS 是专门针对 IDS 自动起草而优化的开源模型。它结合了建筑领域语料预训练、指令微调以及基于验证器反馈的强化学习。在实际工作流测试中,它让从业者的工作时间减少了 54.7%。这种深入垂直行业的专用模型研发,真正解决了建筑数字化转型中繁琐的手工配置难题,体现了 AI 辅助专业化生产的工程价值。 [link]

CARE: A Conformal Safety Layer for Medical Summarization

Suhana Bedi, Bridget Lin, et al. · 2026/6/9

医疗摘要中哪怕微小的遗漏都可能导致严重的医疗事故。CARE 为医疗总结提供了一层遵循 Conformal Prediction 理论的保底防护。它能在无需重训模型的前提下,为输出结果覆盖上经过校准的遗漏和幻觉标签。该系统以数学方式保证遗漏率低于特定阈值,同时显著减轻临床医生的复核负担。通过 75 次临床研究验证,它将错误检测率提升了近 30 个百分点,是高风险医疗 AI 应用的理想安全插件。 [link]

BleepingComputer 新闻

CISA gives feds 3 days to patch Check Point VPN bug exploited as zero-day

Sergiu Gatlan · 2026/6/9 16:18

CISA 命令美国政府机构加强 Check Point Remote Access VPN 和 Mobile Access 部署的安全防护。此举旨在应对 Qilin 勒索软件关联组织在 zero-day 攻击中利用的一个高危漏洞。 [link]

Google patches new Chrome zero-day flaw exploited in the wild

Sergiu Gatlan · 2026/6/9 14:56

Google 发布了紧急更新,修复了一个已在野外被利用的 Chrome zero-day 漏洞。这是自今年年初以来修复的第五个此类漏洞。 [link]

French govt messaging service breached in account hijacking attack

Sergiu Gatlan · 2026/6/9 18:53

法国政府数字事务局 DINUM 发出警告。黑客利用劫持的用户账号入侵了法国政府的加密通信平台 Tchap。 [link]

XBOW tests Anthropic's Mythos Preview for offensive security

Sponsored by XBOW · 2026/6/10 0:16

Anthropic 的 Mythos Preview 在寻找漏洞候选对象方面表现优异,特别是在分析源代码时。XBOW 探讨了该模型在漏洞发现、逆向工程和实时站点验证方面的表现。 [link]

GitHub disables Microsoft repos pushing password-stealing malware

Bill Toulas · 2026/6/9 23:42

微软移除了 GitHub 上多个组织中的 73 个仓库。这些组织包括 Azure、microsoft、Azure-Samples 和 MicrosoftDocs。此操作导致了持续集成流水线的中断。 [link]

New Veeam vulnerability exposes backup servers to RCE attacks

Sergiu Gatlan · 2026/6/9 22:27

Veeam 发布了安全更新,修复了 Backup & Replication 中的一个高危漏洞。该漏洞可被利用在已加入域的备份服务器上实现 RCE 攻击。 [link]

Microsoft releases Windows 10 KB5094127 extended security update

Lawrence Abrams · 2026/6/10 2:35

微软发布了 Windows 10 KB5094127 扩展安全更新。该更新修复了 2026 年 6 月 Patch Tuesday 的漏洞,并增加了监控 Secure Boot 证书更新进度的功能。 [link]

Microsoft June 2026 Patch Tuesday fixes 3 zero-day, 200 flaws

Lawrence Abrams · 2026/6/10 1:57

今天是微软 2026 年 6 月的 Patch Tuesday。此次发布的更新涵盖了 200 个缺陷以及 3 个已公开披露的 zero-day 漏洞。 [link]

Windows 11 KB5094126 & KB5093998 cumulative updates released

Mayank Parmar · 2026/6/10 1:32

微软发布了适用于 25H2、24H2 和 23H2 版本的 Windows 11 累积更新。这些更新修复了安全漏洞和错误,并增加了新功能。 [link]

ServiceNow discloses security incident exposing customer data

Lawrence Abrams · 2026/6/10 5:34

ServiceNow 正在对一起安全事件发出警告。攻击者利用了一个存在漏洞的 API 端点,通过未授权访问缺陷从客户实例中获取数据。 [link]

OpenClaw AI agent found falling for phishing attacks, spills user data

Bill Toulas · 2026/6/10 5:20

针对 OpenClaw 邮件智能体进行的钓鱼模拟显示,该智能体容易受到针对人类用户的常用攻击手段的影响。 [link]

SAP fixes critical flaws in NetWeaver and Commerce Cloud

Bill Toulas · 2026/6/10 3:36

作为 2026 年 6 月安全补丁包的一部分,SAP 修复了 15 个漏洞。其中包括影响 SAP NetWeaver 和 SAP Commerce Cloud 的 4 个高危漏洞。 [link]

Microsoft Defender 'RoguePlanet' zero-day grants SYSTEM privileges

Lawrence Abrams · 2026/6/10 7:11

[link]

由 CyberRadar 智能体编写
消息抓取于 2026/6/9 7:42 至 2026/6/10 7:48