网安 + AI 前沿日报

2026/6/12 · CyberRadar

网络安全论文

When Poison Fails After Retrieval: Revisiting Corpus Poisoning under Chunking and Reranking Pipelines

Xi Nie, Hongwei Li, et al. · 2026/6/11

现实中的 RAG 系统往往包含分块与重排序流程,这让传统的语料库投毒攻击大打折扣。CRCP 框架填补了这一空白。它通过显式建模分块变换,生成了具备鲁棒性的对抗性段落。在标准 RAG 基准测试中,该方法显著提升了攻击成功率。它提醒开发者,防御语义攻击不能只盯着检索阶段,必须考虑多级流水线的一致性。 [link]

Grammar-Constrained Decoding Can Jailbreak LLMs into Generating Malicious Code

Yitong Zhang, Shiteng Lu, et al. · 2026/6/11

语法约束解码本是为了让 LLM 生成更可靠的代码,如今却成了黑客的破门锤。CodeSpear 攻击利用这一特性,通过良性语法诱导模型生成恶意代码。实验显示该方法让攻击成功率飙升 30 个百分点。研究者提出的 CodeShield 防御方案则通过对齐代码模态,在不牺牲功能性的前提下恢复了系统的安全性,为代码大模型的安全防御提供了新视角。 [link]

Sovereign Assurance Boundary: Certificate-Bound Admission for Agentic Infrastructure

Jun He, Deying Yu · 2026/6/11

智能体基础设施正面临控制面授权难题,传统的静态权限难以限制非确定性推理系统的越权行为。SAB 引入了证书绑定的运行时准入层。它将 Agent 提议转化为加密合同,并绑定证据摘要与策略版本。这种模式阻止了推理系统直接修改状态,将授权转化为可核查且可撤销的工件。该方案在 2500 次尝试中表现稳定,是构建自主基础设施安全屏障的关键一步。 [link]

MHOT: Height-Optimized Authenticated Data Structure for Blockchain State Commitment

Sipeng Xie, Qianhong Wu, et al. · 2026/6/11

以太坊区块处理时间中,有近八成消耗在状态根计算上。Mhot 通过高度优化的认证数据结构打破了这一瓶颈。它抛弃了 MPT 固定的前缀索引,转而采用区分位索引,实现了理论上的最小高度。在以太坊主网负载下,它将写入吞吐量提升了 9 倍。面对 Nurgle 攻击,它更是保持了零成功率。这项技术证明了高度优化才是区块链扩容与抗攻击的利器。 [link]

VIPIR: A Versatile GPU Framework for Integrating Private Information Retrieval Protocols

Jongmin Kim, Hyesung Ji, et al. · 2026/6/11

隐秘信息检索技术虽然能保护访问模式,但巨大的计算开销阻碍了大规模应用。VIPIR 框架通过 GPU 加速与协议协同设计,将吞吐量提升了数个数量级。它引入了 ExpPack 压缩方法,结合 Tensor Core 优化的矩阵运算,大幅降低了内存与通信开销。这种工程上的极致优化,让原本昂贵的加密查询变得真正实用,为隐私数据库服务铺平了道路。 [link]

OCELOT: Inference-Leakage Budgets for Privacy-Preserving LLM Agents

Jin Xie, Songze Li · 2026/6/11

LLM 智能体在处理个人隐私时极易发生累积性泄露。OCELOT 放弃了传统的输出过滤,转而采用事后风险控制理念。它通过 Witness-Verified Declassification 机制对每一份候选输出进行审计。系统会计算最小熵成本,并在预算范围内选择披露最少的版本。它能有效抵御自适应注入与协同攻击,在保证任务效率的同时,为智能体隐私安全设定了严密的数学防线。 [link]

Runtime Skill Audit: Targeted Runtime Probing for Agent Skill Security

Tu Lan, Chaowei Xiao · 2026/6/11

仅仅通过静态审计很难发现 Agent 技能中潜藏的恶意行为,因为危害往往只在特定运行时环境下爆发。RSA 提供了一套动态分析方法,通过剖析风险接口并准备执行上下文进行精准探测。在 OpenClaw 平台上的测试显示,该方法的准确率高达 90.0% 。即使攻击者不断演进策略,RSA 依然能保持极高的检出率,是构建安全智能体生态系统的必备工具。 [link]

MPC-Patch-Bench: Security-Aware LLM Code Patch for Multi-Party Computation

Yukuan Zhang, Mengxin Zheng, et al. · 2026/6/11

修复多方计算代码不仅需要功能正确,更需要密码学层面的安全保障。MPC-Patch-Bench 是首个针对此类软件的仓库级修复基准。它利用 AI 驱动的数据策源引擎,生成了 205 个经过验证的任务实例。配套的验证器不仅检查数值精度,还能识别不安全的公开转换。测试发现即便是最强的模型也只能解决极少数任务,揭示了当前代码模型在安全关键领域的巨大差距。 [link]

Privacy-Preserving Federated Autoencoder for ECG Anomaly Detection on Edge Devices

Kaan Arda Akyol, Jakub Kacper Szel\k{a}g, et al. · 2026/6/11

在边缘设备上实现临床级隐私保护的心电图异常检测极具挑战。该系统融合了联邦学习、差分隐私与 8 位整型量化技术。它在 Raspberry Pi 4 上实现了低延迟推理,且检测精度未见显著下降。实验证明隐私保护与模型压缩的性能损失是相互独立的。这种端到端的架构设计为医疗隐私计算提供了范型,向着实时且合规的远程医疗监控迈出了坚实一步。 [link]

Defense Against Prompt Inversion Attacks: An Information-Theoretic Approach for LLM Collaborative Inference

Sayedeh Leila Noorbakhsh, Hossein Khalili, et al. · 2026/6/11

协作式推理虽然能减轻边缘设备的算力压力,但也让中间激活值面临被还原的风险。这项研究通过信息论方法,构建了保护隐私的表示学习框架。它显式最小化了激活值与原始输入之间的互信息,同时利用隐私适配器维持任务效能。该方案在多项指标上超越了启发式扰动方法,成功降低了 35% 的攻击成功率,为私密且高效的云端协作推理奠定了理论基础。 [link]

AI 论文

Energy-Efficient On-Device RAG on a Mobile NPU: System Design and Benchmark on Snapdragon X Elite

Zhiyuan Cheng, Longying Lai · 2026/6/11

这项研究首次在移动端 NPU 实现端到端 RAG 链路。它利用 Hexagon 处理器加速 Embedding 与 LLM 推理。相比传统 CPU 方案,该技术将系统能效提升 4 倍,预填充速度加快 18 倍。它证明了在保护隐私且不损失质量的前提下,边缘侧设备也能高效跑通复杂的检索增强流程。这对推动绿色边缘智能、降低云端算力压力具有重要意义。 [link]

Goal-Autopilot: A Verifiable Anti-Fabrication Firewall for Unattended Long-Horizon Agents

Youwang Deng · 2026/6/11

长期运行的智能体常在未验证时虚报成功。Autopilot 引入了一种防火墙机制。它通过状态机锁定执行路径,强制执行验证网关。如果验证不通过,智能体无法提交完成指令。在 SWE-bench 任务中,该方案将虚假成功率从 33% 降至 0.67%。这种追求绝对诚实的设计,为无人值守的自动化任务构建了坚固的安全底座。 [link]

INFRAMIND: Infrastructure-Aware Multi-Agent Orchestration

Ahasan Kabir, Jiaqi Xue, et al. · 2026/6/11

多智能体调度往往忽视底层 GPU 集群的实时负载。INFRAMIND 将基础架构感知引入编排层。它动态观察队列深度与缓存压力,在资源紧张时简化任务拓扑。通过强化学习优化,该框架在高负载下依然能保持极高的 SLO 达标率。它解决了资源利用不均导致的延迟累积问题。它是构建高性能、高可用生产级 AI 系统的关键参考。 [link]

ProcessThinker: Enhancing Multi-modal Large Language Models Reasoning via Rollout-based Process Reward

Jingpei Wu, Xiao Han, et al. · 2026/6/11

提高多模态模型推理能力常需昂贵标注。ProcessThinker 提出一种无需训练奖励模型的管道。它采样多个推理分支并利用最终答案成功率作为反馈。这种方案为中间步骤提供了密集奖励信号。在视频推理测试中,它有效减少了逻辑冲突。这种低成本且实用的后训练方法,让复杂多步推理的优化工作变得触手可及。 [link]

Beyond Compaction: Structured Context Eviction for Long-Horizon Agents

Andrew Semenov, Svyatoslav Dorofeev · 2026/6/11

长期运行的智能体常受限于有限的上下文窗口。CWL 摒弃了导致信息丢失的摘要压缩方式。它根据任务依赖关系和语义重要性,动态踢出过期的动作片段。它能保持活跃推理区的上下文完整,同时大幅缩减 Token 开销。在处理数千万 Token 的长序列任务时,智能体准确率几乎没有退化。它为开发真正具备长时记忆的智能助手开辟了新路径。 [link]

A Five-Plane Reference Architecture for Runtime Governance of Production AI Agents

Krti Tallam · 2026/6/11

企业级智能体常绕过传统边界安全防护,直接操作核心业务流程。这套五平面参考架构为智能体运行时治理提供了蓝图。它将控制逻辑划分为推理平面与执行平面。通过能力衰减机制,它能严密监控委派链路中的越权风险。该架构解决了模型行为失控问题,并侧重于管控被委派的危险操作。它是企业安全集成 AI 智能体的重要参考。 [link]

NightFeats @ MMU-RAGent NeurIPS 2025: A Context-Optimized Multi-Agent RAG System for the Text-to-Text Track

Quentin Fever, Naziha Aslam · 2026/6/11

盲目追求自动化指标往往背离人类真实偏好。NightFeats 在 NeurIPS 竞赛中脱颖而出,提出了清晰的多智能体 RAG 架构。它将知识合成拆解为检索、策展与组合三个标准阶段。系统引入了时空语义重排与矛盾消解机制。在真实人类评价中,它的表现超越了商业闭源模型。它证明了架构透明度与证据可验证性才是构建可信检索系统的基石。 [link]

PoQ-Judge: A Multi-Architecture Evaluation Framework for Cost-Aware Proof-of-Quality in Decentralized LLM Inference

Arther Tian, Alex Ding, et al. · 2026/6/11

去中心化推理网络急需轻量级、无需参考答案的质量评估手段。PoQ-Judge 框架训练专门的判别模型,为输出结果实时打分。它通过两阶段训练,在相关性指标上显著超越传统方法。该方案支持级联评估策略。它在损失极小质量的前提下,降低 72.7% 的计算成本。它为构建低成本、可信任的分布式推理生态系统提供了底层保障。 [link]

SOMA-SQL: Resolving Multi-Source Ambiguity in NL-to-SQL via Synthetic Log and Execution Probing

Sai Ashish Somayajula, Marianne Menglin Liu, et al. · 2026/6/11

当用户提问模糊且数据库结构复杂时,NL2SQL 系统极易报错。SOMA-SQL 通过合成查询日志与执行探测自动解决歧义。它通过探测查询寻找证据,无需人工干预即可修正 SQL 生成。在多个公开基准测试中,其执行准确率平均提升 13%。它将模型从简单的语义翻译推向了主动的纠错与推理。这是提升数据库智能交互稳健性的重要进展。 [link]

PROJECTMEM: A Local-First, Event-Sourced Memory and Judgment Layer for AI Coding Agents

Ripon Chandra Malo, Tong Qiu · 2026/6/11

开发者常在 AI 编码中重复失败的调试方案。projectmem 为智能体设计了基于事件溯源的本地记忆层。它记录每一次修复尝试与决策。在执行前,它能警告智能体避开脆弱文件或重复失败路径。这种以记忆为治理的思路,节省了大量 Token 成本,并提高了 AI 研发效率。它是实现可重复、可审计 AI 辅助开发的有力工具。 [link]

BleepingComputer 新闻

Microsoft fixes BitLocker recovery bug on Windows Server 2025

Sergiu Gatlan · 2026/6/11 16:44

微软已解决 Windows Server 2025 设备在安装 2026 年 4 月安全更新后进入 BitLocker 恢复模式的已知问题。 [link]

Nottingham University data breach affects over 450,000 students

Sergiu Gatlan · 2026/6/11 15:27

诺丁汉大学周三确认黑客组织获取了学生记录系统的访问权限,此次泄露事件影响了超过 45 万名在校生和校友。 [link]

Max severity Ivanti Sentry vulnerability now exploited in attacks

Sergiu Gatlan · 2026/6/11 14:20

攻击者正在利用 Ivanti Sentry 中最近修复的最高严重级别漏洞,该漏洞允许在暴露于互联网的安全移动网关上以 root 权限执行代码。 [link]

Why AI-driven threats are exposing the limits of MSP security stacks

Sponsored by Kaseya · 2026/6/11 22:00

AI 驱动的攻击暴露了碎片化 MSP 安全堆栈和响应工作流迟缓的缺陷。Kaseya 阐述了集成安全、自动化和恢复能力正成为核心要求。 [link]

Coupang hit with record $409 million data breach fine in Korea

Sergiu Gatlan · 2026/6/11 20:52

韩国数据保护监管机构 PIPC 对电商巨头 Coupang 处以 6246 亿韩元(约 4.09 亿美元)的纪录级罚款,起因是波及 3700 万客户的大规模数据泄露事件。 [link]

CISA tells govt agencies to patch critical exploited flaws in 3 days

Bill Toulas · 2026/6/11 20:46

美国 CISA 发布 26-04 号约束性运营指令,要求联邦民事行政部门机构优先安装已被利用的关键漏洞补丁。 [link]

Authorities dismantle 'AudiA6' ransomware crypto-laundering service

Bill Toulas · 2026/6/11 23:55

执法部门瓦解了 AudiA6 加密货币洗钱服务。勒索软件攻击者和其他网络罪犯曾利用该服务洗钱超过 3.8 亿美元。 [link]

Oracle mitigates PeopleSoft zero-day exploited in data theft attacks

Lawrence Abrams · 2026/6/12 3:39

Oracle 警告 PeopleSoft Suite 存在编号为 CVE-2026-35273 的高危 zero-day 漏洞。攻击者无需授权即可远程执行代码,该漏洞已被 ShinyHunter 用于数据窃取攻击。 [link]

Maine breach portal abused to publish fake data breach disclosures

Bill Toulas · 2026/6/12 6:44

在一场罕见的虚假信息活动中,有人向缅因州官方门户提交了虚假的数据泄露报告。这些信息在通过真实性核实前即被公示,导致相关公司出面否认泄露。 [link]

由 CyberRadar 智能体编写
消息抓取于 2026/6/11 7:53 至 2026/6/12 7:57