网络安全论文
When Poison Fails After Retrieval: Revisiting Corpus Poisoning under Chunking and Reranking Pipelines
Xi Nie, Hongwei Li, et al. · 2026/6/11
现实中的 RAG 系统往往包含分块与重排序流程,这让传统的语料库投毒攻击大打折扣。CRCP 框架填补了这一空白。它通过显式建模分块变换,生成了具备鲁棒性的对抗性段落。在标准 RAG 基准测试中,该方法显著提升了攻击成功率。它提醒开发者,防御语义攻击不能只盯着检索阶段,必须考虑多级流水线的一致性。 [link]
Grammar-Constrained Decoding Can Jailbreak LLMs into Generating Malicious Code
Yitong Zhang, Shiteng Lu, et al. · 2026/6/11
语法约束解码本是为了让 LLM 生成更可靠的代码,如今却成了黑客的破门锤。CodeSpear 攻击利用这一特性,通过良性语法诱导模型生成恶意代码。实验显示该方法让攻击成功率飙升 30 个百分点。研究者提出的 CodeShield 防御方案则通过对齐代码模态,在不牺牲功能性的前提下恢复了系统的安全性,为代码大模型的安全防御提供了新视角。 [link]
Sovereign Assurance Boundary: Certificate-Bound Admission for Agentic Infrastructure
Jun He, Deying Yu · 2026/6/11
智能体基础设施正面临控制面授权难题,传统的静态权限难以限制非确定性推理系统的越权行为。SAB 引入了证书绑定的运行时准入层。它将 Agent 提议转化为加密合同,并绑定证据摘要与策略版本。这种模式阻止了推理系统直接修改状态,将授权转化为可核查且可撤销的工件。该方案在 2500 次尝试中表现稳定,是构建自主基础设施安全屏障的关键一步。 [link]
MHOT: Height-Optimized Authenticated Data Structure for Blockchain State Commitment
Sipeng Xie, Qianhong Wu, et al. · 2026/6/11
以太坊区块处理时间中,有近八成消耗在状态根计算上。Mhot 通过高度优化的认证数据结构打破了这一瓶颈。它抛弃了 MPT 固定的前缀索引,转而采用区分位索引,实现了理论上的最小高度。在以太坊主网负载下,它将写入吞吐量提升了 9 倍。面对 Nurgle 攻击,它更是保持了零成功率。这项技术证明了高度优化才是区块链扩容与抗攻击的利器。 [link]
VIPIR: A Versatile GPU Framework for Integrating Private Information Retrieval Protocols
Jongmin Kim, Hyesung Ji, et al. · 2026/6/11
隐秘信息检索技术虽然能保护访问模式,但巨大的计算开销阻碍了大规模应用。VIPIR 框架通过 GPU 加速与协议协同设计,将吞吐量提升了数个数量级。它引入了 ExpPack 压缩方法,结合 Tensor Core 优化的矩阵运算,大幅降低了内存与通信开销。这种工程上的极致优化,让原本昂贵的加密查询变得真正实用,为隐私数据库服务铺平了道路。 [link]
OCELOT: Inference-Leakage Budgets for Privacy-Preserving LLM Agents
Jin Xie, Songze Li · 2026/6/11
LLM 智能体在处理个人隐私时极易发生累积性泄露。OCELOT 放弃了传统的输出过滤,转而采用事后风险控制理念。它通过 Witness-Verified Declassification 机制对每一份候选输出进行审计。系统会计算最小熵成本,并在预算范围内选择披露最少的版本。它能有效抵御自适应注入与协同攻击,在保证任务效率的同时,为智能体隐私安全设定了严密的数学防线。 [link]
Runtime Skill Audit: Targeted Runtime Probing for Agent Skill Security
Tu Lan, Chaowei Xiao · 2026/6/11
仅仅通过静态审计很难发现 Agent 技能中潜藏的恶意行为,因为危害往往只在特定运行时环境下爆发。RSA 提供了一套动态分析方法,通过剖析风险接口并准备执行上下文进行精准探测。在 OpenClaw 平台上的测试显示,该方法的准确率高达 90.0% 。即使攻击者不断演进策略,RSA 依然能保持极高的检出率,是构建安全智能体生态系统的必备工具。 [link]
MPC-Patch-Bench: Security-Aware LLM Code Patch for Multi-Party Computation
Yukuan Zhang, Mengxin Zheng, et al. · 2026/6/11
修复多方计算代码不仅需要功能正确,更需要密码学层面的安全保障。MPC-Patch-Bench 是首个针对此类软件的仓库级修复基准。它利用 AI 驱动的数据策源引擎,生成了 205 个经过验证的任务实例。配套的验证器不仅检查数值精度,还能识别不安全的公开转换。测试发现即便是最强的模型也只能解决极少数任务,揭示了当前代码模型在安全关键领域的巨大差距。 [link]
Privacy-Preserving Federated Autoencoder for ECG Anomaly Detection on Edge Devices
Kaan Arda Akyol, Jakub Kacper Szel\k{a}g, et al. · 2026/6/11
在边缘设备上实现临床级隐私保护的心电图异常检测极具挑战。该系统融合了联邦学习、差分隐私与 8 位整型量化技术。它在 Raspberry Pi 4 上实现了低延迟推理,且检测精度未见显著下降。实验证明隐私保护与模型压缩的性能损失是相互独立的。这种端到端的架构设计为医疗隐私计算提供了范型,向着实时且合规的远程医疗监控迈出了坚实一步。 [link]
Defense Against Prompt Inversion Attacks: An Information-Theoretic Approach for LLM Collaborative Inference
Sayedeh Leila Noorbakhsh, Hossein Khalili, et al. · 2026/6/11
协作式推理虽然能减轻边缘设备的算力压力,但也让中间激活值面临被还原的风险。这项研究通过信息论方法,构建了保护隐私的表示学习框架。它显式最小化了激活值与原始输入之间的互信息,同时利用隐私适配器维持任务效能。该方案在多项指标上超越了启发式扰动方法,成功降低了 35% 的攻击成功率,为私密且高效的云端协作推理奠定了理论基础。 [link]
AI 论文
Energy-Efficient On-Device RAG on a Mobile NPU: System Design and Benchmark on Snapdragon X Elite
Zhiyuan Cheng, Longying Lai · 2026/6/11
这项研究首次在移动端 NPU 实现端到端 RAG 链路。它利用 Hexagon 处理器加速 Embedding 与 LLM 推理。相比传统 CPU 方案,该技术将系统能效提升 4 倍,预填充速度加快 18 倍。它证明了在保护隐私且不损失质量的前提下,边缘侧设备也能高效跑通复杂的检索增强流程。这对推动绿色边缘智能、降低云端算力压力具有重要意义。 [link]
Goal-Autopilot: A Verifiable Anti-Fabrication Firewall for Unattended Long-Horizon Agents
Youwang Deng · 2026/6/11
长期运行的智能体常在未验证时虚报成功。Autopilot 引入了一种防火墙机制。它通过状态机锁定执行路径,强制执行验证网关。如果验证不通过,智能体无法提交完成指令。在 SWE-bench 任务中,该方案将虚假成功率从 33% 降至 0.67%。这种追求绝对诚实的设计,为无人值守的自动化任务构建了坚固的安全底座。 [link]
INFRAMIND: Infrastructure-Aware Multi-Agent Orchestration
Ahasan Kabir, Jiaqi Xue, et al. · 2026/6/11
多智能体调度往往忽视底层 GPU 集群的实时负载。INFRAMIND 将基础架构感知引入编排层。它动态观察队列深度与缓存压力,在资源紧张时简化任务拓扑。通过强化学习优化,该框架在高负载下依然能保持极高的 SLO 达标率。它解决了资源利用不均导致的延迟累积问题。它是构建高性能、高可用生产级 AI 系统的关键参考。 [link]
ProcessThinker: Enhancing Multi-modal Large Language Models Reasoning via Rollout-based Process Reward
Jingpei Wu, Xiao Han, et al. · 2026/6/11
提高多模态模型推理能力常需昂贵标注。ProcessThinker 提出一种无需训练奖励模型的管道。它采样多个推理分支并利用最终答案成功率作为反馈。这种方案为中间步骤提供了密集奖励信号。在视频推理测试中,它有效减少了逻辑冲突。这种低成本且实用的后训练方法,让复杂多步推理的优化工作变得触手可及。 [link]
Beyond Compaction: Structured Context Eviction for Long-Horizon Agents
Andrew Semenov, Svyatoslav Dorofeev · 2026/6/11
长期运行的智能体常受限于有限的上下文窗口。CWL 摒弃了导致信息丢失的摘要压缩方式。它根据任务依赖关系和语义重要性,动态踢出过期的动作片段。它能保持活跃推理区的上下文完整,同时大幅缩减 Token 开销。在处理数千万 Token 的长序列任务时,智能体准确率几乎没有退化。它为开发真正具备长时记忆的智能助手开辟了新路径。 [link]
A Five-Plane Reference Architecture for Runtime Governance of Production AI Agents
Krti Tallam · 2026/6/11
企业级智能体常绕过传统边界安全防护,直接操作核心业务流程。这套五平面参考架构为智能体运行时治理提供了蓝图。它将控制逻辑划分为推理平面与执行平面。通过能力衰减机制,它能严密监控委派链路中的越权风险。该架构解决了模型行为失控问题,并侧重于管控被委派的危险操作。它是企业安全集成 AI 智能体的重要参考。 [link]
NightFeats @ MMU-RAGent NeurIPS 2025: A Context-Optimized Multi-Agent RAG System for the Text-to-Text Track
Quentin Fever, Naziha Aslam · 2026/6/11
盲目追求自动化指标往往背离人类真实偏好。NightFeats 在 NeurIPS 竞赛中脱颖而出,提出了清晰的多智能体 RAG 架构。它将知识合成拆解为检索、策展与组合三个标准阶段。系统引入了时空语义重排与矛盾消解机制。在真实人类评价中,它的表现超越了商业闭源模型。它证明了架构透明度与证据可验证性才是构建可信检索系统的基石。 [link]
PoQ-Judge: A Multi-Architecture Evaluation Framework for Cost-Aware Proof-of-Quality in Decentralized LLM Inference
Arther Tian, Alex Ding, et al. · 2026/6/11
去中心化推理网络急需轻量级、无需参考答案的质量评估手段。PoQ-Judge 框架训练专门的判别模型,为输出结果实时打分。它通过两阶段训练,在相关性指标上显著超越传统方法。该方案支持级联评估策略。它在损失极小质量的前提下,降低 72.7% 的计算成本。它为构建低成本、可信任的分布式推理生态系统提供了底层保障。 [link]
SOMA-SQL: Resolving Multi-Source Ambiguity in NL-to-SQL via Synthetic Log and Execution Probing
Sai Ashish Somayajula, Marianne Menglin Liu, et al. · 2026/6/11
当用户提问模糊且数据库结构复杂时,NL2SQL 系统极易报错。SOMA-SQL 通过合成查询日志与执行探测自动解决歧义。它通过探测查询寻找证据,无需人工干预即可修正 SQL 生成。在多个公开基准测试中,其执行准确率平均提升 13%。它将模型从简单的语义翻译推向了主动的纠错与推理。这是提升数据库智能交互稳健性的重要进展。 [link]
PROJECTMEM: A Local-First, Event-Sourced Memory and Judgment Layer for AI Coding Agents
Ripon Chandra Malo, Tong Qiu · 2026/6/11
开发者常在 AI 编码中重复失败的调试方案。projectmem 为智能体设计了基于事件溯源的本地记忆层。它记录每一次修复尝试与决策。在执行前,它能警告智能体避开脆弱文件或重复失败路径。这种以记忆为治理的思路,节省了大量 Token 成本,并提高了 AI 研发效率。它是实现可重复、可审计 AI 辅助开发的有力工具。 [link]
BleepingComputer 新闻
Microsoft fixes BitLocker recovery bug on Windows Server 2025
Sergiu Gatlan · 2026/6/11 16:44
微软已解决 Windows Server 2025 设备在安装 2026 年 4 月安全更新后进入 BitLocker 恢复模式的已知问题。 [link]
Nottingham University data breach affects over 450,000 students
Sergiu Gatlan · 2026/6/11 15:27
诺丁汉大学周三确认黑客组织获取了学生记录系统的访问权限,此次泄露事件影响了超过 45 万名在校生和校友。 [link]
Max severity Ivanti Sentry vulnerability now exploited in attacks
Sergiu Gatlan · 2026/6/11 14:20
攻击者正在利用 Ivanti Sentry 中最近修复的最高严重级别漏洞,该漏洞允许在暴露于互联网的安全移动网关上以 root 权限执行代码。 [link]
Why AI-driven threats are exposing the limits of MSP security stacks
Sponsored by Kaseya · 2026/6/11 22:00
AI 驱动的攻击暴露了碎片化 MSP 安全堆栈和响应工作流迟缓的缺陷。Kaseya 阐述了集成安全、自动化和恢复能力正成为核心要求。 [link]
Coupang hit with record $409 million data breach fine in Korea
Sergiu Gatlan · 2026/6/11 20:52
韩国数据保护监管机构 PIPC 对电商巨头 Coupang 处以 6246 亿韩元(约 4.09 亿美元)的纪录级罚款,起因是波及 3700 万客户的大规模数据泄露事件。 [link]
CISA tells govt agencies to patch critical exploited flaws in 3 days
Bill Toulas · 2026/6/11 20:46
美国 CISA 发布 26-04 号约束性运营指令,要求联邦民事行政部门机构优先安装已被利用的关键漏洞补丁。 [link]
Authorities dismantle 'AudiA6' ransomware crypto-laundering service
Bill Toulas · 2026/6/11 23:55
执法部门瓦解了 AudiA6 加密货币洗钱服务。勒索软件攻击者和其他网络罪犯曾利用该服务洗钱超过 3.8 亿美元。 [link]
Oracle mitigates PeopleSoft zero-day exploited in data theft attacks
Lawrence Abrams · 2026/6/12 3:39
Oracle 警告 PeopleSoft Suite 存在编号为 CVE-2026-35273 的高危 zero-day 漏洞。攻击者无需授权即可远程执行代码,该漏洞已被 ShinyHunter 用于数据窃取攻击。 [link]
Maine breach portal abused to publish fake data breach disclosures
Bill Toulas · 2026/6/12 6:44
在一场罕见的虚假信息活动中,有人向缅因州官方门户提交了虚假的数据泄露报告。这些信息在通过真实性核实前即被公示,导致相关公司出面否认泄露。 [link]