网络安全论文
Ghost Vectors: Soft-Deleted Embeddings Remain Reconstructible in HNSW Vector Databases
Chandranil Chakraborttii, Jackeline Garc\'ia Alvarado, et al. · 2026/6/18
RAG 系统即便删除了数据,向量数据库中的残余嵌入仍能泄露隐私。这项研究指出 HNSW 索引在执行软删除时并不会抹除底层物理数据。攻击者利用 Vec2Text 模型可以高精度恢复患者年龄、性别甚至人名等敏感信息。研究者提出的 Epoch Key Rotation 方案通过加密与密钥销毁机制,将 PII 恢复率降至零。这为合规的数据清除提供了可靠的技术底座。 [link]
Understanding and Mitigating Prompt Leaking Attacks in Real-World LLM-Based Applications
Yong Yang, Chong Fu, et al. · 2026/6/18
系统提示词是 LLM 应用的核心资产。研究者调查了 1200 个真实应用,发现超过 80% 的部署在面对恶意查询时会泄露提示词。分析揭示了注意力偏移现象,即模型会因查询键对齐偏差而忽略防御约束。为此推出的 AREA 防御机制通过可优化软提示词重新锚定注意力。该方案在不损耗可用性的前提下显著提升了抗泄漏能力。目前两家受影响厂商已确认相关漏洞。 [link]
MIDS: Detecting Stealthy Masquerade and Tampering Attacks on CAN Bus via Bidirectional Mamba
Qiqi Liu, Runhan Song, et al. · 2026/6/18
现代汽车 CAN 总线正面临隐蔽的伪装攻击威胁。传统的入侵检测系统难以识别这种不改变流量统计特性的攻击。研究者针对特斯拉 Model 3 采集了超过 1 亿条数据。他们提出的 MIDS 框架利用双向 Mamba 建模 CAN 标识符与载荷的空时语义。系统在物理车辆数据集上的 F1 分数达到 96.94%。仅 1.147 ms 的推理延迟完全满足实时的车载部署需求。 [link]
Code-Augur: Agentic Vulnerability Detection via Specification Inference
Zhengxiong Luo, Mehtab Zafar, et al. · 2026/6/18
智能体审计正在改变软件安全格局。Code-Augur 框架放弃了对 LLM 直觉的盲目信任。它将智能体的隐性假设转化为代码中的安全规范,并通过模糊测试进行运行时伪造验证。这种闭环机制让 AI 代理的认知与实际代码行为保持对齐。在真实项目中,该系统成功发现了 22 个未知的安全漏洞。它证明了基于规范推导的自动化分析能有效挖掘开源基石软件中的深层缺陷。 [link]
TRAP: Benchmark for Task-completion and Resistance to Active Privacy-extraction
Moon Ye-Bin, Nam Hyeon-Woo, et al. · 2026/6/18
智能体处理私密文档时存在天然的任务冲突。既要使用护照号等隐私字段完成任务,又不能在回复中泄露它们。TRAP 基准测试显示,指令遵循能力越强的模型泄露风险越高。研究证明在 Softmax 架构下,没有任何提示词防御能完全消除泄露概率。研究者提出的结构化隔离方案在数据触达模型前将其替换为哈希键。该方法在保留任务精度的同时彻底杜绝了泄露路径。 [link]
Image Prompt Reconstruction Attacks on Distributed MLLM Inference Frameworks
Xinjian Luo, Hongyan Chang, et al. · 2026/6/18
分布式推理让消费级设备也能运行大型多模态模型。然而中间嵌入层的传输过程隐藏着严重的图像隐私风险。这是首个针对多模态大模型图像提示词重构攻击的研究。攻击者可以实现 100% 的嵌入提取准确率。通过像素级重构与扩散生成,攻击者能复现原始输入图像。在 Llama 4 和 Gemma 3 等前沿模型上的实验均验证了该威胁的普遍性与严重性。 [link]
Conflict-Aware Retriever Editing for Knowledge Injection Attacks on LLM-Based RAG Systems
Xinru Liu, Xianglong Zhang, et al. · 2026/6/18
针对 RAG 系统的攻击正在向模型侧演进。CAREATTACK 框架通过编辑检索器参数,在不改动外部知识库的情况下实现恶意知识注入。它采用闭式参数编辑技术提升恶意条目的排名,并通过图检测解决参数冲突。实验显示该方法在 Qwen3 嵌入模型上表现强劲。鉴于多数 RAG 系统依赖开源检索器,这一攻击面为攻击者提供了更隐蔽的操控手段,具有极高的现实威胁。 [link]
Understanding the "Airport" Censorship Circumvention Ecosystem in China
Rumaisa Habib, Mingshi Wu, et al. · 2026/6/18
中国境内围绕翻墙服务的机场生态已形成庞大市场。这项研究通过用户调查与网络测量,首次对 3431 个活跃机场进行了系统性画像。研究发现机场已成为最流行的规避工具,其独特的多跳架构能提供优于直接连接的性能。然而这种生态也带来了支付追踪与政府封禁等安全挑战。该文揭示了这一庞大地下市场带来的脆弱性,为网络规避研究提供了稀缺的实证数据与视角。 [link]
Lifecycle-Aware Dynamic Analysis for Secure ML Model Execution
Gabriele Digregorio, Marco Di Gennaro, et al. · 2026/6/18
恶意行为正潜伏在预训练模型产物中。传统的静态扫描器难以识别新型漏洞利用路径。Moat 方案基于模型执行的生命周期开展动态分析。研究者观察到模型与宿主系统的交互在不同阶段具有高度的可预测性。通过在 Hugging Face 社区近 8 万个真实产物上进行评估,该系统成功检测出所有已知的漏洞利用类。这种不依赖特征码的检测方法为安全执行机器学习模型筑起了一道屏障。 [link]
PhantomSkill: Malicious Code Injection in Agent Skill Ecosystems
Yu-Ting Lin, Chia-Mu Yu · 2026/6/18
智能体技能生态系统正面临隐蔽的代码注入威胁。PhantomSkill 框架不再直接将恶意代码写入文本描述。其核心技术 VulMask 会将恶意脚本伪装成普通的脆弱代码实现。只有在攻击者控制的触发条件下,恶意行为才会被激活。这使得自动评审工具极难察觉其真实意图。研究警告开发者,必须对智能体技能引入的第三方资源进行严格的权限控制,并实施运行时的环境隔离。 [link]
AI 论文
NAVI-Orbital: First In-Orbit Demonstration of a Zero-Shot Vision-Language Model for Autonomous Earth Observation
Juan Manuel Delfa Victoria, Taran Cyriac John, et al. · 2026/6/18
NAVI-Orbital 在低地轨道卫星上完成了首次视觉语言模型在轨演示。它利用 Gemma 3 对捕获的地球观测图像进行自主多模态推理。系统通过 LangGraph 编排检测与对话代理。这种方案将传统的先获取后回传模式转变为在轨语义压缩,极大缓解了下行带宽压力。它在 AID 基准测试中达到了 88.16% 的准确率。航天级边缘计算与大模型的结合开启了卫星自主观测的新纪元。 [link]
JetFlow: Breaking the Scaling Ceiling of Speculative Decoding with Parallel Tree Drafting
Lanxiang Hu, Zhaoxiang Feng, et al. · 2026/6/18
投机解码是加速 LLM 推理的关键。JetFlow 引入并行树状草案机制打破了加速比瓶颈。它训练了一个因果并行草案头,能够生成与目标模型概率分布对齐的候选树。这种设计在保持高接受率的同时降低了生成开销。实验表明它在 H100 显卡上实现了高达 9.64 倍的加速。该框架已集成至 vLLM 中,为真实的高负载推理场景提供了显著的性能提升。 [link]
ProfiLLM: Utility-Aligned Agentic User Profiling for Industrial Ride-Hailing Dispatch
Tengfei Lyu, Zirui Yuan, et al. · 2026/6/18
将大模型引入网约车调度系统面临巨大的工程挑战。滴滴的研究员提出了 ProfiLLM 框架。它利用智能体工具挖掘平台规模的行为日志,生成具有下游预测效用的用户画像。通过 DPO 微调,画像被对齐到业务指标。该系统已在滴滴生产环境部署,显著提升了成交总额和订单完成率。它是大模型处理工业级行为大数据并产生直接经济效益的典型案例。 [link]
VISUALSKILL: Multimodal Skills for Computer-Use Agents
Ziyan Jiang, Li An, et al. · 2026/6/18
计算机操作智能体在面对复杂软件时常会受挫。VISUALSKILL 为这类智能体构建了分层多模态技能库。它不仅存储文本指令,还保留了 GUI 交互的视觉特征。这种做法帮助智能体更精准地识别 UI 元素并验证操作状态。在基准测试中,配备该技能库的 Claude 4.6 智能体性能提升了 15.3 个百分点。将视觉经验固化为可复用的技能是提升 Agent 可靠性的重要路径。 [link]
CoreMem: Riemannian Retrieval and Fisher-Guided Distillation for Long-Term Memory in Dialogue Agents
Jiaqi Chen, Yongqin Zeng, et al. · 2026/6/18
在 8 GB 显存的消费级设备上实现长期记忆是一项艰巨任务。CoreMem 提出了基于信息几何的边缘云存储架构。它利用黎曼检索算法替代传统的余弦相似度,解决了高维检索中的枢纽点问题。系统通过 Fisher 信息引导的令牌蒸馏实现高效的内容压缩。测试显示它在开放域推理上提升显著,成功让低功耗设备具备了维持数月对话一致性的能力。 [link]
Continuous Audio Thinking for Large Audio Language Models
Gyojin Han, Dong-Jae Lee, et al. · 2026/6/18
现有音频大模型在生成文本回复时往往会丢失音频中的细微声学特征。CoAT 框架为音频语言模型装备了一个连续隐式思考空间。它通过音频专家模型的蒸馏引导模型在生成响应前组织声学信息。这种机制增强了模型对音调、情感和声音事件的理解力。实验覆盖了语音转录和情感分析等多个维度。由于采用了单次 prefill 处理思考块,该方案并未增加自回归解码的时间开销。 [link]
Possible or Definite? A Benchmark for Evaluating Diagnostic Uncertainty Preservation in Clinical Text
Hongbo Du, Zixin Lu, et al. · 2026/6/18
LLM 产生的临床总结如果不小心改动了诊断的不确定性词汇,后果将十分严重。研究者构建了包含 9184 个标注的临床文档基准测试。结果显示当前大模型在保留可能肺炎等微妙词汇方面表现欠佳。这种故障模式在标准指标中难以察觉,却直接威胁医疗安全。该研究强调了在临床工作流部署 AI 时必须针对诊断不确定性进行专门对齐,为医疗大模型的安全应用敲响了警钟。 [link]
Dual Dimensionality for Local and Global Attention
Zhiyuan Wang, Xuan Luo, et al. · 2026/6/18
减少 KV cache 是长文本模型推理优化的核心。DAR 挑战了 Key 和 Value 向量维度必须统一的假设。它根据序列距离动态分配表示能力,对远距离令牌使用四分之一维度的低维表示。这种做法利用了自然语言中邻近令牌影响力更强的特性。在多种规模的预训练和微调实验中,该方法在大幅降低内存占用的同时保持了与全维度基准相当的性能指标。 [link]
SproutRAG: Attention-Guided Tree Search with Progressive Embeddings for Long-Document RAG
Amirhossein Abaskohi, Issam H. Laradji, et al. · 2026/6/18
RAG 系统在检索粒度与上下文连贯性之间存在天然矛盾。SproutRAG 引入了注意力引导的层级化检索框架。它学习句子间的注意力权重来构建二叉块树,将零散句子组织成语义连贯的单元。检索时采用层次化束搜索,能够在多个粒度上捕获相关性。这种端到端的训练方式无需额外的 LLM 调用或有损摘要。在法律和科学基准测试中,它展现了极高的信息效率和检索精度。 [link]
Towards Scalable Customization and Deployment of Multi-Agent Systems for Enterprise Applications
Paresh Dashore, Shreyas Kulkarni, et al. · 2026/6/18
企业级应用对多智能体系统的延迟和领域适配有极高要求。该论文提出了一个涵盖定制与部署的统一框架。第一阶段通过持续预训练和偏好优化将轻量级模型适配到专业领域。第二阶段整合投机解码与 FP8 量化进行推理加速。这种方案在保持模型性能的同时实现了 4.48 倍的吞吐量提升。它为大模型从实验室走向高并发的企业生产环境提供了完整的技术路线。 [link]
BleepingComputer 新闻
Leak confirms OpenAI is testing a ChatGPT for Science subscription
Mayank Parmar · 2026/6/18 9:30
OpenAI 正在测试一项针对科学用途的新订阅服务。目前尚不确定该服务是否会面向所有背景的用户开放。 [link]
5 reasons Microsoft 365 backup isn’t enough for business data protection
Sponsored by Acronis · 2026/6/18 21:48
Microsoft 365 负责维持服务运行。但保护与恢复业务数据的责任仍由用户承担。Acronis 分析了组织在评估 Microsoft 365 数据保护时应考虑的 5 个差距。 [link]
Police cleans nearly 15,000 SocGholish-infected sites tied to Evil Corp
Sergiu Gatlan · 2026/6/18 21:25
国际执法机构清理了近 15000 个受恶意软件感染的 WordPress 网站。此外还摧毁了 100 多个与 SocGholish 僵尸网络及 Evil Corp 犯罪组织有关的服务器。 [link]
ShapedPlugin update flow hacked to infect WordPress sites
Bill Toulas · 2026/6/18 20:55
ShapedPlugin 的多个 WordPress 插件在供应链攻击中失陷。攻击者通过供应商官方更新系统向付费客户分发了受感染的版本。 [link]
Apple fixes Beats Studio Buds flaw that let hackers spy on conversations
Sergiu Gatlan · 2026/6/18 20:23
Apple 发布安全更新修复了 Beats Studio Buds 的高危漏洞。该漏洞允许 Bluetooth 范围内的攻击者窃听用户通话内容。 [link]
Telegram admits it couldn't police exam-leak channels, India tells court
Ax Sharma · 2026/6/18 20:18
印度政府告知法院 Telegram 曾在被封禁前两周收到警告。Telegram 承认无法主动检测出售泄露试卷的频道。Telegram 表示其已配合调查且封禁行为违法。 [link]
F5 issues out-of-band patches for critical NGINX vulnerabilities
Sergiu Gatlan · 2026/6/18 19:33
网络安全公司 F5 发布带外安全更新。修复了 NGINX 的多个漏洞。其中包括两个允许攻击者在受影响系统中执行代码的高危漏洞。 [link]
Microsoft fixes Windows Server 2016 security update failures
Sergiu Gatlan · 2026/6/18 18:14
Microsoft 修复了一个已知问题。该问题曾导致 2024 年 6 月的安全更新在未保持最新的 Windows Server 2016 系统上安装失败。 [link]
USB worm spreads crypto-stealing malware via Windows shortcut files
Bill Toulas · 2026/6/19 0:20
针对加密货币钱包的攻击者正在分发窃取剪贴板信息的恶意软件。该 USB 蠕虫具有自我传播能力。它利用 Tor 网络隐藏通信路径。 [link]
Klue OAuth breach linked to 'Icarus' Salesforce data theft attacks
Lawrence Abrams · 2026/6/18 22:19
市场情报平台 Klue 遭受 OAuth 泄露。攻击者 Icarus 借此在勒索活动中窃取了多个组织的 Salesforce CRM 数据。 [link]
Nintendo confirms data stolen in WebMD subsidiary cyberattack
Bill Toulas · 2026/6/19 2:31
Nintendo 证实攻击者从内部使用的第三方服务 TinyPulse 窃取了调查数据。其核心系统未受影响。 [link]
Gentlemen ransomware uses multiple EDR killers to disable defenses
Bill Toulas · 2026/6/19 6:31
Gentlemen 勒索软件正在开发 EDR 杀手套件。该工具集可帮助附属机构在攻击中禁用防御系统并规避检测。 [link]