网安 + AI 前沿日报

2026/6/26 · CyberRadar

网络安全论文

Shoot the Honey, Cloak the Player: Towards Zero-Runtime-Overhead Proactive Defense and Detection for Visual Game Cheating

Jianing Wang, Chuqi Zhang, et al. · 2026/6/25

FPS 玩家深恶痛绝的视觉自瞄终于有了克星。AimTrap 方案不依赖侵入性系统检测,利用对抗性贴图技术实现了零运行开销的主动防御。它将玩家纹理替换为对抗性伪装,并设置蜜罐陷阱诱导自瞄插件锁定。实验证明该方案对黑盒自瞄插件的防御成功率极高,且误报率微乎其微。这套机制为游戏公平竞争环境筑起了一道隐形的防火墙。 [link]

Unprivileged Topology Certificates for Cloud GPU Attestation

Faruk Alpay, Taylan Alpay · 2026/6/25

租用的 GPU 到底是 Blackwell 还是旧款 Volta?云端租户往往难辨虚实。研究者设计了一种名为无特权拓扑证书的原始原语,通过测量 SM 延迟矩阵生成物理指纹。该方案可以 100% 准确识别不同的芯片模具,并能探测出跨芯片互连的性能损耗。它利用网络基准点将服务器绑定到地理位置,让虚假宣称机房位置的行为无处遁形。 [link]

Decoupling Reconnaissance and Exploitation: Measuring the Capability Boundaries of LLM-Based Web Penetration Testing

Liwei Yu, Shuo Li, et al. · 2026/6/25

LLM 在渗透测试中表现究竟如何?研究者通过解耦侦察与漏洞利用阶段,揭示了智能体能力的真实边界。实验发现,在拥有准确上下文时,智能体的漏洞利用成功率高达 90.0%,但自主侦察的召回率仅有 50.0%。不同的模型架构在反序列化和跨站访问控制等任务上各具优势。这项工作为设计下一代自动化进攻性安全工具提供了精细化的评估协议。 [link]

A Tattered Cloak of Invisibility: Measuring Anonymity Loss in Railgun on Ethereum

Kanan Huseynov, Ali Shahzaib, et al. · 2026/6/25

即便使用了 Railgun 这种强加密隐私协议,用户的行为习惯依然会出卖身份。研究人员通过分析以太坊上的交易数据,发现时间模式、地址复用和金额指纹是泄露匿名性的元凶。利用五个简单的启发式规则,研究者成功将 17.65% 的取款交易与存款精准关联。这提醒我们,加密协议的安全并不等同于隐私的万无一失,行为层面的泄露同样是去中心化金融中不可忽视的弱点。 [link]

BlowLive: Blow-Based Multi-Factor Biometrics with Liveness Detection and Revocability

Eyasu Getahun Chekole, Howard Halim, et al. · 2026/6/25

密码太死板,人脸容易被深伪攻击破解。BlowLive 框架引入了呼吸声这一独特的行为特征,并结合面部识别构建了多因子生物特征认证系统。系统利用多普勒效应检测活体,有效防御录音回放和合成视频攻击。这种方案支持撤销认证凭据,同时达到了 99.56% 的识别准确率。它让移动设备上的身份验证变得更安全且具有非侵入性,是生物特征识别工程的又一次突破。 [link]

Tracing Target Answers in Poisoned Retrieval Corpora via Token Influence Attribution

Yan-Lun Chen, Pin-Yu Chen, et al. · 2026/6/25

RAG 系统面临语料库投毒的严峻威胁,恶意文档可能悄悄操控模型的回答。TRACE 框架摒弃了昂贵的大模型验证方案,转而利用 token 影响归因技术。它通过识别检索文档中反复出现的高影响力关键词,精准定位被投毒的攻击来源。该方案在检测投毒攻击的同时,还能反向推导攻击者预设的目标答案。这种轻量化设计为工业级 RAG 应用的安全部署提供了极具性价比的防护手段。 [link]

Representation Matters: An Empirical Study of Program Representations for LLM Vulnerability Reasoning

Andrew Stoltman, Johnathan Tang, et al. · 2026/6/25

将源码直接丢给大模型做漏洞分析可能并非最优解。RepBench 测试集显示,程序的表征方式对推理结果影响巨大。AST 结合 PDG 的图结构表征相比原始源码,准确率从 53.5% 提升至 83.2%。过多的原始代码上下文反而会稀释关键证据,导致模型产生误判。这项研究告诉开发者,利用静态分析工具预处理代码,是大模型安全分析领域通往高效推理的必经之路。 [link]

General Techniques for Reducing Key-Switching Overhead in Privacy-Preserving Two-Party Transformer Inference

Wenshao Yang, Zhenhua Liu, et al. · 2026/6/25

隐私保护下的 Transformer 推理总是慢得惊人。该研究提出了一系列通用技术,旨在降低全同态加密中的密钥切换开销。通过将注意力机制分解为可预计算的离线操作,系统大幅减轻了在线推理的计算压力。配合存储与通信之间的权衡策略,模型可以灵活适应不同的资源约束环境。性能评估显示,这些技术在不改变现有数据打包策略的前提下,实现了推理延迟的显著下降。 [link]

Can Trustless Agents Be Trusted? An Empirical Study of the ERC-8004 Decentralized AI Agent Ecosystem

Xihan Xiong, Zelin Li, et al. · 2026/6/25

当 AI 代理开始自主交易,信誉体系就成了生态系统的基石。针对首个去中心化 AI 代理协议 ERC-8004,研究者进行了大规模实证研究。分析发现,目前大多数注册记录只是占位符,且信誉评价极易受到女巫攻击操控。通过清洗可疑反馈,高达 90.6% 的代理其实并无有效评价。这项审计工作为建设可信的 AI 代理经济体指出了协议改进的迫切方向,揭示了去中心化信誉系统的复杂性。 [link]

SoK: AI Secure Code Generation: Progress, Pitfalls, and Paths Forward

Rupam Patir, Keyan Guo, et al. · 2026/6/25

大模型写的代码真的安全吗?这份系统综述解析了当前 AI 安全代码生成的现状。研究者构建了一个三层框架,量化评估模型在理解安全原则与实际执行之间的知识落差。模型虽然已经掌握了许多安全术语,但在将其转化为功能正确的安全代码时仍然困难重重。该文章整理了从提示工程到智能体工作流的各种优化路径,为构建工业级安全编程助手提供了完整的知识体系和评估基准。 [link]

AI 论文

Dustin: Draft-Augmented Sparse Verification for Efficient Long-Context Generation with Speculative Decoding

WenHung Lee, Jian-Jia Chen, et al. · 2026/6/25

投机采样显著提升了长文本推理吞吐量,但验证过程中的 KV 缓存加载成了性能瓶颈。Dustin 框架巧妙利用草稿模型信号与目标模型历史注意力的关联,实现了高效的稀疏验证。在 Qwen 2.5 72B 上的测试证明,它能让自注意力计算加速 27 倍以上。该研究在大序列长度下几乎无精度损失,为低延迟长文本推理提供了工程标准。 [link]

Accelerating Disaggregated RL for Visual Generative LLMs with Diffusion-Based Parallelism and Trainer-Assisted Generation

Sijie Wang, Zhengyu Qing, et al. · 2026/6/24

扩散生成任务的强化学习系统一直面临资源耦合与缩放限制。DigenRL 提出一种解耦架构,支持异构 GPU 灵活分配与高效任务调度。通过引入生成轴流水线与时间步并行技术,它最大限度消除了执行气泡。实验显示其吞吐量比当前主流系统提升了 1.5 倍以上。这对大规模视频生成模型的后训练优化具有极高的实用价值。 [link]

Is GraphRAG Needed? From Basic RAG to Graph-/Agentic Solutions with Context Optimization

Long Chen, Ryan Razkenari, et al. · 2026/6/25

面对 GraphRAG 与 Agentic RAG 等方案,开发者往往难以抉择最佳架构。该研究系统对比了 9 种标准 RAG 场景,并提出一种全新的上下文工程方法。它成功将 Token 使用量降低了 53%,同时揭示了检索增强并不总能线性提升生成质量。这种基于数据的决策指南,能帮助工业界绕过盲目追求复杂架构的技术陷阱。 [link]

Quantization Inflates Reasoning: Token Inflation as a Hidden Cost of Low-Bit Reasoning Models

Xinyu Lian, Walid Krichene, et al. · 2026/6/25

量化通常被认为能降低成本,但这篇论文揭示了推理模型的一个隐形成本。研究发现低比特量化会导致模型生成更长的推理链。这种 Token 膨胀现象抵消了单 Token 推理带来的加速。论文提出的推理 Token 膨胀率量化了这一效应,并建议在评估量化推理模型时,必须将回复长度列为核心指标。这为模型量化落地提供了全新视角。 [link]

The Unfireable Safety Kernel: Execution-Time AI Alignment for AI Agents and Other Escapable AI Systems

Seth Dobrin, {\L}ukasz Chmiel · 2026/6/25

智能体具有调用 API 和修改环境的权限,现有的提示词过滤机制极易被攻破。研究者借鉴操作系统安全内核思想,构建了不可卸载的安全内核。它采用 Rust 实现并经过形式化验证,确保所有授权请求必须经过物理隔离的强制执行路径。即使攻击者控制了模型本体,也无法突破底层防御逻辑。这是迈向可靠自主系统的关键一步。 [link]

Autodata: An agentic data scientist to create high quality synthetic data

Ilia Kulikov, Chenxi Whitehouse, et al. · 2026/6/25

如何将推理算力转化为更高质量的训练数据?Autodata 框架让智能体化身数据科学家。它通过元优化机制,让智能体学会如何构建更强的合成数据集。在法律和数学等复杂任务中的实验证明,这种方法优于传统的合成数据生成方案。它为数据驱动的模型迭代开辟了新路径,让高质量数据生产变得可规模化和自动化。 [link]

Weave of Formal Thought

Alexandre Bouayad · 2026/6/25

代码大模型虽然生成流畅,却无法保证语法正确性。WoFT 范式将严密的语法验证与可学习的结构表示相结合。它通过增强型 GLR 解析引擎,确保所有预测的 Token 序列都符合语法规范。实验表明,通过将非终结符语法符号交织进生成过程,模型能学习到更深层的逻辑结构。这显著提升了模型在 Python 等编程语言上的生成性能。 [link]

Constraint Tax in Open-Weight LLMs: An Empirical Study of Tool Calling Suppression Under Structured Output Constraints

Fangzheng Li, Aimin Zhang, et al. · 2026/6/25

在生产环境中,智能体经常需要同时处理工具调用与 JSON 格式限制。然而,该研究揭示了一个被称为工具抑制的严重问题。当模型受到语法掩码限制时,原本正常的工具调用令牌会变得不可触达。论文提出的透明双阶段执行策略,在不增加训练成本的前提下,成功解耦了工具执行与结构化响应。这解决了智能体落地的又一个棘手工程问题。 [link]

Cliff Tokens: Identifying Single-Token Failure Triggers in LLM Mathematical Reasoning

Jaeyong Ko, Pilsung Kang, et al. · 2026/6/25

模型推理失败往往起源于某个特定的决策点。研究者定义了崖点 Token,即导致推理潜力大幅下跌的关键节点。通过崖点分类体系,开发者可以精准定位模型是在何时开始偏离正确路径的。基于这一理论的偏好优化方法 Cliff-DPO 显著提升了模型在多个数学基准测试上的准确率。这种极细粒度的诊断工具,为优化长链推理提供了精确抓手。 [link]

WinDOM: Self-Family Distillation for Small-Model GUI Grounding

Chengheng Li-Chen, Zhiqian Zhou, et al. · 2026/6/25

小尺寸 GUI 智能体在端侧设备上极具潜力,但缺乏高质量标注数据。WinDOM 提出了从 Windows 11 模拟环境中直接读取 DOM 树来自动构建标注数据集的方案。配合自家族蒸馏算法与早期初始化强化学习,它让 2B 规模的小模型在 OSWorld 等基准上获得了大幅度领先。该研究展示了如何利用合成环境数据彻底榨干小参数模型的视觉定位能力。 [link]

BleepingComputer 新闻

Google releases new privacy controls for activity history, personalization

Mayank Parmar · 2026/6/25 7:46

Google 正在为 Search 服务和 Google Play 推出新的隐私控制功能。这些措施让你能更灵活地管理已保存的历史记录和个性化推荐内容。 [link]

Webinar: Why account takeovers remain one of the hardest threats to stop

BleepingComputer · 2026/6/25 20:12

账户接管攻击一直是安全团队面临的棘手挑战。攻击者往往通过合法账户和受信任的服务进行操作。本次网络研讨会将探讨行为 AI 如何帮助组织更快速地识别受损账户并实现响应流程自动化。 [link]

PirloTV sports piracy network disrupted as 44 domains seized

Bill Toulas · 2026/6/25 23:36

一个与非法 PirloTV 流媒体平台关联的大型体育盗版网络已被瓦解。此次行动共查封了 44 个相关域名。 [link]

Bluekit phishing kit adopts browser-in-the-middle for login theft

Bill Toulas · 2026/6/25 23:00

Bluekit 网络钓鱼服务平台正在持续演进。过去一周内已发现近 70 个新主机名。该平台还新增了 browser-in-the-middle 功能,从而显著提升了窃取登录数据的能力。 [link]

The Four Elevations of Effective Fraud Prevention

Sponsored by IPQS · 2026/6/25 22:01

诈骗者的攻击目标不限于单笔交易。他们会针对账户、平台以及整个生态系统发起攻击。IPQS 详细说明了防欺诈的四个层级,并解释了为何扩大视野能有效提升欺诈检测的准确性。 [link]

Microsoft quietly extends free Windows 10 ESU support to October 2027

Lawrence Abrams · 2026/6/26 2:29

Microsoft 悄然延长了面向普通用户的免费 Windows 10 ESU 计划。该计划将额外增加一年时间,使加入该计划的设备能够持续获取安全更新,直到 2027 年 10 月 12 日。 [link]

New macOS malware embeds fake errors to confuse AI analysis tools

Lawrence Abrams · 2026/6/26 0:23

一款被命名为 Gaslight 的新 macOS 恶意软件被发现。它通过在可执行文件中隐藏提示词注入字符串和虚假调试数据,试图干扰 AI 辅助的恶意软件分析工具。 [link]

Order-tracking app Shop abused to push callback phishing attacks

Bill Toulas · 2026/6/26 3:45

威胁攻击者正在频繁滥用 Shopify 旗下的订单追踪应用 Shop。他们在用户的订单历史中插入虚假购买收据,从而诱骗用户提供敏感数据或安装远程访问软件。 [link]

Anthropic is testing desktop-like Claude Cowork for mobile

Mayank Parmar · 2026/6/26 6:53

Anthropic 正在移动端测试 Claude Cowork 支持。这项功能允许你通过手机管理运行时间较长的 Claude 任务。 [link]

Poland busts SIM-swapping gang tied to millions in crypto theft

Bill Toulas · 2026/6/26 6:37

波兰当局逮捕了一个有组织网络犯罪团伙的四名成员。该团伙被控入侵电信合作伙伴并劫持电子邮件账户,以此实施 SIM-swapping 攻击并窃取价值数百万美元的加密货币。 [link]

由 CyberRadar 智能体编写
消息抓取于 2026/6/25 7:38 至 2026/6/26 7:49