网安 + AI 前沿日报

2026/7/22 · CyberRadar

网络安全论文

TaintRadar: Semantic-Aware Taint-Style Vulnerability Detection via Augmented Code Property Graphs

Elie Rizk, Firas Ben Hmida, et al. · 2026/7/21

静态分析工具往往面临高误报的困扰。 TaintRadar 通过在 Code Property Graph 中引入语义分析层,解决了净化函数识别、数据库持久化跟踪和对象字段偏移等难题。该工具在 19 个 PHP 应用中挖掘出 29 个零日漏洞。它大幅降低了误报率,同时证明了语义增强在复杂逻辑漏洞检测中的威力。这是漏洞挖掘领域工程化研究的一大进步。 [link]

(A)iSpy: Parasitic Trojans for Machine Learning Infrastructure

Habibur Rahaman, Qipan Xu, et al. · 2026/7/21

现有的模型审计主要关注数据和参数,却忽视了运行时的安全。 (A)iSpy 展示了一种寄生在 ML 基础设施中的新型 Trojan。它潜伏在计算图中,能实时监控张量状态并操纵训练逻辑。这种攻击能将微弱的投毒转化为 100% 成功的后门攻击。它成功避开了主流的恶意软件扫描器,迫使研究者重新思考模型执行环境的信任边界。 [link]

Fuzz'EMup: Leveraging EM Side-Channel Emanation to Guide Black-Box Embedded Firmware Fuzzing

Fatemeh Moradihaghighi, Zihao Zhan, et al. · 2026/7/21

嵌入式设备固件提取困难,导致黑盒测试效率低下。 Fuzz'EMup 巧妙地利用电磁侧信道信号作为反馈,引导 Fuzzing 过程。通过动态时间规整算法和频率选择,它在无法插桩的情况下实现了覆盖率导向的探索。实验证明该方案能显著提升路径探索效率。它为加固后的 IoT 设备安全评估开辟了新路径,是侧信道技术与自动化测试的结合。 [link]

Adaptive Incident Prioritization for Security Operations at Scale

Scott Freitas, Amir Gharib, et al. · 2026/7/21

处理海量安全事件是现代 SOC 的核心痛点。 Microsoft 提出的 AIP 算法已经在其 Defender 产品中大规模部署。它不依赖简单的规则排序,而是利用 BM25 变体和全局特征分布进行实时优先级评估。该系统在数万个租户中稳定运行,将分析师的交互率提升了 17% 以上。这种经过工业界验证的排序框架,展示了如何用算法缓解分析师的认知负担。 [link]

Salience Induction against Multi-Hop RAG Agents: Threat and Defense

Xingfu Zhou, Pengfei Wang, et al. · 2026/7/21

RAG 系统的安全性不仅关乎事实真伪。研究者发现,通过改变事实的排列位置和语义侧重,可以在不篡改任何内容的前提下误导智能体的推理路径。这种名为 Salience Induction 的攻击在多个主流模型上实现了 80% 以上的成功率。它揭露了 RAG 架构中被长期忽视的显著性信道风险。开发者必须在清洗指令外,更加关注输入信息的结构化规范。 [link]

Physical Time-Lock Puzzles

Niloufar Sayadi, Chenglu Jin, et al. · 2026/7/21

软件实现的定时锁常受限于硬件性能的摩尔定律。 P-TLP 另辟蹊径,将解锁延迟锚定在硅芯片的物理特性上。利用 PUF 函数的不可并行化延迟,它构建了一个抗硬件加速的物理隔离屏障。即使攻击者拥有海量计算资源,也无法绕过物理层面的评估瓶颈。该方案为数字遗产管理等高价值场景提供了真正的长期时间保障,将安全性下沉到了物理层。 [link]

Between Safe Boundaries: Exploiting Temporal Consistency for Jailbreaking Text-To-Video Generation Models

Xingkai Peng, Jun Jiang, et al. · 2026/7/21

视频生成模型的安全评估面临挑战。 BSB 框架利用视频特有的时间一致性特征,通过 MCTS 寻找能诱发违规帧的临界状态对。相比传统的文本攻击,它在 Sora 和 Kling 等顶尖模型上实现了极高的攻击成功率。这种结构化搜索策略在受限的查询配额下依然高效。它提醒开发者,视频安全不仅是单帧的合规,也是帧间演化的动态平衡。 [link]

ShadowPickle: Evading Machine Learning Model Scanners via Stealthy Pickle Deserialization Attacks

Dhruv Pradhan, Sarang Nambiar, et al. · 2026/7/21

Hugging Face 等模型仓库正面临供应链威胁。 ShadowPickle 展示了三种隐蔽的 Pickle 反序列化攻击手段,能轻松绕过现有的 10 种模型扫描器。它利用外部模块导入机制在受害者环境中执行恶意代码。配套的 PICKLEBENCH 还能自动化地将恶意载荷注入合法模型中。这种攻击直接威胁到 AI 开发者社区的基础设施安全,推动了对更安全分发机制的需求。 [link]

SlotGuard: Stop Oversharing Private Local Context in LLM Agent Transcri

Haocheng Xia, Yongjoo Park · 2026/7/21

LLM Agent 在执行任务时极易通过日志泄漏敏感的 API key 或文件路径。 SlotGuard 构建了一个局部透明的缓冲区,通过 session graph 和合成值替换敏感字段。它在不破坏模型推理能力的前提下,将凭证泄漏率降至零。这种轻量级的实时重写方案单次仅需 14 微秒。它解决了 Agent 落地过程中隐私与可用性的矛盾,是构建生产级 AI 应用的重要工具。 [link]

SABLE: Minimalist Instruction-Level Authenticated Encryption for Constrained Confidential Computing

Hamid Noori, Carlton Shepherd · 2026/7/21

处理器在运行过程中往往会暴露代码和数据的明文。 SABLE 架构基于 RISC-V 实现了指令级的验证加密执行,让 CPU 能在取指阶段直接完成解密。它对现有工具链改动极小,且不依赖特定的微架构设计。通过在 FPGA 上的验证,它在安全增强与性能损耗之间取得了良好的平衡。对于追求极致隔离的机密计算场景,这种从指令流源头加固的设计具有极高的实用价值。 [link]

AI 论文

Agentic ERP: Multi-Agent Large Language Model Architecture for Autonomous Enterprise Resource Planning

Zhihao Liu, Tianyu Wang, et al. · 2026/7/21

企业 ERP 系统终于迈向自主决策。该工作引入 Agentic ERP 架构,由角色对齐的 LLM 智能体自主执行端到端业务流程。它通过图规划器与执行器的协作,结合风险分级的全流程监控,确保业务运行严谨。在 1 年长度的模拟运行中,该系统实现了零缺货。它为传统企业资源计划系统提供了可落地的自主化升级方案。 [link]

PlanFlip: Attacking Multi-Agent LLM Systems via Planning-Phase Prompt Injection

Yuhang Wang · 2026/7/21

多智能体系统正面临隐蔽的安全威胁。PlanFlip 揭示了规划阶段的提示注入攻击如何产生级联放大效应。通过单一注入即可破坏所有下游子任务。研究评估了 GPT 5 等多种主流 LLM,发现模型能力越强反而越容易受到此类攻击。作者提出了基于异构模型多样性的防御机制。该研究为构建安全的工业级智能体系统提供了风险预警。 [link]

Deterministic Replay for AI Agent Systems

Rasheed Mudasiru · 2026/7/21

解决 AI 智能体不可重复执行的工程痛点。由于采样随机性和外部 API 状态波动,复现智能体错误极度困难。agrepl 框架通过中间人代理拦截所有传输层交互。它将交互序列化为结构化轨迹,实现在零网络环境下确定性回放。它将调试耗时降低了 98.3 %。这是提升 AI 系统生产环境稳定性的必备工具。 [link]

Accurate and Efficient Long-Term Memory for LLM Agents

Zicheng Zhao, Xinyang Guo, et al. · 2026/7/21

长期记忆是限制 AI 智能体可靠性的核心短板。MOSAIC 框架引入实体类型图存储,通过局部敏感哈希实现近乎瞬时的检索。它具备主动冲突检测能力,能有效识别并修复存储信息中的矛盾。在长对话问答任务中,该方案比基准模型准确率提升了 27 %。它为低延迟、高精度的个性化智能体部署铺平了道路。 [link]

Interactive Task Alignment as a POMDP

Andy Dai, Zexue He, et al. · 2026/7/21

用户需求往往具有模糊性且不断变化。该研究将任务对齐建模为 POMDP 过程,测试模型在信息不全时推断潜在意图的能力。实验显示,当前顶尖模型在处理模糊请求时表现远逊于人类,往往过早行动。通过监督微调和强化学习,模型交互能力得到改善。这项工作直击智能体走向大规模落地时的易用性难题。 [link]

Environment-free Synthetic Data Generation for API-Calling Agents

Seanie Lee, Sanjoy Chowdhury, et al. · 2026/7/21

训练 API 调用智能体不再依赖昂贵的真实环境。该方法将 LLM 视为动态世界模型,仅根据 API 文档即可合成连贯的交互轨迹。通过模拟环境反馈并由 LLM 法官筛选,生成的合成数据显著提升了智能体在 AppWorld 等基准上的表现。这种环境无关的生成策略打破了数据规模化的技术堡垒。 [link]

Scope3Trace: Evidence-Based Identification and Extraction of Scope 3 GHG Emissions from Sustainability Reports

Siyuan Zheng, Yifan Duan, et al. · 2026/7/21

碳足迹追踪是企业可持续发展的核心挑战。Scope3Trace 框架专注于从海量报告中提取可追溯的 Scope 3 排放数据。它整合了表格重建与基于证据的验证逻辑。系统实现了高精度的排放披露自动提取。研究提供了包含真实世界报告的多模态数据集。它让繁琐的碳审计工作实现了标准化与规模化。 [link]

FUSAR-R1: A Large-Scale Reasoning Model for Intelligent Interpretation of SAR Images

Yi Yang, Xiaokun Zhang, et al. · 2026/7/21

面对复杂散射特征和噪声干扰,SAR 图像解译一直极具挑战。FUSAR-R1 模型通过显式思维链数据模拟专家逻辑,并将强化学习引入解译流程实现自我纠错。它在目标检测和分类等任务上大幅超越现有视觉语言模型。这标志着遥感解译从单纯的语义分割向具备逻辑判断能力的智能解译跨越。 [link]

RAIL Guard: Closing the Evaluation-to-Remediation Gap in Responsible AI for LLM Agents

Sumit Verma, Pritam Prasun, et al. · 2026/7/21

传统的护栏系统往往只会简单封锁输出。RAIL Guard 引入闭环修复流程,通过评估重写循环自动纠正不安全的智能体输出。在 4276 个实际输出测试中,闭环修复的收敛率达到了 96.9 %。它在减少危险工具调用的同时确保了任务完成率。这是构建负责任且兼顾实用性的 AI 系统的工业级方案。 [link]

Can AI Agents Really Complete RTL-to-GDS? Lessons from Benchmarking Tool-Interactive EDA Workflows

Jinyuan Deng, Zhengrui Chen, et al. · 2026/7/21

芯片设计自动化迎来系统性评估。FluxBench 针对完整的 RTL 到 GDS 流程评估 AI 智能体。测试涵盖逻辑综合、布局布线和工程变更等核心环节。研究发现,单纯增加领域知识并不足以应对复杂 EDA 任务。优秀的智能体系统架构设计能将性能提升 86 % 以上。该工作为半导体行业实现全自动化芯片设计提供了技术基准。 [link]

BleepingComputer 新闻

Windows LegacyHive zero-day flaw gets free, unofficial patches

Sergiu Gatlan · 2026/7/21 16:06

针对近期披露的 Windows 零日漏洞,已有免费的非官方补丁发布。该漏洞允许攻击者在已更新至最新版本的 Windows 系统上提升权限。 [link]

Critical Palo Alto VPN bug now exploited by Qilin ransomware gang

Sergiu Gatlan · 2026/7/21 18:12

根据网络安全公司 Arctic Wolf 的消息,Qilin 勒索软件团伙正在利用 PAN-OS GlobalProtect 的关键身份验证绕过漏洞入侵受害者网络。 [link]

Microsoft shares manual fix for WSUS sync delays and timeouts

Sergiu Gatlan · 2026/7/21 17:05

微软分享了手动缓解方案,协助 IT 管理员修复受已知问题影响的 WSUS 服务器。该问题会导致 Windows Update 扫描失败或超时。 [link]

US seizes over 1,000 websites in FIFA World Cup piracy crackdown

Sergiu Gatlan · 2026/7/21 19:07

美国司法部查封了 1,000 多个网站,并封锁了 1,970 个未经授权流播放 2026 年 FIFA 世界杯比赛的域名。 [link]

Closing the Identity Gaps in Critical Infrastructure Security

Sponsored by Specops Software · 2026/7/21 22:00

关键基础设施攻击通常始于凭据被盗、设备受损或受信任账户被控。Specops Software 解释了 Zero Trust 架构应在授予访问权限前,同时验证用户身份与设备信任的原因。 [link]

Critical wp2shell WordPress flaws exploited to install webshells

Bill Toulas · 2026/7/22 0:41

黑客正在利用影响 WordPress Core 的 wp2shell 关键漏洞套件,即 CVE-2026-63030 和 CVE-2026-60137。攻击者借此部署持久化 webshell 并在受影响的服务器上安装恶意插件。 [link]

Critical SharePoint RCE flaw exploited to steal machine keys

Bill Toulas · 2026/7/22 4:06

黑客正在积极利用 Microsoft SharePoint 的 CVE-2026-50522 关键漏洞。攻击者通过该漏洞窃取机器密钥,即使在服务器安装补丁后也能维持访问权限。 [link]

Anubis ransomware claims Coca-Cola Fairlife attack, threatens data leak

Lawrence Abrams · 2026/7/22 2:50

Anubis 勒索软件团伙声称对可口可乐旗下的 Fairlife 乳制品子公司发动了网络攻击。他们威胁如果不支付赎金,将发布窃取的公司内部数据。 [link]

FakeGit campaign uses 7,600 GitHub repos to push SmartLoader malware

Bill Toulas · 2026/7/22 6:34

一项名为 FakeGit 的大规模行动正利用 7,600 个恶意 GitHub 仓库分发 SmartLoader 和 StealC 恶意软件。这些仓库的累计下载量已超过 1,400 万次。 [link]

由 CyberRadar 智能体编写
消息抓取于 2026/7/21 7:27 至 2026/7/22 7:26