网安 + AI 前沿日报

2026/7/24 · CyberRadar

网络安全论文

HijackKV: New Threat in Position-Independent KV Cache Reuse

Yichi Zhang, Zhiqi Wang, et al. · 2026/7/23

LLM 缓存优化竟然暗藏玄机。研究者揭示了 HijackKV 攻击,利用位置无关的 KV Cache 复用机制实现越权操控。攻击者通过构造特定前缀,让看似无害的缓存块携带恶意指令。该攻击单次尝试成功率高达 94 %,且在多轮对话中依然有效。这种新型威胁直接挑战了当前的推理加速系统,迫使开发者在性能与安全之间寻找平衡。 [link]

When HTTP 402 Meets the Blockchain: Risks on Emerging x402 Payments

Qinying Wang, Yong Yang, et al. · 2026/7/23

支付协议 x402 正在席卷 Web API 与 AI 代理领域,但其背后的风险却鲜为人知。这项研究对 15 个主流支付平台进行了深度扫描,覆盖超过 6 万名卖家。结果显示所有评估对象均存在安全违规,可能导致资产失窃或服务瘫痪。通过对 1 亿多条交易记录的实测,研究者精准锁定了四大核心攻击向量。Coinbase 等巨头已紧急采纳其修复建议。 [link]

ChannelGuard: Safe Models Do Not Compose into Safe Multi-Agent Systems

Elias Hossain, Md Mehedi Hasan Nipu, et al. · 2026/7/23

即使每个智能体都经过严格对齐,它们组成的系统依然可能失控。ChannelGuard 揭示了一个残酷现实:多智能体系统的安全性并不具备组合性。研究者发现系统安全往往高度依赖云端的黑盒过滤器。为此他们设计了基于信息瓶颈理论的防护门禁。它能在不增加推理成本的前提下拦截工具投毒攻击,为复杂的分布式 AI 应用筑起一道透明且坚固的防火墙。 [link]

Twin Agent: Context Residual Compression for Privilege Separated Agents

Zhanhao Hu, Dennis Jacob, et al. · 2026/7/23

面对提示词注入攻击,传统的智能体架构往往漏洞百出。Twin Agent 借鉴了残差编码思想,将系统拆分为探索者与执行者。Explore Agent 负责扫描危险环境并生成精简线索,Safe Agent 则在受控上下文中执行动作。这种设计将不安全的信息流隔离在决策圈外,成功封锁了攻击路径。在多项复杂软件工程测试中,该架构表现出超越基准方案的鲁棒性。 [link]

Integrity of peer-to-peer distributed LLM inference under malicious nodes

Mert Cihangiroglu, Antonino Nocera · 2026/7/23

去中心化算力网络如何防止节点作恶?这项研究通过向常规流量中混入不可察觉的 canary 输入,巧妙地解决了 P2P 推理的完整性校验难题。由于恶意节点无法分辨真实请求与探测点,其篡改行为会在激活值偏差测试中暴露无遗。实验证明该方法在各种硬件噪声环境下均能保持极高的检测精度。它为利用闲散算力构建安全可靠的推理网络奠定了工程基础。 [link]

DARWIN: Evolving Jailbreak Adversary and Guardrail for LLM Safety Evaluation and Protection

Weiwei Qi, Zefeng Wu, et al. · 2026/7/23

攻击者在进化,防御手段也必须跟上节奏。DARWIN 框架将越狱攻击模拟为一个开放式的进化过程。它通过策略发现与反馈驱动的组合,不断突破大模型的安全防线。面对 DeepSeek 或 GPT 等顶尖模型,其攻击成功率高达 90 % 以上。更重要的是,它同步引入了对抗性训练机制,通过捕获动态演化的样本,让护栏模型在实战中快速迭代升级,构建起动态的安全闭环。 [link]

An Automated Framework for Extracting Reachable Attack Chains from Cyber Threat Intelligence Reports

Wenbo Hou, Ning Hu, et al. · 2026/7/23

威胁情报报告堆积如山,人工分析往往跟不上攻击速度。研究者推出了一套自动化框架,利用大语言模型将非结构化的叙述转化为可执行的 Datalog 逻辑规则。它能够精准建模攻击步骤的前置条件与执行后果,生成完整的攻击链条进行路径推理。在对 20 份真实报告的测试中,该系统成功还原了 19 个攻击目标。这标志着防御方拥有了能与自动化攻击武器抗衡的情报处理利器。 [link]

Defense Against LLM Backdoors using Critical Neuron Isolation Pruning

Yuxi Li, Zhibo Zhang, et al. · 2026/7/23

大模型后门攻击越来越隐蔽,甚至能绕过训练阶段。DeCNIP 深入底层表示层,通过识别并剪除那些对特定触发器敏感的关键神经元,实现了精准的去黑洞化。这种方法无需大规模微调,仅干预 0.1 % 的神经元即可让攻击成功率下降 95 % 以上。它在处理分类任务的同时也展示了对生成式场景的强大适配力。这项技术为清理受污染的模型权重提供了高效的工程手段。 [link]

JailMeter: An Evidence-Based Evaluation Framework for Jailbreak Attacks on Large Language Models

Qingjia Huang, Jingyu Zhang, et al. · 2026/7/23

传统的越狱攻击评估方法常常因为标准不一而得出错误结论。JailMeter 框架引入了证据导向的评估机制,旨在更真实地衡量攻击效果。它利用信息瓶颈理论滤除回复中的噪声,只保留与恶意意图相关的实质内容。通过这种双向反馈优化,评估准确率提升至 97 % 以上。为了降低大规模评测的计算开销,研究者还将其知识蒸馏至小模型中,为开发者提供了一把精准的量尺。 [link]

GhostPrompt: Cross-Image Adversarial Prompt for Vision-Language Models

Li Zeng, Zeyu Ye, et al. · 2026/7/23

视觉语言模型正面临跨图像攻击的新挑战。GhostPrompt 提出了一种通用的对抗性提示词,只需一次优化即可在多种不同图像上生效。它通过联合优化算法提取图像无关的对抗特征,强行将模型输出引向攻击者预设的方向。相比现有技术,其攻击成功率提升了 30 %,而计算时间却缩短了近七成。这项研究揭示了多模态模型在通用对抗性漏洞面前的脆弱性,对感知系统安全具有重要意义。 [link]

AI 论文

FineServe: A Fine-Grained Dataset and Characterization of Global LLM Serving Workloads

Tiancheng Zhang, Shaoyuan Huang, et al. · 2026/7/23

LLM 服务的流量调度一直缺乏真实数据参考。FineServe 填补了这一空白。它提供了来自全球商业平台的首个多模型推理负载数据集。研究深入分析了不同任务意图下的 token 生成行为与请求到达规律。基于这些洞察开发的负载生成器能高度还原真实生产环境。这对优化推理系统的路由算法和容量规划具有里程碑意义。它让服务性能评估告别了单纯的模拟猜测。 [link]

Solar Open 2 Technical Report

Sungrae Park (University of Seoul), Sanghoon Kim (University of Seoul), et al. · 2026/7/23

Solar Open 2 是一款 250B 参数规模的 MoE 模型。它专为长程智能体任务设计。通过混合注意力机制实现了 1M token 的超长上下文窗口。其训练过程利用 20T 原始数据精炼出 10T 高价值语料。模型通过多导师在线蒸馏强化了专家技能。它在多项基准测试中表现优异。这证明了在有限算力下通过数据优化和架构改良能挑战顶尖闭源模型。该研究为长上下文推理的落地扫清了障碍。 [link]

LISA: Linear-Indexed Sparse Attention for Efficient Long-Context Reasoning

Yu Zhao, Zekun Zhang, et al. · 2026/7/23

随着推理长度增加。标准注意力机制的平方复杂度成为瓶颈。LISA 提出了一种即插即用的线性索引稀疏注意力模块。它将线性注意力与动态索引器结合。在不从头预训练的情况下显著降低了计算开销。在 16K 上下文场景中实现 50% 的速度提升。同时提升了数学推理能力。这种针对现有模型进行增量优化的工程思路非常实用。它有效解决了长上下文推理在生产环境中的部署难题。 [link]

PyroDash: Cost-Efficient Token-Level Small-Large Language Model Collaborative Inference

Niqi Lyu, Pengtao Shi, et al. · 2026/7/23

PyroDash 提出了一种 token 级的端云协作推理方案。小模型在推理过程中能自主决定是否请求大模型接力。通过引入控制 token 实现了无缝衔接。这种策略不再依赖复杂的外部路由或日志访问权限。在保持高准确率的同时降低了 20% 以上的推理成本。它完美平衡了成本与性能。为大规模商用 LLM 服务提供了一套兼顾响应速度与经济性的工程范式。极大提升了推理系统的性价比。 [link]

Stateful Guardrails for Multi-Turn LLM Systems: A Conversational Risk Accumulation Framework

Sanjay Mishra, Divya Chukkapalli, et al. · 2026/7/23

单次对话的安全拦截已经足够成熟。但跨回合风险积累依然是盲区。该研究提出了 CRA 框架。它通过语义漂移和合规梯度等信号追踪对话中的隐性意图。这种方案能识别那些拆解后看似无害但组合后有害的指令。配套发布的 CRA-Bench 数据集涵盖了多种对抗性攻击。它为多轮交互系统的安全性构建了动态防线。能有效避免智能体在长期对话中被恶意诱导走向违规。 [link]

Benchmarking Confidential GPU Inference on NVIDIA H100 under Intel TDX

Wei Wang, Abdul Hyee Waqas, et al. · 2026/7/23

敏感数据处理对 GPU 推理的隐私保护提出了严苛要求。该研究在 NVIDIA H100 与 Intel TDX 环境下完成了首个机密计算基准测试。它详细量化了安全隔离带来的性能代价。实验发现机密模式会导致平均 TTFT 增加约 27%。吞吐量损失在 20% 左右。研究还指出了大模型在高并发下的提前饱和现象。这些宝贵的实测数据为企业部署安全合规的 AI 基础设施提供了不可或缺的参考依据。 [link]

EvoDRC: A Self-Evolving Agentic Framework for Automated DRC Violation Repair

Bing-Yue Wu, Chia-Tung Ho, et al. · 2026/7/23

芯片物理设计中的 DRC 修复往往耗费数周的人工迭代。EvoDRC 引入了自进化智能体框架。它利用 LLM 自动修复布局违规。该系统通过蒸馏参考设计获取初步技能。并在目标设计中不断进化修复策略。结合连通性检查工具确保修复不引入新错误。在 DAC26 测评中实现了 73.5% 的违规削减。它展示了生成式 AI 在硬核半导体自动化设计领域的巨大工程潜力。 [link]

Generative AI floods and dilutes the market for books

Tuhin Chakrabarty, Xinyue Liu, et al. · 2026/7/23

AI 生成内容是否正在重塑出版市场?该研究通过分析亚马逊 1.4 万部电子书给出了实证答案。检测发现高比例 AI 文本的书籍已经占据可观市场份额。虽然平均收入较低。但它们正逐步挤占顶尖排名。更重要的是 AI 书籍倾向于模仿既有作品的风格。研究揭示了 AI 如何通过规模效应而非质量优势重塑创意市场。这为探讨版权法中的公平使用原则提供了重要的数据支撑。 [link]

AdaRoPE: Not All Attention Heads Should Rotate and Scale Equally

Shaowen Wang, Yuke Zheng, et al. · 2026/7/23

传统的旋转位置编码对所有注意力头一视同仁。但实验证明不同头在检索与泛化中角色各异。AdaRoPE 为每个头配备了可学习的旋转频率和缩放因子。它让模型在处理长上下文时表现得更加灵活。预训练模型通过此优化显著提升了外推性能。这种针对底层架构的细粒度微调方案极具工程性价比。它有效解决了长序列处理中位置感知模糊的老大难问题。让模型对长文本的理解更精准。 [link]

Knowledge-Centric Self-Improvement

Xuefei Julie Wang, Lauren Hyoseo Yoon, et al. · 2026/7/23

传统的智能体自我改进往往绑定在特定代码上。难以维护且不可迁移。该研究转向知识中心范式。让智能体作为贡献者去丰富持久的知识库。通过跨任务论坛和知识蒸馏实现进步。实验证明这种知识沉淀比单纯优化智能体行为更有效。改进效果能跨模型家族迁移。它为构建可演进、可审计的长生命周期智能体系统指明了新方向。这种范式让改进更具 inspectable 和 portability 价值。 [link]

BleepingComputer 新闻

New msaRAT malware uses Chrome, Edge browsers to route C2 traffic

Bill Toulas · 2026/7/23 18:00

Chaos 勒索软件团伙正在使用一种名为 msaRAT 的新后门。该后门通过 Chrome 或 Edge 浏览器路由通信,以此隐藏 C2 控制指令。 [link]

Microsoft working to fix Exchange Online mailbox quarantine issue

Sergiu Gatlan · 2026/7/23 17:20

微软正在解决 Exchange Online 的持续性问题。该问题自周日以来一直导致客户邮箱被错误地隔离。 [link]

Check Point warns of SmartConsole zero-day exploited in attacks

Sergiu Gatlan · 2026/7/23 16:13

以色列网络安全公司 Check Point 修复了 SmartConsole 管理面板中的一个 0 day 漏洞。该漏洞已在实际攻击中被利用。 [link]

EU fines Google $1 billion for search, app store antitrust violations

Sergiu Gatlan · 2026/7/23 20:33

欧盟委员会周四对 Google 处以 8.9 亿欧元罚款。调查发现该公司违反了欧盟的数字市场法,该法案旨在确保公平的在线竞争。 [link]

New RefluXFS Linux flaw lets attackers gain root privileges

Sergiu Gatlan · 2026/7/23 19:40

Linux 内核 XFS 文件系统中存在一个长达 9 年的竞态条件漏洞。该漏洞编号为 CVE-2026-64600,本地攻击者可借此覆盖受保护的文件并获取 root 权限。 [link]

Microsoft 365 outage affects Teams, SharePoint and other services

Mayank Parmar · 2026/7/23 23:34

Microsoft Teams 以及多个 Microsoft 365 服务目前遭遇中断。用户反馈无法访问 Teams、SharePoint、Excel 和管理中心。 [link]

FedRAMP Rev5 Is Ending: What the 20x Transition Really Requires

Sponsored by Anecdotes · 2026/7/23 22:00

FedRAMP 20X 采用持续且机器可读的证据取代了特定时间点的评估。Anecdotes 解释了从 Rev5 向 FedRAMP 20X 过渡的意义,以及组织如何为持续保障做准备。 [link]

Russian hackers exploit Zimbra zero-click flaw for email theft

Lawrence Abrams · 2026/7/24 0:49

CISA 警告称俄罗斯黑客组织 Laundry Bear 正在针对使用 Zimbra 邮件服务器的机构。该组织结合了钓鱼攻击和已修复的 Zimbra 漏洞。 [link]

Hackers abuse Notepad++ plugins to stealthily install malware

Bill Toulas · 2026/7/24 0:32

乌克兰 CERT 发现了一系列攻击活动。攻击者分发包含正版 Notepad++ 程序的压缩包,并利用伪装成插件的恶意工具 LunchPoke 实现持久化。 [link]

Fake Claude app promoted by Bing ads pushes SectopRAT malware

Bill Toulas · 2026/7/24 3:48

Bing 搜索中的恶意广告活动正在推广虚假的 Claude 桌面客户端。该安装程序托管在合法的 Claude.ai 域名下,旨在传播 SectopRAT 恶意软件。 [link]

New Dolphin X malware uses AI to rank high-value targets

Lawrence Abrams · 2026/7/24 5:20

新型远程控制木马 Dolphin X 声称使用 AI 驱动的画像功能对受感染用户进行评分。这有助于网络罪犯确定优先攻击的高价值目标。 [link]

Australian energy provider Origin says data breach exposes client data

Bill Toulas · 2026/7/24 4:14

澳大利亚 Origin Energy 公司确认未经授权的第三方访问并泄露了客户数据。此次泄露涉及敏感的个人身份信息。 [link]

由 CyberRadar 智能体编写
消息抓取于 2026/7/23 7:27 至 2026/7/24 7:25