网安 + AI 前沿日报

2026/8/13 · CyberRadar

网络安全论文

World-First SEM-based Recovery of Crash EDR Data from the EEPROM of a Severely Damaged SRS Module Using CrashScan

Sergei Skorobogatov, Peter Vertal · 2026/8/12

车辆 SRS 模块在剧烈碰撞后由于高压电流导致芯片物理损坏,内部硅片甚至会发生蒸发。该研究展示了全球首例利用 SEM 扫描电子显微镜从严重损毁的 EEPROM 中恢复 EDR 事故数据的案例。即便在 3000 摄氏度高温下,研究者依然实现了 100% 的数据提取成功率。这一技术突破为汽车、航空以及医疗领域的极端数据取证提供了全新方案,让被物理破坏的数字记忆重新开口说话。 [link]

From Prompt Injection to Web Exploitation: Revisiting Classic Vulnerabilities in LLM-Integrated Applications

Spiros Tsigkopoulos, Christoforos Ntantogian · 2026/8/12

当 LLM 深度集成到 Web 应用并具备工具调用权限时,它可能成为攻击者的傀儡。该研究揭示了 LLM 介导的 Web 攻击新范式,将传统的 SQLi 、XSS 以及 SSRF 等漏洞映射到了 AI 驱动的新场景中。通过对 7 种主流 LLM 的实测发现,攻击者能够诱导模型执行非授权的数据库查询或文件操作。这种混淆代理风险提醒开发者,安全防线必须从模型层延伸至整个后端架构。 [link]

A Gateway Architecture for Enterprise MCP Authentication: Unifying Heterogeneous Auth, Identity Delegation, and the User / Non-User Persona Problem

Suraj Kumar, Amy Wang, et al. · 2026/8/12

随着 MCP 协议成为连接代理与企业工具的事实标准,碎片化的身份认证正引发治理危机。该研究针对生产环境设计了一套中心化 MCP 网关架构,统一处理异构认证与身份委派。它支持包括 OAuth2 和 RFC 8693 在内的多种企业级 SSO 授权模式,解决了自动化任务中的人机角色切换难题。这套方案已经在多个实际场景中部署,为企业构建可控、可追溯的 AI 智能体生态提供了底层支撑。 [link]

Trigger the Straggler: Load Hijack on Mixture-of-Experts LLMs

Rui Zhang, Wenbo Jiang, et al. · 2026/8/12

专家并行是 serving 大规模 MoE 模型的核心技术,但路由决策逻辑正面临供应链威胁。研究者提出了 Load Hijack 攻击,恶意供应商只需微调权重即可在特定触发词下将负载集中至单个 GPU 。这种行为会导致计算节点出现 straggler 效应,使整个集群吞吐量下降。这种隐蔽的拒绝服务攻击难以通过常规手段检测,警示我们在部署开源权重前必须进行严格的路由与运行时负载审计。 [link]

MarkNull: Model-Agnostic Watermark Removal in AI-Generated Images via On-Manifold Latent Manipulation

Jie Cao, Qi Li, et al. · 2026/8/12

现有 AI 生成图像水印在面对模型不可知攻击时显得异常脆弱。MarkNull 攻击通过在流形上的 Latent 空间进行操纵,精准打破了生成的潜变量与初始噪声之间的统计依赖。实测显示,该方法成功绕过了 Google 的 SynthID 系统,将位准确率降至接近随机猜测的水平,同时保持了极高的视觉质量。这项研究挑战了当前版权保护机制的可靠性,倒逼业界开发防御性能更强的新一代水印方案。 [link]

On Understanding, Identifying, and Mitigating Vulnerabilities in Agentic Large Language Models

Md Jafrin Hossain, Mohammad Arif Hossain, et al. · 2026/8/12

LLM 正在从聊天机器人演变为拥有工具调用和持续记忆的自主代理,其安全性研究却滞后于发展。该综述系统梳理了过去三年中 agentic LLM 的安全风险,指出感知层漏洞占据研究主流,深层的动作执行风险却被忽视。研究提出了一套覆盖大脑与交互层的四层分类法,精准识别出 7 个亟待解决的围堵问题。这为构建安全可靠的 agent 系统提供了重要的工程实战蓝图。 [link]

Telemetry and Concealment in Self-Adapting Generative AI: Logging Architecture, Adversarial Model Hiding, and the Limits of Detection

Sriram Nagaraj · 2026/8/11

传统模型治理假设生命周期是静态的,但在持续自适应的生成式 AI 面前已经失效。该研究为生产环境中实时更新权重的模型构建了一套严谨的遥测架构,利用 Merkle 链和 KL 散度停时捕捉权重的细微变动。即使面对恶意供应商的掩盖攻击,其 6 种反制策略也能确保审计的有效性。这套架构填补了动态模型验证的空白,让 AI 的自主进化过程处于透明且可控的监管之下。 [link]

Withholding the Completing Chunk: Deterministic Pair-Completion Guardrails for Streaming LLM Output

Christopher M. Frost · 2026/8/12

流式 LLM 输出给内容审计带来了巨大的时间挑战,完整的响应拦截往往导致严重延迟。该研究提出了一种确定性的双谓词过滤机制,在数据块发布边界预判潜在的危害特征。通过在 Llama 3 等模型上进行数百次试验,该方案成功实现了对特定危险模式的精准拦截,且对超长文本的计算开销极低。它为实时流输出提供了一道坚固且可量化的安全防线,弥补了语义审核的响应延迟。 [link]

Beyond Detection Accuracy: Measuring Explanation Cost, Stability, and Utility for Resource-Aware IoT Intrusion Detection

Abdurrahman Tolay · 2026/8/12

传统的 IoT 入侵检测过度关注准确率,却忽略了生成解释时的高昂计算代价。该研究在 IoT 真实流量环境下,对 XGBoost 等模型的预测效能与 TreeSHAP 解释成本进行了联合评估。实验证明,合理的负载分配策略能在保证高解释覆盖率的同时,节省超过 20% 的算力支出。这种资源感知的可解释性设计,对于算力受限的边缘设备而言,是实现工业级安全监控的关键一步。 [link]

Synthesizing Probabilistic Saturating Counters with Differentially Private Formal Guarantees

Zhiming Chi, Lutan Zhao, et al. · 2026/8/12

分支预测器是现代处理器的核心组件,却也因确定性行为而沦为侧信道攻击的温床。该研究利用差异隐私理论重构了经典的饱和计数器,通过引入随机化机制成功消解了攻击者的推断能力。研究者不仅推导出了最优攻击策略下的区分度界限,还合成了兼顾安全与性能的概率参数。这种带有形式化证明的硬件防御方案,为抵御 Prime+Probe 等经典微架构攻击提供了理论与工程的双重保障。 [link]

AI 论文

Self-evolving Agentic Customer Support System at LinkedIn

Chih Hui Wang, Mengdie Tu, et al. · 2026/8/12

LinkedIn 部署了一套自进化客服系统。它将 Prompt 优化与检索增强深度结合。该系统在生产环境的 A/B 测试中表现卓越。它让问题自解决率提升了 9.0 个百分点。通过闭环工作流,模型无需重训即可持续进化。该方案为企业级 Agent 大规模落地提供了可参考的实战模板。 [link]

Entropy-based Code Adversarial Translation for Real-world Repository Migration

Yushun Tang, Yisen Cao, et al. · 2026/8/11

Android 应用迁移到 HarmonyOS 是一项繁重工程。 ECAT 框架利用多 Agent 协同实现自动化仓库级迁移。它引入 Code Entropy 作为质量度量,通过生成器与判别器的对抗博弈来最小化熵值。该方法在处理数十万行代码的真实项目中表现稳定。这种从单点代码生成跨越到仓库级工程迁移的方案,极大地降低了跨平台开发的门槛。 [link]

RadFusion: Towards Threshold-Controllable Radiology Report Generation

Ying Jin, Noel C. F. Codella, et al. · 2026/8/12

自动生成放射学报告常因缺乏敏感性与特异性的平衡控制而难以临床化。 RadFusion 框架首次赋予了生成模型阈值控制能力。它将多标签分类器与生成器融合,允许医生根据急诊筛查或临床确认等不同场景调节报告倾向。在 MIMIC-CXR 数据集上,该方法显著提高了诊断准确率,还让生成的文本报告具备了类似 ROC 曲线的量化评估属性。 [link]

Closed-Loop LLM Co-Pilots for Digital Agriculture

Serge Kernbach · 2026/8/12

LLM 正在走出实验室,直接接管垂直农场的硬件控制。该研究利用 49 通道的传感器网络实时监测植物生理数据。 Agent 可以根据植物状态自动触发执行器,优化光照与微环境。实验显示,这套闭环系统将生产周期缩短了 35 % ,且在节能模式下减少了 18 % 的能耗。它展示了 AI 与生物系统直接交互并实现精准农业控制的巨大潜力。 [link]

Archer: Adaptive Reuse of Cached Hidden States for Efficient Rollback in Diffusion Language Models

Xuning He, Zinan Sheng, et al. · 2026/8/11

Diffusion 语言模型具备回滚重写能力,但推理成本极高。 Archer 提出了一种无需训练的 KV cache 优化方案。它巧妙地重用了 Prompt 的隐藏层状态,同时保持可变响应部分的同步更新。这让模型获得了 2.57 倍的平均加速。对于追求低延迟的实时生成场景,这套针对回滚机制的缓存管理策略具有极高的应用价值。 [link]

SkillLens: Visual Skill Cards for Retrieval-Augmented GUI Action Prediction and On-Policy Distillation

Zhou Liu, Ligang Huang, et al. · 2026/8/12

GUI 自动化 Agent 往往难以理解复杂的视觉操作规程。 SkillLens 引入了 Visual Skill Cards 机制,将视觉线索与操作流程绑定。模型在感知软件界面时,能精准检索出适用的 Skill 方案。该方法让 GPT-5.4-mini 的成功率提升了 11.6 个百分点。其内置机制还能训练出无需检索即可独立操作的轻型模型,是打通大模型与真实系统交互的关键路径。 [link]

Thought-Level Beam Search for Reasoning

Lijie Yang, Hongyin Luo, et al. · 2026/8/11

在大规模推理模型中,如何高效分配计算资源是核心难题。 Gambit 算法实现了 Thought-Level Beam Search 。它利用轻量级评分器实时评估推理路径质量,动态剪掉无效分支。在同等硬件约束下,该方法将 AIME-25 的准确率提升了 3.3 % ,且节省了 68.5 % 的 Token 消耗。它精准地将算力倾斜给最有希望的思维链条。 [link]

OpenVisTool: An Open Recipe for Synthesizing Instructive Visual Tool-Use Trajectories

Changhao Xiang, Shilin Zhang, et al. · 2026/8/11

模型学会调用工具,未必是因为它真的懂。 OpenVisTool 揭示了现有训练数据中的因果缺陷。该框架通过难度筛选与因果效用验证,构建了 4.2 万条高质量视觉工具调用轨迹。通过这种因果对齐的监督学习, 4B 到 27B 规模的模型在视觉推理任务中表现出极强的泛化能力,缩小了开源模型与闭源旗舰之间的差距。 [link]

TongGuOCR: A Layout-Aware and Token-Augmented OCR MLLM for Chinese Historical Documents

Zhongheng Zhou, Yi Sun, et al. · 2026/8/11

古籍数字化的难点在于复杂的排版与生僻字。 TongGuOCR 采用布局感知预处理模块,保留了文档的局部语境。其 Token-Augmented 模块直接为生僻字扩展了词表,缩短了解码路径。在挑战性极高的 M5HisDoc 基准测试中,该模型取得了 93.76 的 AR 分数。这种面向特定领域打磨的端到端 MLLM ,为人类文化遗产的自动编纂提供了可靠的工程支撑。 [link]

Model Discovery Agent: LLM-assisted Bayesian experiment design for data-efficient discovery of mechanistic world models

Kevin Murphy · 2026/8/11

MDA 将 LLM 选作结构提议器,配合贝叶斯机制自动进行实验设计。在物理、化学和生物实验任务中,它通过极少量的干预操作发现潜藏的世界模型。当现有假设失效时,模型会自动扩展搜索空间。这种数据驱动的发现 Agent ,显著提升了科学发现过程中的数据效率,为自动化实验室大脑构建了核心框架。 [link]

BleepingComputer 新闻

Google says Chrome cuts 7 billion unwanted Android notifications a day to fight abuse

Mayank Parmar · 2026/8/12 9:15

Google 表示 Chrome 的反滥用系统在 2026 年第一季度期间,每天在 Android 平台上拦截了超过 70 亿条违规通知。 [link]

New Microsoft Defender 'ShieldBreak' zero-day grants SYSTEM privileges

Sergiu Gatlan · 2026/8/12 18:15

Nightmare Eclipse 在微软发布 2026 年 8 月补丁星期二更新后,发布了一个名为 ShieldBreak 的 Microsoft Defender 0-day 漏洞利用程序。 [link]

Signal adds new security feature to thwart man-in-the-middle attacks

Sergiu Gatlan · 2026/8/12 19:21

Signal 引入了 Automatic Key Verification 安全功能。该功能为用户提供了一种新方式,确保其加密聊天内容未被拦截。 [link]

Hackers leverage new Microsoft SharePoint exploit in attacks

Sergiu Gatlan · 2026/8/12 20:25

黑客已开始利用 Microsoft SharePoint 的一个严重漏洞进行攻击。网络安全公司 Rapid7 在周二发布了该漏洞的 PoC 利用代码。 [link]

The Threat Hiding in Your Hiring Process: How Fake Remote Workers Get In

Sponsored by Specops Software · 2026/8/12 22:01

虚假远程员工利用入职核查、设备交付与账户访问之间的环节漏洞,以伪造身份进入组织。Specops Software 解释了如何通过文档验证和生物活体检测确认新入职人员的真实身份。 [link]

Lazarus hackers exploited Windows zero-day to target defense firms

Bill Toulas · 2026/8/12 23:38

朝鲜黑客一直在利用 Windows 0-day 漏洞 CVE-2026-68820 针对国防领域企业发动攻击。这是 Operation Dream Job 活动的一部分。 [link]

FBI: Hackers target online accounts to steal nude photos

Sergiu Gatlan · 2026/8/12 22:15

FBI 警告称,网络犯罪分子正针对成人和儿童的社交媒体及在线账户发起攻击,旨在窃取露骨的图像或视频。 [link]

Plug and Pwn attack uses fake USB devices for Windows SYSTEM access

Lawrence Abrams · 2026/8/13 0:05

安全研究人员披露了 Plug and Pwn 攻击。该攻击滥用 Windows Plug and Play 功能,诱导系统安装存在漏洞的供应商软件,从而获取 SYSTEM 权限。 [link]

Hundreds of fake Chrome VPN extensions route traffic through a proxy

Bill Toulas · 2026/8/13 2:54

Chrome Web Store 上的 737 个浏览器扩展程序冒充知名 VPN 服务。这些扩展会将用户的流量路由至由特定供应商运行的 SOCKS5 代理。 [link]

Hackers exploit critical Adobe Commerce flaw to hijack customer accounts

Bill Toulas · 2026/8/13 4:54

检测发现已有攻击者尝试利用 Adobe Commerce 和 Magento 平台中的严重漏洞 CVE-2026-71362。该漏洞可能导致客户账户被劫持。 [link]

Android malware combo takes out loans and relays victims' credit cards

Bill Toulas · 2026/8/13 6:22

一种名为 WindRelay 的 Android NFC 中继恶意软件正与 SpyNote RAT 配合使用。该工具组合能实时窃取银行卡数据并传输给攻击者。 [link]

由 CyberRadar 智能体编写
消息抓取于 2026/8/12 7:09 至 2026/8/13 7:08