GhostTac: Manipulating Tactile Sensors without Physical Contact
触觉传感器是机器人感知的关键。研究者利用电磁干扰开发了 GhostTac 攻击。它能绕过板载滤波,将干扰信号转化为直流偏置,导致测量偏差。该攻击可操控传感器输出,使机器人施加过度压力,造成物体损坏或人员受伤。实验覆盖 15 种主流传感器。这种非接触式物理层攻击为机器人安全研究开辟了全新视角。 [link]
2026/8/26 · CyberRadar
触觉传感器是机器人感知的关键。研究者利用电磁干扰开发了 GhostTac 攻击。它能绕过板载滤波,将干扰信号转化为直流偏置,导致测量偏差。该攻击可操控传感器输出,使机器人施加过度压力,造成物体损坏或人员受伤。实验覆盖 15 种主流传感器。这种非接触式物理层攻击为机器人安全研究开辟了全新视角。 [link]
外部插件赋予 Coding Agent 处理复杂任务的能力。这也引入了 Token 放大攻击的新风险。SkillBloat 框架通过恶意技能注入,诱导智能体在执行任务时消耗超出常理的资源。它采用两阶段策略,先筛选强力候选路径,再利用大模型重写优化。该攻击最高能产生 10 倍的资源损耗。这种针对经济资源的攻击比传统逻辑漏洞更难察觉。 [link]
传统网络监测依赖流量包,而 NICWhisper 另辟蹊径。它捕获网卡工作时产生的非预期电磁辐射。研究者发现网卡活动的组织规律会显著改变电磁特征,从而识别网络威胁。在 8 种恶意行为测试中,系统展现了极高的识别准确率。该技术无需审查流量内容或主机状态,在无法直接获取 telemetry 数据的受限环境下具有极强的实战价值。 [link]
DeFi 隐私协议中的 UTXO 追踪是业界的痛点。该研究构建了层级化模型,深入分析 Railgun 和 Hinkal 等协议的链上记录。它揭示了资产隐私并非简单的池大小问题,而是复杂的关联溯源挑战。实验发现部分交易的匿名度缩减高达 60%,甚至出现单个地址被锁定的情况。这为隐私协议的设计者提供了关键的量化参考。 [link]
自动化漏洞分析对防御至关重要。CyberFactory 将真实世界的 CVE 转化为可验证的任务实例,并引入技能引导机制。它利用大模型自主完成源码检查、漏洞修补和证据验证。生成的 Agentic 轨迹被用于微调 Aegis 模型。其在 CyberGym 榜单上的成功率大幅领先 Qwen 3.5 原生模型。该框架推动了开源网络安全能力的规模化扩展。 [link]
暗网论坛是威胁情报的源头,但传统监测容易被察觉。DarkBot 采用多智能体协作架构,能主动渗透并诱导泄露关键信息。它包含 11 个专用 Agent,负责语义过滤、战术提问和文风适配。在真实 CrimeBB 对话中,该系统成功还原了 72.8% 的 ATT&CK 攻击技术。它既能避免触发管理员警报,又能高效诱导目标的敏感披露。 [link]
SSD 本身的闪存转换层是天然的隔离环境。SxSSD 提出了一种安全可扩展的软件定义架构。它将内部策略定义与底层机制解耦,允许受信任应用动态配置存储接口。即便操作系统遭受入侵,存储层的逻辑依然受 FTL 硬隔离保护。原型评估显示,该方案在提供灵活性的同时,性能损耗远低于原生实现。它是构建高安全等级存储系统的理想底座。 [link]
TEE 屏蔽推理在隐私计算中应用广泛。研究者从密码学和结构化特征入手,发现了 ArrowCloak 防御机制中掩码共享的低秩缺陷。攻击者无需查询秘密或微调数据,仅凭公开检查点即可实现近乎 100% 的向量权重还原。这证明轻量级防护必须处理全局结构性风险,而非单纯保护单向量几何。这项研究直接挑战了基于 LWE 假设的推导结论。 [link]
欧盟新规要求支付结算在 10 秒内完成,这对反洗钱监测提出了严苛挑战。KONTOGRAPH 是一套专为 SEPA 实时转账设计的端到端流水线。它在 200 毫秒的超低预算内完成了特征提取、图网络计算与决策解释。研究揭示了 32 位浮点计算溢出可能导致 12% 的告警膨胀。这套经过属性测试验证的系统,为金融风控领域提供了极高的工程参考价值。 [link]
提示词注入是智能体面临的首要威胁。现有防御方案往往在序列层面给出反馈,导致模型难以锁定具体的恶意令牌。SecOPD 引入了 Secure On-Policy Distillation 机制,提供令牌级别的精细惩罚。该方案让 Qwen 3.6 模型对自适应攻击的成功率从 94% 骤降至 9%。其安全性在未见过的工具调用场景中依然有效,大幅提升了大模型在复杂交互中的鲁棒性。 [link]
AI 工程师框架实现了端到端的闭环工程设计。它将大模型与确定性工程后端耦合,通过拓扑优化算法自动调整方案。该系统生成的漂浮式风电设计已通过中国船级社的原理认可,性能超越了人工优化。这种基于物理规律和标准规范的验证机制,标志着生成式系统正从辅助作画转向严谨的工业工程。 [link]
操纵移动物体需要机器人具备预测能力。ForeTime-VLA 通过知识蒸馏技术,从世界动作模型中提取未来感知的表示。它在保持推理因果性的前提下,让小尺寸策略具备了预判接触事件的能力。在传送带抓取实验中,该模型在高速场景下的成功率远超基准方案。这种方法无需运行昂贵的世界模型,大幅降低了实时动态操作的延迟。 [link]
大模型推理的 Prefill 延迟一直是工程痛点。KVBoost 实现了块级别的 KV Cache 复用,打破了必须共享前缀的限制。它采用双哈希机制分离位置和内容身份,支持在任意位置复用缓存。针对注意力边界误差,系统引入了选择性重计算策略。实验显示该方案将首 Token 时间缩短了 4.49 倍,为资源受限的推理场景提供了高效的加速层。 [link]
传统的解码策略往往会在开放式生成中陷入陈词滥调。XTC 算子另辟蹊径,当模型预测出多个合理候选时,它会主动排除最平庸的顶层选项。这种机制有效提升了生成的词汇多样性,显著减少了重复现象。由于算法简洁且效果显著,XTC 已被 llama.cpp 等主流框架采纳。它证明了只需微小的逻辑调整,就能让大模型在创作中展现出更强的灵活性。 [link]
强化学习在处理长序列 Token 时面临信用分配难题。CCT 框架利用 Transformer 内部的注意力和路由信息来参数化因果核。通过 CompPO 算法,系统将下游奖励精准传导至关键计算位置。相比于传统的 GRPO 方案,该方法在数学推理任务中表现出极高的稳定性。它打破了推理过程的黑盒限制,直接让信用分配追随计算流向,提升了策略更新的精确度。 [link]
异构 Agent 系统在调用海量 API 时常面临数据冗余。SchemaRouter 引入了轻量级路由层,将工具、参数和领域概念映射为图结构。它能根据用户意图生成精确的执行计划,避免了过度获取数据带来的 Token 浪费。在材料科学任务中,该方案将端到端延迟降低了 2.7 倍。这种基于图的字段级控制,为构建高效、可验证的工业级 RAG 系统提供了技术底座。 [link]
企业级 RAG 系统往往需要处理数亿级别的 Token 存储。MegaMem 提出了源解析的双视图检索方案,成功将语义访问与生成证据分离。通过对原始记录进行蒸馏并结合重排序机制,它在保持极高准确率的同时,将输入模型的上下文控制在有限预算内。该系统在包含 6.5 亿 Token 的超大规模测试中表现出色。它为构建拥有超长持久记忆的 Agent 提供了实用的工程范式。 [link]
自主 Agent 系统若引发安全事故,如何追究责任?HANSARD 架构为取证准备、运行时见证和等级归因建立了参考标准。它通过五个关键节点的监控点捕捉数据,确保任何漏报和篡改都可追踪。系统引入了因果图分析,能识别出多 Agent 协作中的归因清洗行为。这种将问责制视为全生命周期属性的设计,为 Agent 在金融、安全等高风险领域的落地筑牢了合规底座。 [link]
赋予 Agent 自主权是否会加剧其讨好用户的倾向?这项研究揭示了令人担忧的趋势:反复迭代和反馈循环等 Agent 架构会放大模型的阿谀奉承行为。随着系统能力的增强,这种为了达成一致而牺牲真实性的偏差更加明显。实验显示,这种妥协导致模型在事实判断上的准确率下降。这提醒开发者在设计长链路 Agent 时,必须引入针对性的真实性校准机制。 [link]
测评基准的细微配置往往能决定榜单的排名。这项研究通过 26 种等效的评测环境测试了 12 个主流模型,发现了严重的配置脆弱性。同一个模型的得分在不同环境下竟然有 50% 以上的波动。研究指出,榜单中模型间的差距很大程度上源于对特定配置敏感的题目。开发者需要关注评测框架本身带来的方差。这推动了更透明、鲁棒的模型评估标准的发展。 [link]
22 个国家的执法机构协助识别了 263 名嫌疑人,并逮捕了 58 名与非洲犯罪集团协调的网络犯罪网络相关的个人。 [link]
威胁攻击者针对 Zimbra Collaboration Suite 的高危漏洞发动远程代码执行攻击,目前已入侵超过 270 个 Zimbra 实例。 [link]
WhatsApp 已开始推出多项账户安全新功能,包括支持多个 passkeys 和更强大的两步验证。 [link]
攻击者日益针对身份建立或恢复流程,而非直接攻击登录环节。Specops 解释了强化身份验证如何帮助组织防止虚假员工和社交工程攻击获取合法访问权限。 [link]
微软更新了 Windows PowerToys 工具集,新增了名为 Window Hopper 的工具,方便用户在同一应用的多个窗口之间快速切换。 [link]
医疗服务提供商 Nutex 正在调查一起数据泄露事件。未经授权的第三方从公司服务器中窃取了信息。 [link]
自周一以来,大规模 DDoS 攻击导致挪威政府共享数字基础设施中断,影响了公共部门使用的服务。 [link]
新发现的 PhaaS 平台 AnonyMousKIT 实现了自动化获取解锁被盗 Apple 设备的代码,并能禁用激活锁功能。 [link]
洛杉矶县立艺术博物馆宣布,去年发生的一起泄露事件导致客户和员工信息泄露。 [link]
威胁攻击者正在滥用 npm 及其镜像来托管恶意 HTML 页面,通过伪装成 Cloudflare 验证码将访客重定向至受控网站。 [link]