软件修不完,漏洞就下沉到了芯片与内存:看懂2026年9月的10篇网络安全新论文
当杀毒软件、补丁、零信任统统不够用时,数字安全的攻防正在下沉到芯片、内存与固件层。本文基于2026年9月arXiv最新10篇网络安全论文,带你一次看懂:CPU投机执行、内存Rowhammer、ring-0反作弊、固件漏洞、LOTL入侵、AI守方与密码度量危机。
全部技术文章,按发布时间倒序排列
当杀毒软件、补丁、零信任统统不够用时,数字安全的攻防正在下沉到芯片、内存与固件层。本文基于2026年9月arXiv最新10篇网络安全论文,带你一次看懂:CPU投机执行、内存Rowhammer、ring-0反作弊、固件漏洞、LOTL入侵、AI守方与密码度量危机。
AI 智能体越来越能干:替你读邮件、调 API、审批、下单,甚至替你写代码再替你 review。可一个每天替你办事的执行者,你凭什么相信它没在骗你?2026 年 9 月第一周,arXiv 上扎堆出现 14 篇论文,把『智能体可不可信』从一句口头追问,变成了一门可以测量、可以审计、可以治理的工程。本文承接上篇『谁在证明它没骗你』的全景,切入纵深:诡计行为的压力测试基准(SchemeArena)与风险感知评测(AURA-Eval)、全生命周期信任分(AgentAudit)、步级注入标注数据集(AgentDrift)与威胁分级(TIER);再向上走到机制可组合的合约治理(CONTINUITY)、推理时治理与多智能体联邦治理(Beyond Training / PRIMUS)、区块链锚定的可审计证据(Black Box for Agentic Processes);最后落到 TEE 混淆搜索、后量子加速器、MEV 韧性与波动共识等底层地基。结论先行:能力评估的时代正在过去,『可信度量』的时代正在开始——检测粒度、治理边界与证据可验证性,将一起决定 Agent 到底能被委以多大事。
AI 智能体开始替我们做决策的时代,「信任」正在被整体重写。本文基于 2026 年 8 月末至 9 月上旬 arXiv 上的 22 篇真实论文,沿着三条线展开:LLM 参数里的内部知识与智能体的身份、长程状态;越狱、提示注入、静态分析骗局等智能体安全的攻击与评测黑洞;以及零知识证明如何让「不被信任的人也能交出让全链可信的结果」。三条线的交汇点,就是下一代可信计算基础设施——当执行者不再可被直接检查,我们只能靠「可验证的数学事实」来相信结果。本文将用流程图与表格,把这场正在发生的信任机制底层重写讲清楚。