跳到正文
今天10月8日周四5 条
  1. arXiv cs.RO 机器人学57

    论文提出针对机器人学习管线中世界模型的数据投毒攻击

    论文提出针对机器人学习管线中世界模型的新型数据投毒攻击,可在看似安全的遥操作数据集中注入恶意提示或被破坏的转移动力学,仅在经世界模型输入后激活,进而生成危险的合成训练轨迹并导致不安全的机器人策略部署。作者在动作条件和文本条件世界模型上验证了攻击效果,展示了针对下游 DRL 策略的端到端后门以及 VLA 场景的概念验证,呼吁研究更安全的世界模型并重新评估其在机器人学习供应链中的位置。

  2. Hugging Face 每日论文57

    多向量视觉文档索引可被反演还原页面内容

    论文提出从多向量视觉文档检索器存储的索引中反演还原原始页面,把反演建模为条件文档图像生成。在 ViDoRe v3 基准上,从原始索引反演的页面可恢复 47% 的词和 45% 的敏感 token,用作查询时 98.4% 能把源页面排在首位。

    推荐理由:论文用实验量化了多向量文档索引的反演风险,并测试了两种低成本防护的实际效果,做文档检索系统安全评估时可参考其方法。

10月7日周三
10月6日周二
9月29日周二
9月17日周四
  1. IEEE Spectrum · Robotics57

    AI 时代重新思考机器人安全:三层攻击面与全生命周期保障

    机器人安全正从"故障时是否安全"转向"攻击者篡改感知与决策时是否安全",训练后门、系统漏洞与运行时感知操纵构成三层攻击面。NeurIPS 2025 的 BadVLA 针对 VLA 模型植入后门,GoBA 以咖啡杯等日常物品为触发器实现 97% 攻击成功率;UniPwn 利用硬编码密钥与命令注入可"蠕虫式"扩散至整机队。

9月16日周三
  1. 乐鑫 ESP-IDF · Releases62

    乐鑫 ESP-IDF v5.3.6 发布,修复多处安全漏洞并禁用部分 SoC 的 ECDSA Secure Boot V2

    乐鑫发布 ESP-IDF v5.3.6,这是面向 ESP-IDF v5.3 的 bugfix 版本,修复了 ESP HTTP Server websocket 空指针解引用、Protocomm 配网崩溃、Bluedroid AVRCP 与 L2CAP 越界读写、DHCP Server 越界读以及 JPEG Decoder 潜在恶意图片攻击等多处漏洞。

    推荐理由:v5.3.6 修复了 websocket、Protocomm、Bluedroid、DHCP Server 等多处越界读写漏洞,正在维护 v5.3 分支的团队可对照排查。

9月11日周五
  1. 乐鑫 ESP-IDF · Releases58

    乐鑫发布 ESP-IDF v5.2.8,为 v5.2 分支最后一个 bugfix 版本

    乐鑫发布 ESP-IDF v5.2.8,这是 ESP-IDF v5.2 分支的最后一个 bugfix 版本,该分支已于 2026 年 8 月到达 end-of-life,此后不再提供新功能、bug 修复和安全修复,官方建议用户升级到 ESP-IDF v6.0.3 等更新版本。

    推荐理由:该版本是 ESP-IDF v5.2 分支的最后一个 bugfix 版本并宣布分支进入 EOL,还在 ESP32-H2、ESP32-C5、ESP32-P4 上禁用了 ECDSA Secure Boot V2。

8月27日周四
  1. 乐鑫 ESP-IDF · Releases66

    乐鑫 ESP-IDF v6.1 发布,新增 ESP32-S31 预览支持并调整多项外设 API

    乐鑫发布 ESP-IDF v6.1,作为 v6.0 的小版本更新,与 v6.0 应用基本兼容,官方建议参考迁移指南升级。新特性包括 ESP32-S31 预览支持、PSRAM 非加密区域配置 CONFIG_SPIRAM_ENC_EXEMPT、SoftAP 模式 OWE-Only、Wi-Fi Aware Pairing 与 iOS 兼容(实验性)等。

    推荐理由:原文列出 v6.1 的新特性与多项破坏性变更,升级前的开发者可据此核对迁移影响。

8月22日周六
  1. FreeRTOS Kernel · Releases66

    FreeRTOS Kernel V11.3.1 发布,为 Armv8-M 移植新增 SMP 支持

    FreeRTOS Kernel 发布 V11.3.1,为 GCC、ArmClang 和 IAR 工具链的 Armv8-M 移植新增对称多处理(SMP)支持,包含每内核临界区嵌套状态、自旋锁、基于 SEV/WFE 的跨内核让出与唤醒、主从内核启动同步以及内核安全的 PendSV 上下文切换,单核构建保持不变。

    推荐理由:版本更新把 Armv8-M 移植的 SMP 支持与一批 MPU、安全上下文修复集中落地,正在做多核或安全移植的团队可对照清单评估升级。

8月18日周二
  1. 乐鑫 ESP-IDF · Releases66

    乐鑫 ESP-IDF v6.1-rc1 预览版发布,新增 ESP32-S31 预览支持

    乐鑫发布 ESP-IDF v6.1-rc1 预览版,作为 v6.0 的小幅更新,与 v6.0 应用基本兼容,并新增 ESP32-S31 预览支持。Wi-Fi 新增 SoftAP 模式 OWE-Only、DPP 多配置、STA 隐私扩展机制以及面向 iOS 兼容的 Wi-Fi Aware 配对与安全(实验性)。

    推荐理由:原文列出 ESP32-S31 预览支持、Wi-Fi 新特性与多项破坏性变更,升级前可据此核对迁移影响。

8月12日周三
  1. Zephyr RTOS · Releases67

    Zephyr LTS v3.7.3-rc1 发布,修复大量 Bluetooth、网络栈与内核 CVE

    Zephyr 发布 LTS 维护版 v3.7.3-rc1,修复一批安全漏洞与缺陷,涉及 Bluetooth GATT、ext2、IPv6 Neighbor Discovery、TCP/ICMP、DNS 解析、内核 userspace 等多个子系统,多数问题影响范围覆盖 2.6.0 至 4.4.1。

    推荐理由:这次 LTS 维护版集中修复了大量 Bluetooth、网络栈和内核的 CVE,还在用 3.7 分支的团队可以对照影响范围评估升级。

8月7日周五
7月30日周四
7月17日周五
  1. 乐鑫 ESP-IDF · Releases58

    乐鑫发布 ESP-IDF v5.5.5 bugfix 版本

    乐鑫发布 ESP-IDF v5.5.5,这是针对 ESP-IDF v5.5 的 bugfix 版本,文档见 https://docs.espressif.com/projects/esp-idf/en/v5.5.5/。

    推荐理由:版本说明给出新增的未加密 PSRAM 分配能力,并列出 jpeg_decoder 与 ECDSA Secure Boot V2 两项安全修复的具体影响芯片。

6月23日周二
  1. Zephyr RTOS · Releases60

    Zephyr v4.3.1 维护版本发布,修复大量缺陷并处理数十个 CVE

    Zephyr 发布 v4.3.1 维护版本,修复自 4.3.0 以来的大量 GitHub issue,覆盖网络、蓝牙、内核用户态、驱动等模块。本次还处理了数十个 CVE,包括 CVE-2026-10634、CVE-2026-10636 等已公开 GHSA 编号的漏洞,部分条目仍处于 embargo 状态。

    推荐理由:本次维护版集中修复了网络、蓝牙、内核用户态等大量缺陷,并处理了数十个 CVE,升级前可对照清单评估影响面。

6月13日周六
  1. Zephyr RTOS · Releases58

    Zephyr v4.3.1-rc1 发布,修复 4.3.0 以来百余项问题

    Zephyr 发布 v4.3.1-rc1,修复自 4.3.0 以来的大量 issue,涵盖 POSIX、USB、SPI、I2C、蓝牙、网络协议栈与多家 MCU 驱动。修复项包括 STM32 bxCAN 发送字节损坏、nRF54Lx 射频发射功率错误、IPv4/6 分片内存泄漏、DNS 查询包长度校验、mcumgr 镜像管理与固件加载问题,以及 Mbed TLS 更新到 3.6.6 等。

    推荐理由:修复清单覆盖网络、蓝牙、文件系统与多家 MCU 驱动,可据此判断 4.3 分支是否已覆盖自己踩到的问题。

6月11日周四