论文提出针对机器人学习管线中世界模型的数据投毒攻击
论文提出针对机器人学习管线中世界模型的新型数据投毒攻击,可在看似安全的遥操作数据集中注入恶意提示或被破坏的转移动力学,仅在经世界模型输入后激活,进而生成危险的合成训练轨迹并导致不安全的机器人策略部署。作者在动作条件和文本条件世界模型上验证了攻击效果,展示了针对下游 DRL 策略的端到端后门以及 VLA 场景的概念验证,呼吁研究更安全的世界模型并重新评估其在机器人学习供应链中的位置。
论文提出针对机器人学习管线中世界模型的新型数据投毒攻击,可在看似安全的遥操作数据集中注入恶意提示或被破坏的转移动力学,仅在经世界模型输入后激活,进而生成危险的合成训练轨迹并导致不安全的机器人策略部署。作者在动作条件和文本条件世界模型上验证了攻击效果,展示了针对下游 DRL 策略的端到端后门以及 VLA 场景的概念验证,呼吁研究更安全的世界模型并重新评估其在机器人学习供应链中的位置。
论文提出 TMT,一种基于 Token Manifold 与潜空间 Transition 建模的运行时后门检测器,用于在未见任务上检测被植入后门的 VLA 策略。
论文提出从多向量视觉文档检索器存储的索引中反演还原原始页面,把反演建模为条件文档图像生成。在 ViDoRe v3 基准上,从原始索引反演的页面可恢复 47% 的词和 45% 的敏感 token,用作查询时 98.4% 能把源页面排在首位。
推荐理由:论文用实验量化了多向量文档索引的反演风险,并测试了两种低成本防护的实际效果,做文档检索系统安全评估时可参考其方法。
WiFiT3 是一款免费开源的跨平台 Wi-Fi 安全审计工具,适配 Linux、Windows 和 macOS,扫描覆盖 2.4 GHz 和 5 GHz 频段,支持多网卡监听、WPA/WPA2 握手捕获、PMKID 嗅探和密码找回,兼容 AR9271、MT7612U、MT7921AU、RTL8812AU、RTL8822BU、RT3070 等 Wi-Fi 芯片设备。
论文提出CheckerBench,一个包含300个任务的可执行基准,任务源自167个仓库中的297个CVE,覆盖85种CWE和5种语言生态,每个任务提供存在漏洞与修复后的版本、固定的分析环境和检查器脚手架。
TAPDreamer 提出一种仅依赖公开编码器、无需查询目标策略的世界动作模型对抗攻击,用单个冻结补丁(约占输入 6.5%)将 FastWAM 在 40 个 LIBERO 任务上的成功率从 97.7% 降至 0.0%,在 50 个 RoboTwin 任务上从 90.8% 降至 0.0%,而匹配的随机补丁仍保留 81.5% 和 79.2%。
Ubuntu 发布 USN-8875-1 安全更新,日期为 2026-10-06,覆盖 20.04 与 22.04 两个版本。
作者在 Zynq-7000 XC7Z020 上运行 FreeRTOS 与 lwIP 2.2.0 的 hard-float 构建时发现偶发 TCP 载荷损坏,数据在 lwIP memcpy 写入 TCP pbuf 后即已损坏。
机器人安全正从"故障时是否安全"转向"攻击者篡改感知与决策时是否安全",训练后门、系统漏洞与运行时感知操纵构成三层攻击面。NeurIPS 2025 的 BadVLA 针对 VLA 模型植入后门,GoBA 以咖啡杯等日常物品为触发器实现 97% 攻击成功率;UniPwn 利用硬编码密钥与命令注入可"蠕虫式"扩散至整机队。
乐鑫发布 ESP-IDF v5.3.6,这是面向 ESP-IDF v5.3 的 bugfix 版本,修复了 ESP HTTP Server websocket 空指针解引用、Protocomm 配网崩溃、Bluedroid AVRCP 与 L2CAP 越界读写、DHCP Server 越界读以及 JPEG Decoder 潜在恶意图片攻击等多处漏洞。
推荐理由:v5.3.6 修复了 websocket、Protocomm、Bluedroid、DHCP Server 等多处越界读写漏洞,正在维护 v5.3 分支的团队可对照排查。
乐鑫发布 ESP-IDF v5.2.8,这是 ESP-IDF v5.2 分支的最后一个 bugfix 版本,该分支已于 2026 年 8 月到达 end-of-life,此后不再提供新功能、bug 修复和安全修复,官方建议用户升级到 ESP-IDF v6.0.3 等更新版本。
推荐理由:该版本是 ESP-IDF v5.2 分支的最后一个 bugfix 版本并宣布分支进入 EOL,还在 ESP32-H2、ESP32-C5、ESP32-P4 上禁用了 ECDSA Secure Boot V2。
乐鑫发布 ESP-IDF v6.1,作为 v6.0 的小版本更新,与 v6.0 应用基本兼容,官方建议参考迁移指南升级。新特性包括 ESP32-S31 预览支持、PSRAM 非加密区域配置 CONFIG_SPIRAM_ENC_EXEMPT、SoftAP 模式 OWE-Only、Wi-Fi Aware Pairing 与 iOS 兼容(实验性)等。
推荐理由:原文列出 v6.1 的新特性与多项破坏性变更,升级前的开发者可据此核对迁移影响。
FreeRTOS Kernel 发布 V11.3.1,为 GCC、ArmClang 和 IAR 工具链的 Armv8-M 移植新增对称多处理(SMP)支持,包含每内核临界区嵌套状态、自旋锁、基于 SEV/WFE 的跨内核让出与唤醒、主从内核启动同步以及内核安全的 PendSV 上下文切换,单核构建保持不变。
推荐理由:版本更新把 Armv8-M 移植的 SMP 支持与一批 MPU、安全上下文修复集中落地,正在做多核或安全移植的团队可对照清单评估升级。
乐鑫发布 ESP-IDF v6.1-rc1 预览版,作为 v6.0 的小幅更新,与 v6.0 应用基本兼容,并新增 ESP32-S31 预览支持。Wi-Fi 新增 SoftAP 模式 OWE-Only、DPP 多配置、STA 隐私扩展机制以及面向 iOS 兼容的 Wi-Fi Aware 配对与安全(实验性)。
推荐理由:原文列出 ESP32-S31 预览支持、Wi-Fi 新特性与多项破坏性变更,升级前可据此核对迁移影响。
Zephyr 发布 LTS 维护版 v3.7.3-rc1,修复一批安全漏洞与缺陷,涉及 Bluetooth GATT、ext2、IPv6 Neighbor Discovery、TCP/ICMP、DNS 解析、内核 userspace 等多个子系统,多数问题影响范围覆盖 2.6.0 至 4.4.1。
推荐理由:这次 LTS 维护版集中修复了大量 Bluetooth、网络栈和内核的 CVE,还在用 3.7 分支的团队可以对照影响范围评估升级。
Zephyr 项目发布 4.4.2,这是针对 4.4.1 的 bugfix 版本,修复了近百个安全漏洞,包括 ext2 超级块解析除零、HTTP server 静态文件路径穿越。
推荐理由:一次修复了近百个 CVE 与大量内核、网络、蓝牙缺陷,可对照清单评估升级紧迫度。
Zephyr 发布 v4.4.2-rc1 候选版本,自 4.4.1 以来修复了大量 GitHub issue,覆盖 kernel、net、Bluetooth、USB、fs、drivers 等子系统。
推荐理由:本次候选版本集中修复了 Bluetooth、net、kernel 等子系统的大量越界读写与内存泄漏问题,升级前可对照清单评估影响范围。
乐鑫发布 ESP-IDF v5.5.5,这是针对 ESP-IDF v5.5 的 bugfix 版本,文档见 https://docs.espressif.com/projects/esp-idf/en/v5.5.5/。
推荐理由:版本说明给出新增的未加密 PSRAM 分配能力,并列出 jpeg_decoder 与 ECDSA Secure Boot V2 两项安全修复的具体影响芯片。
Zephyr 发布 v4.3.1 维护版本,修复自 4.3.0 以来的大量 GitHub issue,覆盖网络、蓝牙、内核用户态、驱动等模块。本次还处理了数十个 CVE,包括 CVE-2026-10634、CVE-2026-10636 等已公开 GHSA 编号的漏洞,部分条目仍处于 embargo 状态。
推荐理由:本次维护版集中修复了网络、蓝牙、内核用户态等大量缺陷,并处理了数十个 CVE,升级前可对照清单评估影响面。
Zephyr 发布 v4.3.1-rc1,修复自 4.3.0 以来的大量 issue,涵盖 POSIX、USB、SPI、I2C、蓝牙、网络协议栈与多家 MCU 驱动。修复项包括 STM32 bxCAN 发送字节损坏、nRF54Lx 射频发射功率错误、IPv4/6 分片内存泄漏、DNS 查询包长度校验、mcumgr 镜像管理与固件加载问题,以及 Mbed TLS 更新到 3.6.6 等。
推荐理由:修复清单覆盖网络、蓝牙、文件系统与多家 MCU 驱动,可据此判断 4.3 分支是否已覆盖自己踩到的问题。
Zephyr 发布 v4.4.1,这是针对 4.4.0 的 bugfix 版本,修复了 ARM64 coredump 寄存器保存错误、ESP32-S3 PSRAM 仅在 octal+40M 下工作。
推荐理由:修复清单覆盖 ARM64 coredump、ESP32 PSRAM、STM32 电源管理等多平台问题,升级前可对照排查受影响模块。