搜索关键词 I/O时延 AI & Enterprise “Frost”侧信道攻击曝光:仅凭SSD I/O时延即可推测用户网页与应用活动 研究人员提出一种名为“Frost”的新型侧信道攻击。攻击者只需诱导用户打开包含相关代码的网站,便可借助浏览器OPFS(Origin Private File System)反复访问大文件、测量SSD I/O时延变化,并结合预训练CNN模型推测用户正在访问的网站及其他网页标签或应用程序活动。该方法无需提权,也无须安装恶意软件,但落地利用仍受文件体积和存储设备条件限制。
AI & Enterprise “Frost”侧信道攻击曝光:仅凭SSD I/O时延即可推测用户网页与应用活动 研究人员提出一种名为“Frost”的新型侧信道攻击。攻击者只需诱导用户打开包含相关代码的网站,便可借助浏览器OPFS(Origin Private File System)反复访问大文件、测量SSD I/O时延变化,并结合预训练CNN模型推测用户正在访问的网站及其他网页标签或应用程序活动。该方法无需提权,也无须安装恶意软件,但落地利用仍受文件体积和存储设备条件限制。
文章搜索 搜索 AI 编辑精选 热门 1 Samsung Electronics与SK hynix HBM4E供样时间拉开差距,量产节点成关键变量 2 Samsung Electronics 市值突破1万亿美元,成亚洲第二家万亿美元市值企业 3 韩国国会通过《AI数据中心产业振兴特别法》 为AI基础设施建设提速 4 韩国通过《国家研究数据管理与利用促进法》 国家研发数据管理纳入法制化 5 韩国拟向国家AI计算中心项目注资,支持引入1.5万枚AI芯片 6 SK Telecom2026年第一季度营业利润5376亿韩元,AI数据中心增长与无线业务回暖提振业绩 7 LG U+一季度营业利润增至2723亿韩元,AI数据中心、移动及家庭业务齐增长 8 Kakao一季度营收和营业利润双双创同期新高,加速将KakaoTalk升级为Agentic AI平台 9 Samsung SDS中标韩国证券存托结算院代币证券平台建设项目,计划2027年2月完成 10 韩国一季度GDP强于预期 海外投行纷纷上调今年增长预期 1 Perplexity面向所有Mac用户开放本地AI代理“Personal Computer” 2 Moonshot AI完成20亿美元融资,估值达200亿美元 3 Mozilla:Anthropic的AI模型Mythos帮助Firefox发现大量高危漏洞,4月修复423处 4 软件供应链攻击升温,AI 编程工具风险引关注,AI 代理安全并购提速 5 Kalshi获10亿美元F轮融资,估值达220亿美元 6 Claude Code 被指存在供应链攻击风险 7 HP发布新一代AI PC与工作站,加码端侧AI布局 8 Samsung Electro-Mechanics一季度营业利润增40%,单季营收首次突破3万亿韩元 9 Samsung Electronics与SK hynix HBM4E供样时间拉开差距,量产节点成关键变量 10 韩国最高法院终审维持二审判决:Ironmace因侵犯商业秘密赔偿Nexon约57.65亿韩元