💻 computer science

GraphQLer: Enhancing GraphQL Security with Context-Aware API Testing

GraphQLer एक ओपन-सोर्स स्वचालित सुरक्षा परीक्षण फ्रेमवर्क है जो लाइव स्कीमा से टाइप किए गए डिपेंडेंसी ग्राफ बनाकर मल्टी-स्टेप भेद्यता श्रृंखलाओं (vulnerability chains) को संश्लेषित करके GraphQL API सुरक्षा को बढ़ाता है, जिससे यह IDOR, UAF और इंजेक्शन कमजोरियों जैसे जटिल, स्टेट-डिपेंडेंट दोषों का पता लगाने में ZAP और EvoMaster जैसे मौजूदा टूल की तुलना में बेहतर प्रदर्शन करता है।

Omar Tsai, Jianing Li, Tsz Tung Cheung, Lejing Huang, Hao Zhu, Jianrui Xiao, Iman Sharafaldin, Mohammad A. Tayebi2026-08-05
💻 computer science

A Unified Framework for Human AI Collaboration in Security Operations Centers with Trusted Autonomy

यह शोध पत्र सुरक्षा संचालन केंद्रों (Security Operations Centers) में मानव-AI सहयोग के लिए एक नवीन, स्तरित ढांचे का प्रस्ताव करता है जो AI स्वायत्तता के पांच स्तरों को विशिष्ट 'ह्यूमन-इन-द-लूप' भूमिकाओं और विश्वास सीमाओं के साथ गतिशील रूप से मैप करता है, जिससे अनुकूलन योग्य, व्याख्या योग्य निर्णय लेने में सक्षम बनाया जा सके जो साइबर रक्षा में मानव निरीक्षण को बदलने के बजाय उसे सशक्त बनाता है।

Ahmad Mohsin, Helge Janicke, Ahmed Ibrahim, Iqbal H. Sarker, Seyit Camtepe2026-08-05
💻 computer science

RoguePrompt: Dual-Layer Ciphering for Self-Reconstruction to Circumvent LLM Moderation

यह शोध पत्र RoguePrompt को प्रस्तुत करता है, जो एक स्वचालित जेलब्रेक पाइपलाइन है जो वर्जित प्रॉम्प्ट्स को हानिरहित दिखने वाले प्रश्नों में बदलने के लिए प्राकृतिक-भाषा डिकोडिंग निर्देशों के साथ संयुक्त द्वि-स्तरीय सिफरिंग (ROT-13 और विगेनेर) का उपयोग करता है, जिससे कई फ्रंटियर LLMs में सुरक्षा फिल्टरों को बायपास करने और दुर्भावनापूर्ण इरादों को पुनर्गठित करने में उच्च सफलता दर प्राप्त होती है।

Benyamin Tafreshian2026-08-05
💬 NLP

Geometry-Aware Localized Watermarking for Copyright Protection in Embedding-as-a-Service

यह शोधपत्र GeoMark का प्रस्ताव करता है, जो एम्बेडिंग-एज़-अ-सर्विस (Embedding-as-a-Service) के लिए एक ज्यामिति-जागरूक स्थानीयकृत वॉटरमार्किंग फ्रेमवर्क है, जो विभिन्न हमलों के विरुद्ध कॉपीराइट सुरक्षा सुनिश्चित करने और डाउनस्ट्रीम उपयोगिता को बनाए रखने के लिए स्थानीयकृत ट्रिगरिंग को केंद्रीकृत एट्रिब्यूशन से अलग करके मजबूती-उपयोगिता-सत्यापनीयता के बीच के समझौते को हल करता है।

Zhimin Chen, Xiaojie Liang, Wenbo Xu, Yuxuan Liu, Wei Lu2026-08-05
💻 computer science

The Rise and Fall of Google's Privacy Sandbox

यह शोध पत्र गूगल के प्राइवेसी सैंडबॉक्स का पहला अनुदैर्ध्य (longitudinal), सहमति-जागरूक मापन प्रस्तुत करता है, जो यह प्रकट करता है कि इसके एपीआई (APIs) अक्टूबर 2025 में अपनी घोषित सेवानिवृत्ति से बहुत पहले ही स्थिर अपनाना और सीमित पारिस्थितिकी तंत्र समर्थन से जूझ रहे थे, जिससे अंततः गोपनीयता-संरक्षण आधारित विज्ञापन की चुनौती अनसुलझी रह गई।

Rachid Youssef Grib, Alberto Verna, Nikhil Jha, Martino Trevisan, Marco Mellia2026-08-05
💻 computer science

Your Agentic LLMs Secretly Encode Latent Signals of Indirect Prompt-Injection Exposure

यह शोध पत्र प्रदर्शित करता है कि एजेंटिक LLMs स्वाभाविक रूप से अपनी हिडन स्टेट्स (hidden states) में अप्रत्यक्ष प्रॉम्प्ट इंजेक्शन एक्सपोज़र के पता लगाने योग्य लेटेंट सिग्नल्स को एनकोड करते हैं, जिसका लाभ एक सुदृढ़, प्रोब-गेटेड डिफेंस (AGRI) बनाने के लिए किया जा सकता है जो कार्य उपयोगिता (task utility) को बनाए रखते हुए हमलों को प्रभावी ढंग से निष्प्रभावी कर देता है।

Jianshuo Dong, Yiming Liu, Maosen Zhang, Nan Deng, Xu Peng, Xiaoping Zhang, Tianwei Zhang, Jie Zhang, Han Qiu2026-08-05
💻 computer science

Single Canonical Prompts Underestimate LLM Safety's Surface-Form Sensitivity

यह शोध पत्र यह प्रदर्शित करता है कि LLM सुरक्षा का मूल्यांकन करने के लिए एकल कैनोनिकल प्रॉम्प्ट्स (canonical prompts) पर निर्भर रहना असुरक्षित अनुपालन (unsafe compliance) को काफी कम करके आंकता है, क्योंकि अर्थ-संरक्षण करने वाले सतही-रूप परिवर्तन (meaning-preserving surface-form variations) यह प्रकट करते हैं कि हानिकारक व्यवहारों का एक बड़ा हिस्सा मानक बेंचमार्किंग विधियों द्वारा अनपेक्षित रह जाता है।

Yongxi Zhou, Junwei Yao, Yuanzhe Liu, Zihan Dong, Wenbo Ye, Jiaxi Wen, Lai Yun Choi2026-08-05
💻 computer science

Vulnerabilities, Secrets and Misconfiguration in the Highest-Exposure Docker Hub Images

यह शोध पत्र चिमांगोस्कैन (ChimangoScan) को प्रस्तुत करता है, जो छह स्वतंत्र स्कैनर्स का उपयोग करके सबसे अधिक एक्सपोज़्ड डॉकर हब (Docker Hub) इमेजेस का विश्लेषण करने वाला एक बड़े पैमाने का पाइपलाइन है, जिससे यह पता चलता है कि कमजोरियां और मिसकॉन्फ़िगरेशन लगभग सार्वभौमिक हैं, स्कैनर के परिणाम अत्यधिक टूल-निर्भर हैं और उनमें सहमति कम है, तथा पता लगाए गए अधिकांश सीक्रेट्स (secrets) फॉल्स पॉजिटिव (false positives) हैं।

Cristhian Kapelinski, Beatriz Machado, Diego Kreutz2026-08-05
💻 computer science

Security-First Evaluation of Text-to-Terraform: Benchmarking LLMs and SLMs for Secure IaC Generation

यह शोध पत्र सुरक्षित AWS टेराफॉर्म कोड उत्पन्न करने पर सात बड़े और छोटे भाषा मॉडलों का बेंचमार्क निर्धारित करता है, जो यह प्रकट करता है कि सिंटैक्टिक वैधता (syntactic validity) और सुरक्षा अनुपालन (security compliance) काफी हद तक ऑर्थोगोनल गुण हैं और मॉडल के प्रदर्शन या प्रॉम्प्ट इंजीनियरिंग रणनीतियों के बावजूद स्वचालित मल्टी-टूल स्कैनिंग आवश्यक बनी रहती है।

Francis Luis Santos Vargas, Rodrigo Brandão Mansilha, Diego Kreutz2026-08-05
💻 computer science

Moving the Safety Barrier: Dynamic Routing Adaptive Alignment Against White-Box Attacks

यह शोध पत्र डायनेमिक रूटिंग एडेप्टिव अलाइनमेंट (DRAA) का प्रस्ताव करता है, जो एक ऐसा ढांचा है जो सुरक्षा मार्गों की पहचान और स्थानीयकरण करके, फिर प्राथमिक सुरक्षा तंत्र के समझौता होने पर भी इनकार व्यवहार (refusal behavior) को बनाए रखने के लिए क्षतिपूरक पथों को प्रशिक्षित करके, व्हाइट-बॉक्स हमलों के विरुद्ध बड़े फाउंडेशन मॉडलों की मजबूती को बढ़ाता है।

Shangze Li, Chuancheng Shi, Simiao Xie, Lingzhi He, Cheng Ji, Zifeng Cheng, Fei Shen, Chao Wu, Tat-Seng Chua2026-08-05