💻 computer science

Semantic Validation of Packer Identification Tools: Characterization, Repair, and Downstream Impact

यह शोध पत्र एक सिमेंटिक वैलिडेशन फ्रेमवर्क पेश करता है जो अनपैकर को निष्पादन योग्य अनुबंधों (executable contracts) के रूप में उपयोग करके पैकर पहचान उपकरणों में सिमेंटिक दोषों का स्वतः पता लगाने और उन्हें सुधारने का कार्य करता है, और एक बड़े पैमाने के अध्ययन के माध्यम से यह प्रदर्शित करता है कि ये सुधार टूल कवरेज और डाउनस्ट्रीम मैलवेयर विश्लेषण प्रदर्शन दोनों में महत्वपूर्ण सुधार करते हैं।

Fangtian Zhong, Zhuoyun Qian, Mengfei Ren, Yili Jiang, Jiaqi Huang, Yunming Pang, Xiuzhen Cheng2026-05-26
🤖 machine learning

Building an Adversarial Malware Dataset by Family and Type: Generation, Evasion, and Poisoning Evaluation

यह शोध पत्र RawMal-TF संग्रह से प्राप्त 77,000 से अधिक एडवर्सरियल (adversarial) PE मालवेयर नमूनों के एक सार्वजनिक रूप से जारी किए गए डेटासेट को प्रस्तुत करता है, जो EMBER क्लासिफायर के विरुद्ध उनकी उच्च इवेजन (evasion) दरों और मशीन लर्निंग-आधारित डिटेक्शन सिस्टम को पॉइजन करने में उनके महत्वपूर्ण प्रभाव को प्रदर्शित करता है।

David Košťál, Martin Jureček2026-05-26
⚡ electrical engineering

XAttnMark: Learning Robust Audio Watermarking with Cross-Attention

यह शोध पत्र XAttnMark प्रस्तुत करता है, जो एक सुदृढ़ ऑडियो वॉटरमार्किंग फ्रेमवर्क है जो विविध ऑडियो रूपांतरणों और जनरेटिव एडिटिंग के विरुद्ध उच्च अदृश्यता बनाए रखते हुए डिटेक्शन और एट्रिब्यूशन दोनों में अत्याधुनिक प्रदर्शन प्राप्त करने के लिए क्रॉस-अटेंशन मैकेनिज्म, आंशिक पैरामीटर शेयरिंग और एक साइकोअकौस्टिक-अलाइन्ड लॉस फंक्शन का लाभ उठाता है।

Yixin Liu, Lie Lu, Jihui Jin, Lichao Sun, Andrea Fanelli2026-05-25
🤖 AI

Through the Stealth Lens: Attention-Aware Defenses Against Poisoning in RAG

यह शोध पत्र रिट्रीवल-ऑगमेंटेड जनरेशन (Retrieval-Augmented Generation) सिस्टम में गैर-गुप्त (non-stealthy) पॉइजनिंग हमलों का पता लगाने और उन्हें कम करने के लिए नॉर्मलाइज्ड पैसेज अटेंशन स्कोर्स (Normalized Passage Attention Scores) और एक अटेंशन-वैरिएंस फिल्टर (Attention-Variance Filter) का उपयोग करते हुए एक अटेंशन-अवेयर डिफेंस मैकेनिज्म प्रस्तावित करता है, जबकि साथ ही ऐसे हमलों में वास्तविक गोपनीयता (true stealth) प्राप्त करने की अंतर्निहित कठिनाई पर भी प्रकाश डालता है।

Sarthak Choudhary, Nils Palumbo, Ashish Hooda, Krishnamurthy Dj Dvijotham, Somesh Jha2026-05-25
💬 NLP

GradingAttack: Exposing Security Vulnerabilities in LLM Based Educational Grading Agents

यह शोध पत्र GradingAttack को प्रस्तुत करता है, जो एक सूक्ष्म (fine-grained) एडवरसेरियल फ्रेमवर्क है जो यह प्रदर्शित करता है कि कैसे टोकन-स्तरीय और प्रॉम्प्ट-स्तरीय हेरफेर प्रभावी ढंग से और गुप्त रूप से LLM-आधारित शैक्षिक ग्रेडिंग एजेंटों की सुरक्षा से समझौता कर सकते हैं, जो स्वचालित मूल्यांकन प्रणालियों में मजबूत सुरक्षा उपायों की तत्काल आवश्यकता को रेखांकित करता है।

Xueyi Li, Zhuoneng Zhou, Zitao Liu, Yongdong Wu2026-05-25
💻 computer science

Intercloud: Eventual Consistency for Decentralised Economies via Chilling-Effect Consensus

यह शोधपत्र इंटरक्लाउड (Intercloud) को प्रस्तुत करता है, जो एक विकेंद्रीकृत आर्थिक नेटवर्क है जो वैश्विक सर्वसम्मति के बिना वॉचर स्वार्म्स (Watcher swarms) और "चिलिंग-इफेक्ट कंसेंसस" (chilling-effect consensus) का उपयोग करके विरोधाभासी साक्ष्यों की अनुपस्थिति के माध्यम से भ्रष्टाचार का पता लगाता है, जिससे सुरक्षित, सीमित-समय लेनदेन पूर्णता (bounded-time transaction finality) प्राप्त होती है, और इस प्रकार गोपनीयता-संरक्षण नियामक और आर्थिक रूप से तर्कसंगत सुरक्षा को सक्षम बनाता है।

Gregory Magarshak2026-05-25
💻 computer science

Beyond Zero: Enterprise Security for the AI Era

यह शोध पत्र "बियॉन्ड ज़ीरो" (Beyond Zero) को प्रस्तुत करता है, जो एक नया सुरक्षा प्रतिमान है जो एआई (AI) युग में ज़ीरो ट्रस्ट सिद्धांतों का विस्तार करता है, जिससे मानवों और स्वायत्त एजेंटों दोनों के लिए मशीन-गति वाले, प्रति-एक्शन एक्सेस निर्णय सक्षम होते हैं ताकि एक स्व-रक्षात्मक उद्यम बनाया जा सके।

Joseph Valente, Michal Zalewski2026-05-25
🤖 AI

Security of LLM-generated Code: A Comparative Analysis

यह शोध पत्र सात लोकप्रिय लार्ज लैंग्वेज मॉडल्स द्वारा जनरेट किए गए कोड की सुरक्षा का अनुभवजन्य रूप से मूल्यांकन करता है और पाता है कि उन सभी द्वारा उत्पन्न कोड में कमजोरियां मौजूद हैं, जिनमें से अधिकांश गंभीर या उच्च स्तर की हैं।

Srivathsan G Morkonda, Mahmoud Selim, Hala Assal2026-05-25
💻 computer science

From Preventive to Reactive: How AI Coding Assistants Transform Developers' Security Awareness

पेशेवर डेवलपर्स के साक्षात्कार और अवलोकन के माध्यम से, यह शोध पत्र प्रकट करता है कि एआई कोडिंग असिस्टेंट सुरक्षा प्रथाओं को निवारक से प्रतिक्रियात्मक में बदल देते हैं क्योंकि वे सुरक्षा जागरूकता को व्यवहार से अलग कर देते हैं, जिससे डेवलपर्स को सुरक्षा को अपने प्रारंभिक कोडिंग प्रॉम्प्ट्स में एकीकृत करने के बजाय असमर्थ मुकाबला रणनीतियों (coping strategies) पर निर्भर होने के लिए प्रेरित करते हैं।

Faisal Haque Bappy, Tahrim Hossain, Sidratul Muntaher Meheraj, Annoor Sharara Akhand, Tasfia Tabassum, Tarannum Shaila Z (…)2026-05-25
💬 NLP

What Does the Server See? Understanding Privacy Leakage from Large Language Models in Split Inference

यह शोध पत्र ActInv को पेश करके लार्ज लैंग्वेज मॉडल्स के लिए स्प्लिट इन्फरेंस में महत्वपूर्ण गोपनीयता कमजोरियों को उजागर करता है, जो सामान्य सुरक्षा उपायों के बावजूद मध्यवर्ती एक्टिवेशन्स (intermediate activations) से क्लाइंट इनपुट्स को पुनर्गठित करता है, और लीकेज जोखिमों का व्यवस्थित रूप से विश्लेषण करने तथा उन्हें कम करने के लिए पर्टर्बेशन एम्प्लीफिकेशन फैक्टर (PAF) मीट्रिक और प्राइपर्ट (PriPert) डिफेंस का प्रस्ताव करता है।

Mingyuan Fan, Yu Liu, Fuyi Wang, Cen Chen2026-05-25