💻 computer science

Validating Threat Modeling Results with the Help of Vulnerable Test Applications

यह शोध पत्र जानबूझकर असुरक्षित बनाए गए परीक्षण अनुप्रयोगों के भीतर ज्ञात कमजोरियों को खोजने में यह प्रदर्शित करते हुए कि एक LLM-सहायता प्राप्त टूल (ThreMoLIA), माइक्रोसॉफ्ट थ्रेट मॉडलिंग टूल से बेहतर प्रदर्शन करता है, थ्रेट मॉडलिंग पूर्णता का आकलन करने के लिए एक भेद्यता-आधारित दृष्टिकोण प्रस्तावित करता है और उसे मान्य करता है।

Oleksandr Adamov, Davide Fucci, Felix Viktor Jedrzejewski, Ricardo Britto, Nishrith Saini2026-05-25
🤖 AI

CHRONOS: Temporally-Aware Multi-Agent Coordination for Evolving Data Marketplaces

CHRONOS एक तीन-परत वाली वास्तुकला है जो टेम्पोरल नॉलेज-ग्राफ डेटा मार्केटप्लेस के लिए न्यूरल-ODE-आधारित रिकॉल ऑप्टिमाइज़ेशन, चेंजपॉइंट-अवेयर शाप्ली प्राइसिंग और EXP3-IX डिफरेंशियल प्राइवेसी को एकीकृत करती है ताकि विकसित होते डेटा परिवेशों में पुराने इंडेक्सिंग, मूल्य मिस-एट्रिब्यूशन और बजट ओवर-कंजम्पशन की युग्मित विफलताओं को संबोधित किया जा सके।

Joydeep Chandra2026-05-25
💻 computer science

When Grammar Guides the Attack: Uncovering Control-Plane Vulnerabilities in LLMs with Structured Output

यह शोध पत्र कंस्ट्रेंड डिकोडिंग अटैक (CDA) को प्रस्तुत करता है, जो एक नवीन जेलब्रेक तकनीक है जो संरचित आउटपुट स्कीमा के माध्यम से दुर्भावनापूर्ण पेलोड को इंजेक्ट करके सुरक्षा संरेखण (सेफ्टी अलाइनमेंट) को बायपास करने के लिए लार्ज लैंग्वेज मॉडल्स में ग्रामर-गाइडेड डिकोडिंग का लाभ उठाता है, जिससे अत्याधुनिक मॉडल्स और गार्डरेल्स के विरुद्ध लगभग पूर्ण सफलता दर प्राप्त होती है।

Shuoming Zhang, Jiacheng Zhao, Hanyuan Dong, Ruiyuan Xu, Zhicheng Li, Yangyu Zhang, Shuaijiang Li, Yuan Wen, Chunwei Xia (…)2026-05-22
🔢 mathematics

Exact Bias of Linear TRNG Correctors -- Spectral Approach

यह शोध पत्र लीनियर TRNG करेक्टर्स के लिए निकट-इष्टतम (near-optimal), सटीक बायस बाउंड्स प्राप्त करने के लिए एक स्पेक्ट्रल दृष्टिकोण का उपयोग करता है, जो यह प्रकट करता है कि 10% इनपुट बायस के साथ 80-बिट सुरक्षा प्राप्त करने के लिए कोड रेट के 50% से अधिक का त्याग करना आवश्यक है और इसमें महत्वपूर्ण हार्डवेयर लागत आती है।

Maciej Skorski, Francisco-Javier Soto, Onur Günlü2026-05-22
🔢 mathematics

Two thousand years of the oracle problem. Insights from Ancient Delphi on the future of blockchain oracles

यह शोध पत्र प्राचीन डेलफिक (Delphic) और आधुनिक ब्लॉकचेन ओरेकल के बीच एक तुलनात्मक ढांचा विकसित करके और डेलफिक प्रश्नों का विश्लेषण करके प्राचीन डेलफिक और आधुनिक ब्लॉकचेन ओरेकल के बीच एक सेतु बनाता है ताकि विकेंद्रीकृत ब्लॉकचेन ओरेकल की विश्वसनीयता और सुरक्षा को बढ़ाने के लिए रणनीतियों का प्रस्ताव दिया जा सके।

Giulio Caldarelli, Massimiliano Ornaghi2026-05-22
💻 computer science

Semantic Attacks on Tool-Augmented LLMs: Securing the Model Context Protocol Against Descriptor-Level Manipulation

यह शोध पत्र मॉडल कॉन्टेक्स्ट प्रोटोकॉल (MCP) के विरुद्ध तीन नए डिस्क्रिप्टर-स्तरीय सिमेंटिक हमले के तौरों (टूल पॉइज़निंग, शैडोइंग और रग पुल) की पहचान और औपचारिकीकरण करता है, जो यह प्रदर्शित करता है कि टूल मेटाडेटा में हेरफेर करना LLM सुरक्षा को महत्वपूर्ण रूप से खतरे में डाल सकता है, और एक बहु-स्तरीय रक्षा रणनीति प्रस्तावित करता है जो मॉडल को पुन: प्रशिक्षित किए बिना असुरक्षित टूल आह्वान को प्रभावी ढंग से कम करती है।

Saeid Jamshidi, Arghavan Moradi Dakhel, Kawser Wazed Nafi, Foutse Khomh2026-05-22
💻 computer science

AutoBaxBuilder: Bootstrapping Code Security Benchmarking

यह शोधपत्र AutoBaxBuilder को प्रस्तुत करता है, जो एक स्वचालित पाइपलाइन है जो उच्च गुणवत्ता वाले कोड सुरक्षा बेंचमार्क को तेजी से और लागत प्रभावी ढंग से उत्पन्न करने के लिए लार्ज लैंग्वेज मॉडल्स का लाभ उठाता है, जिससे डेटा संदूषण (data contamination) और स्केलेबिलिटी की समस्याओं को संबोधित करते हुए बेंचमार्क निर्माण के लिए आवश्यक मैन्युअल प्रयास को काफी कम किया जा सकता है।

Tobias von Arx, Niels Mündler, Mark Vero, Maximilian Baader, Martin Vechev2026-05-22
🤖 AI

PenTiDef: Decentralized Federated Intrusion Detection System with Differential Privacy and Latent-Space Defense via Blockchain Coordination in IIoT

PenTiDef एक पूर्णतः विकेंद्रीकृत, गोपनीयता-संरक्षण करने वाला और पॉइजनिंग-प्रतिरोधी ढांचा है जो औद्योगिक IoT घुसपैठ का पता लगाने के लिए वितरित डिफरेंशियल प्राइवेसी, एक हल्का लेटेंट-स्पेस रक्षा तंत्र और एक परमिशनयुक्त ब्लॉकचेन को तालमेलपूर्ण रूप से एकीकृत करता है ताकि बिना किसी केंद्रीय सर्वर के एक सुदृढ़, सुरक्षित और स्केलेबल सहयोगात्मक शिक्षण को प्राप्त किया जा सके।

Phan The Duy, Nghi Hoang Khoa, Nguyen Tran Anh Quan, Luong Ha Tien, Ngo Duc Hoang Son, Van-Hau Pham2026-05-22
💻 computer science

Temporal Contrastive Transformer for Financial Crime Detection: Self-Supervised Sequence Embeddings via Predictive Contrastive Coding

यह शोध पत्र टेम्पोरल कॉन्ट्रास्टिविव ट्रांसफॉर्मर (TCT) को प्रस्तुत करता है, जो एक स्व-पर्यवेक्षित (self-supervised) ढांचा है जो वित्तीय अपराधों का पता लगाने के लिए सार्थक टेम्पोरल एम्बेडिंग्स को सफलतापूर्वक सीखता है, जो मजबूत स्टैंडअलोन प्रदर्शन प्राप्त करने के साथ-साथ स्थापित डोमेन-इंजीनियर्ड फीचर बेसलाइन से आगे निकलने की वर्तमान चुनौती को भी रेखांकित करता है।

Danny Butvinik (NICE Actimize), Yonit Marcus (NICE Actimize), Nitzan Tal (NICE Actimize), Gabrielle Azoulay (NICE Actimi (…)2026-05-22
💻 computer science

Autonomous LLM Agents & CTFs: A Second Look

यह शोध पत्र यह प्रदर्शित करते हुए कि कैसे क्लॉड कोड (Claude Code) जैसे सामान्य-उद्देश्य वाले एजेंट सीटीएफ (CTF) चुनौतियों में जटिल इंजीनियर की गई आर्किटेक्चर के प्रदर्शन के बराबर हैं, लेकिन दोनों ही अभी भी महत्वपूर्ण मानव-स्तर की बाधाओं का सामना करते हैं, और संरचित, बहु-भूमिका ऑर्केस्ट्रेशन (multi-role orchestration), निरंतरता और लागत दक्षता में मोनोलिथिक डिज़ाइनों की तुलना में श्रेष्ठ सिद्ध होता है, ऑफेंसिव सिक्योरिटी में लार्ज लैंग्वेज मॉडल एजेंटों की क्षमताओं का पुनर्मूल्यांकन करता है।

Youness Bouchari, Matteo Boffa, Marco Mellia, Idilio Drago, Thanh Minh Bui, Dario Rossi2026-05-22