💻 computer science

Chain Reactions: How Nonce Collisions in ECDSA Compromise Polygon MEV Searchers

यह शोध पत्र प्रकट करता है कि सीलबंद बोली वाली नीलामियों (sealed-bid auctions) में विलंबता के दबावों से प्रेरित होकर, पॉलिगॉन (Polygon) MEV खोजकर्ताओं द्वारा व्यवस्थित नॉन्स पुन: उपयोग (systemic nonce reuse), ऐसे पूर्वानुमेय हस्ताक्षर पैटर्न (predictable signature patterns) बनाता है जो हमलावरों को प्रारंभिक रैखिक बीजगणित (elementary linear algebra) के माध्यम से निजी कुंजियों (private keys) को पुनः प्राप्त करने की अनुमति देता है, जिससे एक साथ कई खातों से समझौता किया जा सकता है।

Yash Madhwal, Andrey Seoev, Raffaele Della Pietra, Anastasiia Smirnova, Yury Yanovich2026-05-22
💻 computer science

Near-Optimal Generalized Private Testing

यह शोध पत्र जनरलाइज्ड थ्रेशोल्डिंग मैकेनिज्म (GTM) को प्रस्तुत करता है, जो जनरलाइज्ड प्राइवेट टेस्टिंग के लिए एक नियर-ऑप्टिमल डिफरेंशियल प्राइवेट एल्गोरिदम है, जो निरंतर अवलोकन अनुकूलन (continual observation optimization) और अनुकूली हाइपरपैरामीटर चयन (adaptive hyperparameter selection) के लिए ब्लैक-बॉक्स रिडक्शन को सक्षम करते हुए सटीकता और सैंपल कॉम्प्लेक्सिटी में सुधार करता है।

Anamay Chaturvedi, Monika Henzinger, Jalaj Upadhyay2026-05-22
💻 computer science

ASSEMBLAGE-DEEPHISTORY: A Cross-Build Binary Dataset with Temporal Coverage

यह शोध पत्र ASSEMBLAGE-DEEPHISTORY को प्रस्तुत करता है, जो 248 ओपन-सोर्स प्रोजेक्ट्स के 73,610 बाइनरीज़ वाला एक व्यापक क्रॉस-बिल्ड बाइनरी डेटासेट है, जो कंपाइलर्स, ऑप्टिमाइज़ेशन लेवल्स और समय के माध्यम से संकलन संदर्भ (compilation context), सोर्स कोड और CVE लेबल्स को एकीकृत करता है, जिससे बाइनरी भेद्यता (vulnerability) का पता लगाने और समानता के नवीन विश्लेषण सक्षम होते हैं।

Chang Liu, Noah Fleischmann, Nicolò Altamura, Edward Raff, James Holt, Kristopher Micinski2026-05-22
💻 computer science

FuzzingBrain V2: A Multi-Agent LLM System for Automated Vulnerability Discovery and Reproduction

FuzzingBrain V2 एक मल्टी-एजेंट LLM सिस्टम है जो पुनरुत्पादनीय (reproducible) फज़िंग, एक नवीन "सस्पेक्टियस पॉइंट" (Suspicious Point) लोकलाइजेशन एब्स्ट्रैक्शन, और पदानुक्रमित विश्लेषण (hierarchical analysis) को एकीकृत करके स्वचालित भेद्यता खोज में मौजूदा सीमाओं को दूर करता है ताकि बेंचमार्क डेटासेट पर 90% डिटेक्शन रेट प्राप्त किया जा सके और 29 वास्तविक दुनिया के ज़ीरो-डे (zero-day) भेद्यताओं की सफलतापूर्वक पहचान की जा सके।

Ze Sheng, Zhicheng Chen, Qingxiao Xu, Kewen Zhu, Jeff Huang2026-05-22
💻 computer science

Quality-Assured Fuzz Harness Generation via the Four Principles Framework

यह शोध पत्र QuartetFuzz प्रस्तुत करता है, जो एक स्वायत्त LLM-आधारित प्रणाली है जो एक नवीन "चार सिद्धांतों" के ढांचे (तर्क शुद्धता, API प्रोटोकॉल अनुपालन, सुरक्षा सीमा सम्मान, और प्रवेश बिंदु पर्याप्तता) को लागू करके फज़ हार्नेस की शुद्धता सुनिश्चित करती है, जिससे कई प्रोग्रामिंग भाषाओं में कम फॉल्स-पॉजिटिव दर के साथ उच्च-गुणवत्ता वाली बग खोज प्राप्त होती है।

Ze Sheng, Dmitrijs Trizna, Luigino Camastra, Zhicheng Chen, Qingxiao Xu, Jeff Huang2026-05-22
💻 computer science

SPIDER: Two Server Functionality for the Cost of Zero

यह शोध पत्र SPIDER को प्रस्तुत करता है, जो एक नवीन सिंगल-सर्वर प्राइवेट इंफॉर्मेशन रिट्रीवल (PIR) स्कीम है, जो सर्वर सहयोग के बिना मानक डेटाबेस इंटरफेस पर गोपनीयता प्राप्त करने के लिए एक स्टेटफुल क्लाइंट-साइड प्रोटोकॉल (baseSPIDER) को रूपांतरित करके बेहतर कांस्टेंट फैक्टर्स और मौजूदा समाधानों की तुलना में वैचारिक सरलता प्रदान करता है।

Ofir Dvir, Kali Hale, Javin Zipkin, Divyakant Agrawal, Dahlia Malkhi2026-05-22
🔢 mathematics

Optimal Guarantees for Auditing Rényi Differentially Private Machine Learning

यह शोध पत्र रेनी डिफरेंशियल प्राइवेसी (Rényi differential privacy) के लिए एक इष्टतम ब्लैक-बॉक्स ऑडिटिंग फ्रेमवर्क प्रस्तुत करता है जो नॉन-एसिम्प्टोटिक कॉन्फिडेंस इंटरवल्स प्रदान करने के लिए डॉन्स्कर-वरियाडन एस्टिमेटर्स (Donsker-Varadhan estimators) का उपयोग करता है और सूचना-सैद्धांतिक रूप से इष्टतम सैंपल कॉम्प्लेक्सिटी प्राप्त करता है, जो DP-SGD के ऑडिटिंग में अत्याधुनिक विधियों पर श्रेष्ठ अनुभवजन्य प्रदर्शन प्रदर्शित करता है।

Benjamin D. Kim, Lav R. Varshney, Daniel Alabi2026-05-22
💬 NLP

Blind Spots in the Guard: How Domain-Camouflaged Injection Attacks Evade Detection in Multi-Agent LLM Systems

यह शोध पत्र प्रकट करता है कि मल्टी-एजेंट एलएलएम (LLM) सिस्टम में इंजेक्शन डिटेक्टर एक महत्वपूर्ण "कैमफ्लाज डिटेक्शन गैप" (छलावरण पहचान अंतराल) से ग्रस्त हैं, जो उन हमलों की पहचान करने में विफल रहते हैं जो डोमेन-विशिष्ट शब्दावली और अधिकार संरचनाओं की नकल करते हैं, जिसके कारण पहचान दर तेजी से गिर जाती है और सुरक्षा तंत्रों में एक गंभीर संरचनात्मक भेद्यता उजागर होती है।

Aaditya Pai2026-05-22✓ Author reviewed
💻 computer science

Parser-Free Querying of Security Logs

यह शोध पत्र Sieve को प्रस्तुत करता है, जो स्वाभाविक भाषा वाली सुरक्षा क्वेरीज़ के लिए निष्पादन योग्य कोड उत्पन्न करने हेतु स्वचालित रूप से निकाले गए लॉग-फॉर्मेट संदर्भ में आधारित बड़े भाषा मॉडलों का लाभ उठाता है, जो मैन्युअल स्क्रिप्टिंग की तुलना में जटिल टेम्पोरल और क्रॉस-इवेंट लॉग विश्लेषण में त्रुटि दर को काफी कम कर देता है।

Evan Luo, Julien Piet, David Wagner2026-05-22
💻 computer science

Secure and Parallel Determinant Computation for Large-Scale Matrices in Edge Environments

यह शोध पत्र एक सुरक्षित समानांतर निश्चायक गणना (SPDC) ढांचे का प्रस्ताव करता है जो कंपोजिट एलीमेंट डिस्टॉर्शन को एन्क्रिप्शन के लिए, स्केलेबिलिटी के लिए समानांतर LU अपघटन के लिए, और अखंडता के लिए हल्के सत्यापन एल्गोरिदम का उपयोग करके, संसाधन-बाधित एज क्लाइंट्स को अविश्वसनीय वितरित सर्वरों के माध्यम से कुशलतापूर्वक और निजी तौर पर मैट्रिक्स निश्चायकों की गणना करने में सक्षम बनाता है।

Prajwal Panth2026-05-22