🤖 AI

Language-Based Agent Control

यह शोध पत्र लैंग्वेज-बेस्ड एजेंट कंट्रोल (LBAC) को प्रस्तुत करता है, जो एक ऐसा प्रोग्रामिंग मॉडल है जो एजेंटिक अनुप्रयोगों के लिए यह सुनिश्चित करता है कि वे उपयोगकर्ता द्वारा निर्दिष्ट सुरक्षा नीतियों का पालन करें, जिसके लिए एजेंटों को निष्पादन से पहले स्टैटिकली वेरिफाइड (statically verified) सुव्यवस्थित प्रोग्राम उत्पन्न करने की आवश्यकता होती है, जिससे कंप्यूटेशनल एक्सप्रेसिवनेस (computational expressiveness) को संरक्षित करते हुए डेवलपर-लिखित स्कैफोल्डिंग और एजेंट-जनरेटेड व्यवहार दोनों में सुरक्षा गारंटी को एकीकृत किया जा सके।

Timothy Zhou, Loris D'Antoni, Nadia Polikarpova2026-05-14
💻 computer science

CLOUDBURST: Cloud-Layer Observations Using Beacons for Unified Real-time Surveillance and Threat Attribution

यह शोध पत्र CLOUDBURST को प्रस्तुत करता है, जो क्लाउड-नेटिव पैसिव बीकन्स (passive beacons) के लिए पहला औपचारिक ढांचा है जो छह वेक्टर वर्गों में खतरे का पता लगाने को मापने के लिए एक नए क्लाउड एट्रिब्यूशन स्कोर (Cloud Attribution Score) को परिभाषित करता है, जो यह प्रकट करता है कि IAM कैनरी रोल्स (IAM Canary Roles) और S3 प्री-साइंड यूआरएल (S3 Presigned URLs) आधुनिक क्लाउड स्कैनर्स के प्रति उच्चतम प्रतिरोध प्रदान करते हैं, जबकि साथ ही साथ क्षणिक बुनियादी ढांचे के मंथन (ephemeral infrastructure churn) के कारण एट्रिब्यूशन मूल्य के तीव्र क्षरण को भी उजागर करता है।

Abraham Itzhak Weinberg2026-05-14
🤖 AI

Watermarking Should Be Treated as a Monitoring Primitive

यह शोध पत्र तर्क देता है कि वॉटरमार्किंग को केवल प्रति-नमूना पहचान उपकरण के बजाय एक निगरानी प्रिमिटिव (monitoring primitive) के रूप में माना जाना चाहिए, जो यह प्रदर्शित करता है कि सिग्नल एकत्रीकरण और सांख्यिकीय पैटर्न के माध्यम से आंतरिक और बाहरी निगरानी क्षमताएं अपरिहार्य रूप से उभरती हैं, जिससे एट्रिब्यूशन (attribution) और गोपनीयता के बीच एक मौलिक तनाव प्रकट होता है।

Toluwani Aremu, Nils Lukas, Jie Zhang2026-05-14
💻 computer science

Security Incentivization: An Empirical Study of how Micropayments Impact Code Security

यह अनुभवजन्य अध्ययन प्रदर्शित करता है कि टीम-स्तरीय प्रोत्साहनों को स्वचालित सुरक्षा मेट्रिक्स से जोड़ने से कोड सुरक्षा समस्या घनत्व में काफी कमी आती है, विशेष रूप से बैक-एंड घटकों में, बिना कोड की मात्रा को कृत्रिम रूप से बढ़ाए, जिससे सॉफ्टवेयर सुरक्षा में सुधार के लिए माइक्रोपेमेंट-शैली के पुरस्कारों की प्रभावशीलता प्रमाणित होती है।

Stefan Rass, Martin Pinzger, Rainer W. Alexandrowicz, Georg Sengstbratl, Johann Glock, Alexander Lercher, Fabian Oraze (…)2026-05-14
💻 computer science

Empowering IoT Security: On-Device Intrusion Detection in Resource Constrained Devices

यह शोध पत्र सीमित IoT माइक्रोकंट्रोलर्स में ऑन-डिवाइस घुसपैठ का पता लगाने के लिए एक हल्का, संसाधन-अनुकूलित मशीन लर्निंग फ्रेमवर्क प्रस्तुत करता है, जो यह प्रदर्शित करता है कि निर्णय वृक्ष (डिसिजन ट्री) और न्यूरल नेटवर्क, कम्प्यूटेशनल दक्षता और मेमोरी उपयोग के बीच संतुलन बनाते हुए, DoS और MitM जैसे सामान्य साइबर खतरों की पहचान करने में उच्च सटीकता (क्रमशः 99% और 96%) प्राप्त कर सकते हैं।

Vasilis Ieropoulos, Eirini Anthi, Theodoros Spyridopoulos, Pete Burnap, Aftab Khan, Pietro Carnelli2026-05-14
💻 computer science

PoisonCap: Efficient Hierarchical Temporal Safety for CHERI

यह शोध पत्र PoisonCap को प्रस्तुत करता है, जो CHERI सिस्टम के लिए एक स्केलेबल और कुशल पदानुक्रमित टेम्पोरल सुरक्षा तंत्र है, जो सख्त use-after-free और इनिशियलाइज़ेशन सुरक्षा को लागू करने के लिए एक नए पॉइज़न कैपेबिलिटी फॉर्मेट का लाभ उठाता है और Cornucopia जैसे मौजूदा समाधानों की तुलना में प्रदर्शन ओवरहेड को समाप्त करता है।

Yuecheng Wang, Jonathan Woodruff, Alfredo Mazzinghi, Peter Rugg, Alexandre Joannou, Samuel W. Stark, Robert N. M. Watson (…)2026-05-14
💻 computer science

Automatic Detection of Reference Counting Bugs in Linux Kernel Drivers

यह शोध पत्र DrvHorn को प्रस्तुत करता है, जो एक स्वचालित उपकरण है जो संदर्भ गणना सत्यापन (reference counting verification) को एसेर्शन चेकिंग (assertion checking) में कम करता है ताकि लिनक्स कर्नेल ड्राइवरों में 424 पहले से अज्ञात बगों को सफलतापूर्वक पता लगाया जा सके, जिसके परिणामस्वरूप 45 मर्ज किए गए पैच प्राप्त हुए।

Joe Hattori, Naoki Kobayashi, Ken Sakayori2026-05-14
💻 computer science

Sleeper Channels and Provenance Gates: Persistent Prompt Injection in Always-on Autonomous AI Agents

यह शोध पत्र "स्लीपर चैनल्स" (sleeper channels) का परिचय देता है, जो हमेशा सक्रिय रहने वाले स्वायत्त एआई एजेंटों में एक निरंतर प्रॉम्प्ट इंजेक्शन भेद्यता है जहाँ अविश्वसनीय इनपुट बने रहते हैं और बाद में विभिन्न इंटरफेस के माध्यम से निष्पादित होते हैं, और एक स्तरीय रक्षा प्रस्तावित करता है जो "प्रोवेनेंस गेट्स" (provenance gates) पर केंद्रित है जो ऐसे हमलों को रोकने के लिए कैनोनिकल एक्शन-इंस्टेंस डाइजेस्ट और ओनर अटेस्टेशन का उपयोग करते हैं, जिसे एक स्टैटिक ऑडिट टूल और रनटाइम एडॉप्टर द्वारा समर्थित किया गया है।

Narek Maloyan, Dmitry Namiot2026-05-14
💻 computer science

Phantom Force: Injecting Adversarial Tactile Perceptions into Embodied Intelligence via EMI

यह शोध पत्र यह प्रदर्शित करके एम्बॉडीड रोबोट्स (embodied robots) में एक गंभीर सुरक्षा भेद्यता को उजागर करता है कि लक्षित इलेक्ट्रोमैग्नेटिक इंटरफेरेंस (EMI), हॉल-इफेक्ट फिंगरटिप सेंसरों में "फैंटम फोर्सेज" (phantom forces) इंजेक्ट कर सकता है, जिससे महसूस की गई शक्ति में 9 गुना तक की वृद्धि और 65-डिग्री का दिशात्मक विचलन होता है जो लर्निंग-बेस्ड मॉडल्स को पंगु बना देता है और हमलावरों को रोबोटिक क्रियाओं को नियंत्रित करने में सक्षम बनाता है।

Zirui Kong, Youqian Zhang, Sze Yiu Chau2026-05-14
💻 computer science

Uncertainty-Aware 3D Position Refinement for Multi-UAV Systems

यह शोध पत्र मल्टी-UAV प्रणालियों के लिए एक विकेंद्रीकृत, हल्का और अनिश्चितता-जागरूक 3D स्थिति परिशोधन ढांचा प्रस्तावित करता है जो स्थानीय अनुमानों को सहप्रसरण (covariance), लिंक गुणवत्ता और सीखे गए विश्वास स्कोर द्वारा भारित पड़ोसी-साझा अवस्थाओं के साथ संलयित करके GNSS क्षरण और दुर्भावनापूर्ण नोड्स के विरुद्ध स्थानीयकरण मजबूती को बढ़ाता है, जबकि अनुकूलन योग्य पूर्व मुद्रास्फीति (prior inflation) और रेंज-संगति जांच के माध्यम से कोल्ड स्टार्ट और दोषपूर्ण प्रतिभागियों को स्पष्ट रूप से संभालता है।

Hosam Alamleh, Damir Pulatov2026-05-14