💻 computer science

ARGUS: Defending LLM Agents Against Context-Aware Prompt Injection

यह शोध पत्र LLM एजेंटों पर संदर्भ-जागरूक प्रॉम्प्ट इंजेक्शन हमलों के मूल्यांकन के लिए एक बेंचमार्क के रूप में AgentLure पेश करता है, और ARGUS का प्रस्ताव देता है जो कार्य उपयोगिता (task utility) को बनाए रखते हुए हमले की सफलता दर को महत्वपूर्ण रूप से कम करने के लिए प्रोवेनेंस-जागरूक निर्णय ऑडिटिंग (provenance-aware decision auditing) का उपयोग करता है।

Shihao Weng, Yang Feng, Jinrui Zhang, Xiaofei Xie, Jiongchi Yu, Jia Liu2026-05-06
💻 computer science

DECKER: Domain-invariant Embedding for Cross-Keyboard Extraction and Recognition

यह शोध पत्र HEAR डेटासेट और DECKER फ्रेमवर्क को प्रस्तुत करता है ताकि विविध उपयोगकर्ताओं, कीबोर्ड और शोर वाले वातावरणों में सुदृढ़, डोमेन-अपरिवर्तनीय कीस्ट्रोक रिकग्निशन (कीस्ट्रोक पहचान) को सक्षम करके ध्वनिक साइड-चैनल हमलों की सीमाओं को संबोधित किया जा सके, जो अंततः ऐसे हमलों के निरंतर सुरक्षा जोखिमों को प्रदर्शित करता है।

Bikrant Bikram Pratap Maurya, Nitin Choudhury, Daksh Agarwal, Arun Balaji Buduru2026-05-06
🤖 machine learning

Exposing LLM Safety Gaps Through Mathematical Encoding:New Attacks and Systematic Analysis

यह शोध पत्र प्रकट करता है कि हानिकारक प्रॉम्प्ट्स को सुसंगत गणितीय समस्याओं (जैसे कि सेट थ्योरी या औपचारिक तर्क में) के रूप में एनकोड करना, सतही नोटेशन पर निर्भर रहने के बजाय गहन पुनर्रचना (deep reformulation) के लिए मजबूर करके, LLM सुरक्षा फिल्टरों को महत्वपूर्ण रूप से बायपास कर देता है, जो कई मॉडलों में उच्च हमले की सफलता दर प्राप्त करते हुए गणितीय संरचना का विश्लेषण करने वाले बचाव की आवश्यकता को उजागर करता है।

Haoyu Zhang, Mohammad Zandsalimy, Shanu Sushmita2026-05-06
🤖 machine learning

MEMSAD: Gradient-Coupled Anomaly Detection for Memory Poisoning in Retrieval-Augmented Agents

यह शोध पत्र MEMSAD प्रस्तुत करता है, जो एक ग्रेडिएंट-कपल्ड विसंगति पहचान ढांचा (gradient-coupled anomaly detection framework) है जो रिट्रीवल-ऑगमेंटेड एजेंट्स में मेमोरी पॉइजनिंग हमलों के विरुद्ध प्रमाणित रक्षा गारंटी प्रदान करता है, यह सिद्ध करते हुए कि पता लगाने से बचने वाला कोई भी व्यवधान (perturbation) अनिवार्य रूप से रिट्रीवल की गुणवत्ता को कम करता है, और साथ ही समानार्थी-आधारित बचाव (synonym-based evasion) के विरुद्ध एक मौलिक सीमा की पहचान करता है।

Ishrith Gowda (University of California, Berkeley)2026-05-06
💻 computer science

From TinyGo to gc Compiler: Extending Zorya's Concolic Framework to Real-World Go Binaries

यह शोध पत्र थ्रेड अवस्थाओं को पुनर्स्थापित करने, रनटाइम प्रीएम्प्शन (runtime preemption) को निष्प्रभावी करने और ओवरले पाथ विश्लेषण (overlay path analysis) को नियोजित करने के माध्यम से, कुबेरनेट्स (Kubernetes) और गो-इथेरियम (Go-Ethereum) जैसी उत्पादन परियोजनाओं में वास्तविक दुनिया की कमजोरियों का पता लगाने में सक्षम बनाने के लिए, मानक gc कंपाइलर के साथ संकलित मल्टी-थ्रेडेड गो (Go) बाइनरीज़ का समर्थन करने हेतु ज़ोरया (Zorya) कॉनकोलिक निष्पादन फ्रेमवर्क (concolic execution framework) के एक विस्तार को प्रस्तुत करता है।

Karolina Gorna, Nicolas Iooss, Yannick Seurin, Rida Khatoun, Keith Makan2026-05-06
💻 computer science

GPUBreach: Privilege Escalation Attacks on GPUs using Rowhammer

यह शोध पत्र GPUBreach को प्रस्तुत करता है, जो एक नया हमला है जो यह प्रदर्शित करता है कि गैर-विशेषाधिकार प्राप्त उपयोगकर्ता GPU पेज टेबल्स में Rowhammer-प्रेरित बिट-फ्लिप्स का लाभ उठाकर GPU-पक्षीय विशेषाधिकार वृद्धि (privilege escalation) प्राप्त कर सकते हैं, संवेदनशील डेटा लीक कर सकते हैं, और अंततः IOMMU सुरक्षा को दरकिनार करते हुए होस्ट सिस्टम पर पूर्ण रूट नियंत्रण प्राप्त कर सकते हैं।

Chris S. Lin, Yuqin Yan, Guozhen Ding, Joyce Qu, Joseph Zhu, David Lie, Gururaj Saileshwar2026-05-06
💻 computer science

KVerus: Scalable and Resilient Formal Verification Proof Generation for Rust Code

KVerus एक रिट्रीवल-ऑगमेंटेड (retrieval-augmented), सेल्फ-अडैप्टिव सिस्टम है जो बड़े पैमाने के, विकसित होते रस्ट (Rust) कोडबेस के लिए प्रमाणों को सफलतापूर्वक उत्पन्न करने और बनाए रखने के लिए औपचारिक सत्यापन (formal verification) में सिमेंटिक-स्ट्रक्चरल गैप को पाटता है, जो सिंगल-फाइल और रिपॉजिटरी-लेवल बेंचमार्क दोनों में मौजूदा टूल्स से काफी बेहतर प्रदर्शन करता है।

Yuwei Liu, Xinyi Wan, Yanhao Wang, Minghua Wang, Lin Huang, Tao Wei2026-05-06
💻 computer science

A Deeper Dive into the Irreversibility of PolyProtect: Making Protected Face Templates Harder to Invert

यह शोध पत्र एक कुंजी चयन एल्गोरिदम पेश करके पॉलीप्रोटेक्ट (PolyProtect) फेस टेम्पलेट प्रोटेक्शन पद्धति की अपरिवर्तनीयता (irreversibility) को बढ़ाता है जो इनवर्जन हमलों का प्रतिरोध करने के लिए बहुपद मापदंडों को अनुकूलित करता है और सुरक्षा एवं पहचान सटीकता के बीच संतुलन बनाता है, साथ ही एम्बेडिंग नॉर्मलाइजेशन के माध्यम से प्रदर्शन संबंधी समस्याओं का समाधान भी करता है।

Vedrana Krivokuća Hahn, Jérémy Maceiras, Sébastien Marcel2026-05-06
💻 computer science

Generating Proof-of-Vulnerability Tests to Help Enhance the Security of Complex Software

यह शोध पत्र PoVSmith को प्रस्तुत करता है, जो एक एजेंट-आधारित दृष्टिकोण है जो उच्च-गुणवत्ता वाले प्रूफ-ऑफ-वल्नेरेबिलिटी परीक्षणों को स्वचालित रूप से उत्पन्न करने के लिए लार्ज लैंग्वेज मॉडल्स, कॉल पाथ विश्लेषण और निष्पादन फीडबैक का लाभ उठाता है, जो सफलतापूर्वक 96% सुलभ एप्लिकेशन-स्तर के एंट्री पॉइंट्स की पहचान करता है और जटिल सॉफ्टवेयर डिपेंडेंसीज़ के लिए 55% व्यवहार्य अटैक टेस्ट तैयार करता है।

Shravya Kanchi, Xiaoyan Zang, Ying Zhang, Danfeng Yao, Na Meng2026-05-06
💻 computer science

Redefining AI Red Teaming in the Agentic Era: From Weeks to Hours

यह शोध पत्र ओपन-सोर्स ड्रेडनोड (Dreadnode) SDK पर निर्मित एक एआई रेड टीमिंग एजेंट को प्रस्तुत करता है जो प्राकृतिक भाषा के माध्यम से जटिल सुरक्षा वर्कफ़्लो के निर्माण को स्वचालित करता है, जिससे महत्वपूर्ण एआई प्रणालियों की जांच के लिए आवश्यक समय हफ्तों से घटकर घंटों रह जाता है और पारंपरिक एवं जनरेटिव मॉडलों के परीक्षण को एकीकृत किया जाता है।

Raja Sekhar Rao Dheekonda, Will Pearce, Nick Landers2026-05-06