💻 computer science

Fresh Masking Makes NTT Pipelines Composable: Machine-Checked Proofs for Arithmetic Masking in PQC Hardware

यह शोध पत्र पोस्ट-क्वांटम क्रिप्टोग्राफी में नंबर थ्योरेटिक ट्रांसफॉर्म (NTT) एक्सेलेरेटर्स के लिए फ्रेश पर-स्टेज अरिथमेटिक मास्किंग पाइपलाइन-स्तरीय सुरक्षा की गारंटी देती है, यह प्रदर्शित करने के लिए लीन 4 (Lean 4) में प्रथम मशीन-चेक्ड प्रमाण प्रस्तुत करता है, जबकि एडम्स ब्रिज (Adams Bridge) एक्सेलेरेटर जैसे विशिष्ट आर्किटेक्चरल विफलताओं की पहचान करता है जो इन सुरक्षा शर्तों का उल्लंघन करते हैं।

Ray Iskander, Khaled Kirah2026-04-23
💬 NLP

AVISE: Framework for Evaluating the Security of AI Systems

यह शोध पत्र AVISE को पेश करता है, जो एआई प्रणालियों की कमजोरियों को व्यवस्थित रूप से पहचानने और उनकी सुरक्षा का मूल्यांकन करने के लिए एक मॉड्यूलर ओपन-सोर्स फ्रेमवर्क है, जिसे एक संवर्धित रेड क्वीन हमले (Red Queen attack) का उपयोग करते हुए एक स्वचालित सुरक्षा मूल्यांकन परीक्षण के माध्यम से प्रदर्शित किया गया है जिसने नौ विविध भाषा मॉडलों में जेलब्रेक कमजोरियों का सफलतापूर्वक पता लगाया।

Mikko Lempinen, Joni Kemppainen, Niklas Raesalmi2026-04-23
💻 computer science

Zebrafix: Mitigating Memory-Centric Side-Channel Leakage via Interleaving

यह शोध पत्र ज़ेब्राफिक्स (Zebrafix) को प्रस्तुत करता है, जो एक कंपाइलर-आधारित टूल है जो डेटा इंटरलीविंग (data interleaving) का लाभ उठाकर सिफरटेक्स्ट साइड-चैनलों (ciphertext side-channels) और साइलेंट स्टोर्स (silent stores)—जिन्हें मेमोरी-केंद्रित साइड-चैनलों के रूप में एकीकृत किया गया है—दोनों को प्रभावी ढंग से कम करता है, और उच्च व्यावहारिक जटिलता के बावजूद मौजूदा विधियों की तुलना में बेहतर प्रदर्शन प्रदर्शित करता है।

Anna Pätschke, Jan Wichelmann, Thomas Eisenbarth2026-04-22
💻 computer science

Mind the Gap? Not for SVP Hardness under ETH!

यह शोध पत्र पूर्णांक जालक (integer lattice) के एक नवीन ज्यामितीय गुण का लाभ उठाते हुए और MAXLIN\mathsf{MAXLIN} के माध्यम से 3SAT\mathsf{3SAT} से एक न्यूनीकरण (reduction) का उपयोग करते हुए, यह सिद्ध करता है कि p(2,)p \in (2, \infty) के लिए अनुमानित क्लोजेस्ट वेक्टर प्रॉब्लम (CVPp\mathsf{CVP}_p) और शॉर्टेस्ट वेक्टर प्रॉब्लम (SVPp\mathsf{SVP}_p) को 2o(n)2^{o(n)} समय में हल नहीं किया जा सकता है, जिससे मौलिक लैटिस समस्याओं के लिए नए एक्सपोनेंशियल टाइम हाइपोथेसिस (ETH) हार्डनेस परिणाम स्थापित होते हैं।

Divesh Aggarwal, Rishav Gupta, Aditya Morolia, Chuanqi Zhang2026-04-22
💻 computer science

Enforcing Control Flow Integrity on DeFi Smart Contracts

यह शोध पत्र CrossGuard को प्रस्तुत करता है, जो एक नवीन ऑन-चेन फ्रेमवर्क है जो रनटाइम व्हाइटलिस्टिंग के माध्यम से कंट्रोल फ्लो इंटीग्रिटी को लागू करके DeFi स्मार्ट कॉन्ट्रैक्ट सुरक्षा को बढ़ाता है, जो विशिष्ट एक्सप्लॉइट्स के पूर्व ज्ञान की आवश्यकता के बिना न्यूनतम फाल्स पॉजिटिव और गैस ओवरहेड के साथ 37 ऐतिहासिक हमलों में से 35 को प्रभावी ढंग से रोकता है।

Zhiyang Chen, Sidi Mohamed Beillahi, Pasha Barahimi, Cyrus Minwalla, Han Du, Andreas Veneris, Fan Long2026-04-22
🤖 AI

Benchmarking Misuse Mitigation Against Covert Adversaries

यह शोध पत्र स्टेटफुल डिफेन्सेस (BSD) पाइपलाइन को पेश करता है जो खतरनाक कार्यों को प्रतीत होने वाले सौम्य प्रश्नों में विभाजित करके सुरक्षा फिल्टरों को बायपास करने वाले गुप्त प्रतिकूल हमलों का मूल्यांकन और शमन करता है, यह प्रदर्शित करते हुए कि स्टेटफुल डिफेन्सेस ऐसे दुरुपयोग के विरुद्ध एक प्रभावी जवाबी उपाय हैं।

Davis Brown, Mahdi Sabbaghi, Luze Sun, Alexander Robey, George J. Pappas, Eric Wong, Hamed Hassani2026-04-22
🤖 AI

Prompt to Pwn: Automated Exploit Generation for Smart Contracts

यह शोध पत्र \textsc{ReX} का परिचय देता है, जो एक निष्पादन-आधारित (execution-grounded) ढांचा है जो स्मार्ट कॉन्ट्रैक्ट्स के लिए एंड-टू-एंड एक्सप्लॉइट जनरेशन को स्वचालित करने के लिए LLMs और Foundry स्टैक का लाभ उठाता है, यह प्रकट करते हुए कि जबकि वर्तमान मॉडल एकल-कॉन्ट्रैक्ट कमजोरियों के लिए नियत प्रूफ-ऑफ-कॉन्सेप्ट (deterministic proofs-of-concept) को प्रभावी ढंग से संश्लेषित कर सकते हैं, वे क्रॉस-कॉन्ट्रैक्ट हमलों के साथ संघर्ष करते हैं और तकनीकी एक्सप्लॉइटेबिलिटी तथा वास्तविक दुनिया के आर्थिक प्रभाव के बीच महत्वपूर्ण अंतराल का सामना करते हैं।

ZeKe Xiao, Qin Wang, Yuekang Li, Shiping Chen2026-04-22
💬 NLP

ContextLeak: Auditing Leakage in Private In-Context Learning Methods

यह शोधपत्र ContextLeak को प्रस्तुत करता है, जो कैनरी इंसर्शन (canary insertion) का उपयोग करके निजी इन-कॉन्टेक्स्ट लर्निंग (In-Context Learning) में सबसे खराब स्थिति वाले सूचना रिसाव (worst-case information leakage) का अनुभवजन्य रूप से ऑडिट करने वाला पहला फ्रेमवर्क है, जिससे यह पता चलता है कि मौजूदा गोपनीयता-संरक्षण विधियाँ अक्सर सुरक्षा और उपयोगिता के बीच संतुलन बनाने में विफल रहती हैं, या तो संवेदनशील डेटा लीक करती हैं या मॉडल के प्रदर्शन को गंभीर रूप से कम कर देती हैं।

Jacob Choi, Shuying Cao, Xingjian Dong, Amin Banayeeanzade, Wang Bill Zhu, Robin Jia, Sai Praneeth Karimireddy2026-04-22
⚛️ quantum physics

Cyber Risk Scoring with QUBO: A Quantum and Hybrid Benchmark Study

यह शोध पत्र मात्रात्मक साइबर जोखिम मूल्यांकन के लिए एक नवीन QUBO-आधारित ढांचे को प्रस्तुत करता है और बड़े पैमाने के बेंचमार्क के माध्यम से यह प्रदर्शित करता है कि जहाँ शुद्ध क्वांटम एनीलिंग हार्डवेयर कनेक्टिविटी की सीमाओं का सामना करती है, वहीं हाइब्रिड क्वांटम-क्लासिकल सॉल्वर जटिल आईटी बुनियादी ढांचों में स्थिर जोखिम विन्यासों की पहचान करने के लिए एक आशाजनक और स्केलेबल विकल्प प्रदान करते हैं।

Remo Marini, Riccardo Arpe2026-04-22
💻 computer science

Multi-user Pufferfish Privacy

यह शोध पत्र उपयोगकर्ता गतिकी (user dynamics) के तहत पफ़रफिश गोपनीयता (Pufferfish privacy) और व्यक्तिगत अविभेद्यता (individual indistinguishability) प्राप्त करने के लिए मल्टी-यूज़र एग्रीगेटेड क्वेरीज़ में लाप्लास शोर (Laplace noise) को कैलिब्रेट करने हेतु पर्याप्त स्थितियों को व्युत्पन्न करता है, जो कांतोरोविच पद्धति (Kantorovich method) का उपयोग करता है और यह प्रदर्शित करता है कि बाइनरी वेरिएबल्स के लिए, डेटा उपयोगिता में सुधार करने के लिए इन स्थितियों को शिथिल किया जा सकता है।

Ni Ding, Songpei Lu, Wenjing Yang, Zijian Zhang2026-04-22