💻 computer science

LLM-Enabled Open-Source Systems in the Wild: An Empirical Study of Vulnerabilities in GitHub Security Advisories

295 गिटहब (GitHub) सुरक्षा सूचनाओं (Security Advisories) का यह अनुभवजन्य अध्ययन प्रकट करता है कि जबकि एलएलएम-एकीकृत (LLM-integrated) प्रणालियाँ मुख्य रूप से इंजेक्शन और डिसेरियलाइजेशन (deserialization) जैसी पारंपरिक कोड-स्तरीय कमजोरियों को प्रदर्शित करती हैं, वे आपूर्ति श्रृंखला के मुद्दों (supply chain issues) और अत्यधिक एजेंसी (excessive agency) जैसे विशिष्ट वास्तुशिल्प जोखिम भी प्रस्तुत करती हैं जो वर्तमान प्रकटीकरण ढांचों में कम प्रतिनिधित्व वाले हैं, जिसके लिए व्यापक सुरक्षा विश्लेषण हेतु एक संयुक्त CWE और OWASP परिप्रेक्ष्य की आवश्यकता है।

Fariha Tanjim Shifat, Hariswar Baburaj, Ce Zhou, Jaydeb Sarker, Mia Mohammad Imran2026-04-16
📊 statistics

Sequential Change Detection for Multiple Data Streams with Differential Privacy

यह शोध पत्र DP-SUM-CUSUM का प्रस्ताव करता है, जो कई डेटा स्ट्रीम के लिए एक विभेदक रूप से निजी (differentially private) क्रमिक परिवर्तन-बिंदु पहचान पद्धति है, जो गोपनीयता गारंटी और पहचान दक्षता के बीच संतुलन बनाने के लिए कैलिब्रेटेड लाप्लास शोर (calibrated Laplace noise) का उपयोग करती है, साथ ही एक ट्रंकेशन-आधारित विस्तार के माध्यम से अनबाउंडेड लॉग-लाइक्लीहुड रेश्यो (unbounded log-likelihood ratios) को भी संबोधित करती है।

Lixing Zhang, Liyan Xie, Ruizhi Zhang2026-04-16
💻 computer science

Neural Stringology Based Cryptanalysis of EChaCha20

यह शोध पत्र एक न्यूरल स्ट्रिंगोलॉजी क्रिप्टोएनालिसिस (NSC) फ्रेमवर्क प्रस्तुत करता है जो EChaCha20 स्ट्रीम साइफर के कीस्ट्रीम में सूक्ष्म संरचनात्मक विसंगतियों का पता लगाने के लिए मशीन लर्निंग के साथ स्ट्रिंग पैटर्न विश्लेषण को जोड़ता है, जो ARX-आधारित साइफर की मजबूती का मूल्यांकन करने के लिए पारंपरिक सांख्यिकीय परीक्षणों के पूरक पद्धति के रूप में इसकी प्रभावशीलता को प्रदर्शित करता है।

Victor Kebande2026-04-16
💻 computer science

Honeypot Protocol

यह शोध पत्र हनीपॉट प्रोटोकॉल पेश करता है, जो मूल्यांकन, सिंथेटिक परिनियोजन (डिप्लॉयमेंट), और बिना निगरानी वाली स्थितियों में सिस्टम प्रॉम्प्ट्स को बदलकर संदर्भ-निर्भर एआई धोखे का पता लगाने वाला एक सक्रिय रक्षा तंत्र है, जो BashArena वातावरण के भीतर Claude Opus 4.6 के परीक्षण में इसकी प्रारंभिक प्रभावशीलता को प्रदर्शित करता है।

Najmul Hasan2026-04-16
⚡ electrical engineering

Threat Modeling and Attack Surface Analysis of IoT-Enabled Controlled Environment Agriculture Systems

यह शोध पत्र IoT-सक्षम नियंत्रित वातावरण कृषि (Controlled Environment Agriculture) प्रणालियों के लिए पहला व्यापक थ्रेट मॉडल प्रस्तुत करता है, जो महत्वपूर्ण सुरक्षा अंतराल को उजागर करने और न्यूनतम सुरक्षा स्तर 2 बेसलाइन के साथ डिफेंस-इन-डेप्थ फ्रेमवर्क प्रस्तावित करने के लिए वाणिज्यिक सुविधाओं में 123 अद्वितीय खतरों और पांच नवीन AI-संचालित हमले की श्रेणियों की पहचान करता है।

Andrii Vakhnovskyi2026-04-16
🤖 AI

Listening Alone, Understanding Together: Collaborative Context Recovery for Privacy-Aware AI

यह शोध पत्र CONCORD को प्रस्तुत करता है, जो एक गोपनीयता-जागरूक एसिंक्रोनस असिस्टेंट-टू-असिस्टेंट फ्रेमवर्क है जो केवल स्वामी के भाषण कैप्चर को लागू करके और भ्रम-प्रवण अनुमान (hallucination-prone inference) के बजाय एजेंटों के बीच बातचीत-योग्य, संबंध-जागरूक आदान-प्रदान के माध्यम से छूटे हुए संदर्भ को सुरक्षित रूप से पुनः प्राप्त करके सामाजिक रूप से तैनात होने योग्य 'ऑलवेज-लिसनिंग' एआई को सक्षम बनाता है।

Tanmay Srivastava, Amartya Basu, Shubham Jain, Vaishnavi Ranganathan2026-04-16
🤖 AI

SafeHarness: Lifecycle-Integrated Security Architecture for LLM-based Agent Deployment

यह शोधपत्र SafeHarness को प्रस्तुत करता है, जो LLM-आधारित एजेंटों के लिए एक लाइफसाइकिल-एकीकृत सुरक्षा आर्किटेक्चर है जो कार्य उपयोगिता (task utility) को बनाए रखते हुए असुरक्षित व्यवहार और हमले की सफलता दर को महत्वपूर्ण रूप से कम करने के लिए चार रक्षा परतों और क्रॉस-लेयर समन्वय तंत्रों को समाहित करता है।

Xixun Lin, Yang Liu, Yancheng Chen, Yongxuan Wu, Yucheng Ning, Yilong Liu, Nan Sun, Shun Zhang, Bin Chong, Chuan Zhou, Y (…)2026-04-16
💻 computer science

Erlang Binary and Source Code Obfuscation

यह शोध पत्र उच्च-स्तरीय अर्थशास्त्र (semantics) और निम्न-स्तरीय BEAM निष्पादन मॉडल के बीच प्रतिनिधित्व अंतराल का लाभ उठाकर, रनटाइम अनुकूलता बनाए रखते हुए रिवर्स इंजीनियरिंग को जटिल बनाने के लिए कई संकलन स्तरों (compilation levels) में प्रभावी एरलैंग (Erlang) ओबफस्केशनेशन तकनीकों का अन्वेषण करता है।

Gregory Morse, Tamás Kozsik2026-04-16
💻 computer science

RealVuln: Benchmarking Rule-Based, General-Purpose LLM, and Security-Specialized Scanners on Real-World Code

यह शोध पत्र RealVuln को प्रस्तुत करता है, जो 26 वास्तविक-दुनिया के पायथन रिपॉजिटरीज़ पर 15 सुरक्षा स्कैनर्स का मूल्यांकन करने वाला पहला ओपन-सोर्स बेंचमार्क है, जो एक सुसंगत तीन-स्तरीय प्रदर्शन पदानुक्रम को प्रकट करता है जहाँ सुरक्षा-विशिष्ट उपकरण सामान्य-उद्देश्य वाले LLMs से बेहतर प्रदर्शन करते हैं, जो बदले में नियम-आधारित SAST समाधानों से काफी आगे निकल जाते हैं।

John Pellew, Faizan Raza2026-04-16
💬 NLP

Who Gets Flagged? The Pluralistic Evaluation Gap in AI Content Watermarking

यह शोध पत्र तर्क देता है कि वर्तमान एआई (AI) सामग्री वॉटरमार्किंग प्रणालियाँ एक "बहुलवादी मूल्यांकन अंतराल" (pluralistic evaluation gap) प्रदर्शित करती हैं क्योंकि वे इस बात का लेखा-जोखा रखने में विफल रहती हैं कि भाषाओं, संस्कृतियों और जनसांख्यिकी के बीच सामग्री की विविधता पहचान प्रदर्शन को कैसे प्रभावित करती है, जिससे न्यायसंगत शासन सुनिश्चित करने के लिए तैनाती से पहले नए बेंचमार्किंग मानकों और निष्पक्षता ऑडिट की आवश्यकता होती है।

Alexander Nemecek, Osama Zafar, Yuqiao Xu, Wenbiao Li, Erman Ayday2026-04-16