💻 computer science

How Secure is Code Generated by ChatGPT?

यह शोध पत्र ChatGPT द्वारा उत्पन्न कोड की सुरक्षा का मूल्यांकन करता है, जिसमें यह पाया गया है कि हालांकि मॉडल संभावित कमजोरियों के प्रति जागरूक है, फिर भी यह अक्सर ऐसा सोर्स कोड बनाता है जो विशिष्ट हमलों के प्रति संवेदनशील बना रहता है, भले ही उसे सुरक्षा में सुधार करने के लिए प्रेरित किया गया हो।

Raphaël Khoury, Anderson R. Avila, Jacob Brunelle, Baba Mamadou Camara2026-04-09
📊 statistics

Differentially Private Best-Arm Identification

यह शोधपत्र दो विशिष्ट गोपनीयता व्यवस्थाओं (प्रिवेसी रिजीम्स) को प्रकट करने वाले नमूना जटिलता निम्नतम सीमाओं (सैंपल कॉम्प्लेक्सिटी लोअर बाउंड्स) को स्थापित करके और क्रमशः स्थानीय और वैश्विक विभेदक गोपनीयता (डिफरेंशियल प्राइवेसी) सेटिंग्स के लिए स्पर्शोन्मुख रूप से इष्टतम एल्गोरिदम, CTB-TT और AdaP-TT* प्रस्तावित करके, विभेदक रूप से निजी सर्वश्रेष्ठ-भुजा पहचान (बेस्ट-आर्म आइडेंटिफिकेशन) की जांच करता है।

Achraf Azize, Marc Jourdan, Aymen Al Marjani, Debabrota Basu2026-04-09
💻 computer science

PRISM: Programmatic Reasoning with Image Sequence Manipulation for LVLM Jailbreaking

यह शोधपत्र PRISM को प्रस्तुत करता है, जो एक नवीन जेलब्रेक फ्रेमवर्क है जो हानिकारक निर्देशों को टेक्स्ट प्रॉम्प्ट्स के माध्यम से संचालित सौम्य विजुअल गैजेट्स (benign visual gadgets) के अनुक्रमों में विघटित करके लार्ज विजन-लैंग्वेज मॉडल्स की कंपोजिशनल रीजनिंग क्षमताओं का लाभ उठाता है, जिससे वर्तमान सुरक्षा रक्षा प्रणालियों से बचते हुए मौजूदा विधियों की तुलना में काफी उच्च आक्रमण सफलता दर प्राप्त की जाती है।

Quanchen Zou, Zonghao Ying, Moyang Chen, Wenzhuo Xu, Yisong Xiao, Yakai Li, Deyue Zhang, Dongdong Yang, Zhao Liu, Xiangz (…)2026-04-09
💻 computer science

Invisible to Humans, Triggered by Agents: Stealthy Jailbreak Attacks on Mobile Vision-Language Agents

यह शोध पत्र एक ऐसे गुप्त जेलब्रेक फ्रेमवर्क को प्रस्तुत करता है जो गैर-विशेषाधिकार प्राप्त विजुअल पेलोड को इंजेक्ट करके और सुरक्षा संरेखण (सेफ्टी अलाइनमेंट) को बायपास करने के लिए एजेंट-अट्रिब्यूटेबल एक्टिवेशन का लाभ उठाकर मोबाइल विजन-लैंग्वेज एजेंट्स से समझौता करता है, जो विभिन्न LVLM बैकएंड्स में स्वायत्त स्मार्टफोन ऑपरेशन्स को हाईजैक करने में उच्च सफलता दर प्रदर्शित करता है।

Renhua Ding, Xiao Yang, Zhengwei Fang, Jun Luo, Kun He, Jun Zhu2026-04-09
💻 computer science

LAsset: An LLM-assisted Security Asset Identification Framework for System-on-Chip (SoC) Verification

यह शोध पत्र LAsset को प्रस्तुत करता है, जो हार्डवेयर विनिर्देशों (specifications) और RTL विवरणों से सुरक्षा संपत्तियों (security assets) की पहचान करने के लिए लार्ज लैंग्वेज मॉडल्स का लाभ उठाने वाला एक स्वचालित ढांचा है, जिससे मैन्युअल प्रयास में उल्लेखनीय कमी आती है और प्री-सिलिकॉन SoC सुरक्षा सत्यापन की स्केलेबिलिटी को बढ़ाने के लिए उच्च रिकॉल दर प्राप्त होती है।

Md Ajoad Hasan, Dipayan Saha, Khan Thamid Hasan, Nashmin Alam, Azim Uddin, Sujan Kumar Saha, Mark Tehranipoor, Farimah F (…)2026-04-09
🤖 machine learning

BadImplant: Injection-based Multi-Targeted Graph Backdoor Attack

यह शोध पत्र "BadImplant" को प्रस्तुत करता है, जो ग्राफ वर्गीकरण (graph classification) के लिए पहला मल्टी-टारगेटेड बैकडोर हमला है, जो मूल ग्राफ संरचनाओं को संरक्षित करते हुए कई ट्रिगर्स को एक साथ विभिन्न लक्षित लेबल की ओर पुनर्निर्देशित करने के लिए एक सबग्राफ इंजेक्शन तंत्र का उपयोग करता है, और मौजूदा सबग्राफ रिप्लेसमेंट विधियों की तुलना में रक्षात्मक प्रणालियों के विरुद्ध बेहतर प्रभावकारिता और मजबूती प्रदर्शित करता है।

Md Nabi Newaz Khan, Abdullah Arafat Miah, Yu Bi2026-04-09
💻 computer science

Negotiating Privacy with Smart Voice Assistants: Risk-Benefit and Control-Acceptance Tensions

यह अध्ययन 'रिस्क-बेनिफिट' (जोखिम-लाभ) और 'कंट्रोल-एक्सेप्टेंस' (नियंत्रण-स्वीकृति) तनाव सूचकांकों का उपयोग करते हुए एक वार्ता-आधारित ढांचे को प्रस्तुत करता है ताकि यह प्रदर्शित किया जा सके कि कैसे कनाडाई युवा स्मार्ट वॉयस असिस्टेंट के साथ प्रतिस्पर्धी गोपनीयता दबावों का सामना करते हैं, जिससे यह पता चलता है कि बार-बार उपयोग अक्सर कथित नियंत्रण के बजाय सुविधा और लाभों को प्राथमिकता देता है।

Molly Campbell, Mohamad Sheikho Al Jasem, Ajay Kumar Shrestha2026-04-09
💻 computer science

ZitPit: Consumer-Side Admission Control for Agentic Software Intake

ZitPit एक ओपन-सोर्स रस्ट (Rust) सिस्टम है जो एजेंटिक सॉफ्टवेयर वर्कफ़्लो के लिए एक सख्त उपभोक्ता-पक्ष प्रवेश नियंत्रण सीमा (consumer-side admission control boundary) स्थापित करता है, यह सुनिश्चित करते हुए कि पहली बार देखे गए बाहरी आर्टिफ़ैक्ट्स को निष्पादन अधिकार दिए जाने से पहले टिकाऊ नीति घटनाओं (durable policy events) में परिवर्तित किया जाए, जिससे आर्टिफ़ैक्ट प्रवेश, अवस्था प्रबंधन (state management), और नियंत्रित इग्रेस (governed egress) को एकीकृत करके एआई-संचालित विकास लूप के कम-अवलोकनता जोखिमों (low-observability risks) को संबोधित किया जा सके।

Jepson Taylor (VEOX Research Group), Chris Brousseau (VEOX Research Group), Jordan Hildebrandt (VEOX Research Group), Ke (…)2026-04-09
💻 computer science

SALLIE: Safeguarding Against Latent Language & Image Exploits

SALLIE एक हल्का, एकीकृत रनटाइम डिफेंस फ्रेमवर्क है जो विजन-लैंग्वेज मॉडल्स में टेक्स्टुअल और विजुअल जेलब्रेक्स का पता लगाने और उन्हें कम करने के लिए इंटरनल रेसिडुअल स्ट्रीम एक्टिवेशन्स का विश्लेषण करने हेतु मैकेनिस्टिक इंटरप्रिटेबिलिटी का लाभ उठाता है, जिससे मॉडल की क्षमताओं को कम किए बिना विविध आर्किटेक्चरों में उत्कृष्ट प्रदर्शन प्राप्त होता है।

Guy Azov, Ofer Rivlin, Guy Shtar2026-04-09
💻 computer science

SE-Enhanced ViT and BiLSTM-Based Intrusion Detection for Secure IIoT and IoMT Environments

यह शोध पत्र एक हाइब्रिड SE ViT-BiLSTM घुसपैठ पहचान ढांचे का प्रस्ताव करता है जो IIoT और IoMT परिवेशों को सुरक्षित करने के लिए उच्च सटीकता और कम विलंबता प्राप्त करने हेतु पारंपरिक मल्टी-हेड अटेंशन को स्क्वीज़-एंड-एक्साइटेशन (Squeeze-and-Excitation) अटेंशन से बदल देता है, जो डेटा संतुलन से पहले और बाद में दोनों ही स्थितियों में EdgeIIoT और CICIoMT2024 डेटासेट पर उत्कृष्ट प्रदर्शन प्रदर्शित करता है।

Afrah Gueriani, Hamza Kheddar, Ahmed Cherif Mazari, Seref Sagiroglu, Onur Ceran2026-04-09