💻 computer science

CTF for education

यह शोध पत्र चार विशिष्ट सीटीएफ (CTF) प्रारूपों—आक्रमण-आधारित, रक्षा-आधारित, जेपार्डी और गेमिफाइड वॉरगेम्स—का विश्लेषण करता है ताकि उनकी विशेषताओं और सीखने के उद्देश्यों की तुलना की जा सके, और अंततः यह निष्कर्ष निकालता है कि शैक्षिक सेटिंग्स में व्यापक साइबर सुरक्षा ज्ञान के निर्माण के लिए चारों प्रकारों को एकीकृत करना सबसे प्रभावी दृष्टिकोण प्रदान करता है।

Yi Lyu, Luke Dotson, Nic Draves, Andy Zhang2026-01-27
💻 computer science

Prompt Injection Attacks on Agentic Coding Assistants: A Systematic Analysis of Vulnerabilities in Skills, Tools, and Protocol Ecosystems

यह ज्ञान का प्रणालीकरण (SoK) शोध पत्र एजेंटिक कोडिंग सहायकों पर प्रॉम्प्ट इंजेक्शन हमलों का एक व्यापक विश्लेषण प्रस्तुत करता है, जो एक नवीन त्रि-आयामी वर्गीकरण पेश करता है, 42 विशिष्ट हमले की तकनीकों को सूचीबद्ध करता है, और यह प्रदर्शित करता है कि वर्तमान सुरक्षा उपाय परिष्कृत अनुकूलन योग्य रणनीतियों के विरुद्ध काफी हद तक अप्रभावी हैं, जिससे वास्तुशिल्प-स्तरीय सुरक्षा शमन (architectural-level security mitigations) के लिए तर्क दिया गया है।

Narek Maloyan, Dmitry Namiot2026-01-27
🤖 AI

Breaking the Protocol: Security Analysis of the Model Context Protocol Specification and Prompt Injection Vulnerabilities in Tool-Integrated LLM Agents

यह शोध पत्र मॉडल कॉन्टेक्स्ट प्रोटोकॉल (MCP) का पहला औपचारिक सुरक्षा विश्लेषण प्रस्तुत करता है, जो तीन मौलिक वास्तुशिल्प कमजोरियों की पहचान करता है जो टूल-एकीकृत LLM एजेंटों में प्रॉम्प्ट इंजेक्शन जोखिमों को महत्वपूर्ण रूप से बढ़ा देते हैं और एक बैकवर्ड-कंपैटिबल एक्सटेंशन, \textsc{MCPSec} का प्रस्ताव करता है, जो न्यूनतम विलंबता ओवरहेड के साथ इन खतरों को प्रभावी ढंग से कम करता है।

Narek Maloyan, Dmitry Namiot2026-01-27
💬 NLP

Improving User Privacy in Personalized Generation: Client-Side Retrieval-Augmented Modification of Server-Side Generated Speculations

यह शोध पत्र P3P^3 को प्रस्तुत करता है, जो एक गोपनीयता-संरक्षण फ्रेमवर्क है जो उच्च-गुणवत्ता वाले व्यक्तिगत LLM आउटपुट प्राप्त करने के लिए सर्वर-साइड मॉडल के ड्राफ्ट जनरेशन को क्लाइंट-साइड मॉडल के रिट्रीवल-ऑगमेंटेड रिफाइनमेंट के साथ जोड़ता है, ताकि सर्वर को निजी उपयोगकर्ता प्रोफाइल को उजागर किए बिना यह संभव हो सके।

Alireza Salemi, Hamed Zamani2026-01-27
💻 computer science

FOCA: Multimodal Malware Classification via Hyperbolic Cross-Attention

यह शोध पत्र FOCA को प्रस्तुत करता है, जो एक नवीन मल्टीमॉडल मैलवेयर वर्गीकरण ढांचा (framework) है जो बाइनरीज़ को ऑडियो और विजुअल निरूपणों में परिवर्तित करता है और अंतर्निहित पदानुक्रमित संबंधों को पकड़ने के लिए क्रॉस-अटेंशन तंत्र के साथ हाइपरबोलिक स्पेस का लाभ उठाता है, जिससे बेंचमार्क डेटासेट्स पर अत्याधुनिक प्रदर्शन प्राप्त होता है।

Nitin Choudhury, Bikrant Bikram Pratap Maurya, Orchid Chetia Phukan, Arun Balaji Buduru2026-01-27
💻 computer science

A PUF-Based Security Framework for Fault and Intrusion Detection

यह शोध एक हार्डवेयर-रूट-ऑफ-ट्रस्ट फ्रेमवर्क का प्रस्ताव और सत्यापन करता है जो सेंसर रीडिंग को प्रमाणित करने और विभिन्न दोषों एवं आपूर्ति श्रृंखला हमलों का प्रभावी ढंग से पता लगाने के लिए इंडस्ट्रियल कंट्रोल सिस्टम में फिजिकली अनक्लोनेबल फंक्शन्स (PUFs) को एम्बेड करता है, जिसने एक वॉटर टैंक टेस्टबेड में 99.97% सटीकता प्राप्त की है।

Ahmed Oun, Rishabh Das, Clay Hess, Aakriti Barat, Savas Kaya2026-01-27
⚛️ quantum physics

Performance Analysis of Quantum-Secure Digital Signature Algorithms in Blockchain

यह शोध पत्र एक ब्लॉकचेन प्रोटोटाइप और प्रदर्शन विश्लेषण प्रस्तुत करता है जो वर्तमान एलिप्टिक-कर्व क्रिप्टोग्राफी के क्वांटम-प्रतिरोधी विकल्पों के रूप में उनकी व्यवहार्यता का आकलन करने के लिए CRYSTALS-Dilithium, Falcon, Hawk और HAETAE सहित पोस्ट-क्वांटम लैटिस-आधारित सिग्नेचर स्कीमों के एकीकरण का मूल्यांकन करता है।

Tushar Jain2026-01-27
💻 computer science

An Effective and Cost-Efficient Agentic Framework for Ethereum Smart Contract Auditing

यह शोध पत्र हाइमडालर (Heimdallr) को प्रस्तुत करता है, जो एथेरियम स्मार्ट कॉन्ट्रैक्ट ऑडिटिंग के लिए एक लागत-कुशल एजेंटिक फ्रेमवर्क है, जो उच्च-परिशुद्धता भेद्यता पहचान और एक्सप्लॉइट चेनिंग के लिए फंक्शन-लेवल कोड पुनर्गठन, ह्यूरिस्टिक रीजनिंग और कैस्केड सत्यापन का लाभ उठाता है, जो हल्के ओपन-सोर्स मॉडल्स का उपयोग करते हुए गति, लागत और सटीकता में मौजूदा उपकरणों से काफी बेहतर प्रदर्शन करता है और वास्तविक दुनिया के हमलों और ज़ीरो-डे भेद्यताओं की सफलतापूर्वक पहचान करता है।

Xiaohui Hu, Wun Yu Chan, Yuejie Shi, Qumeng Sun, Wei-Cheng Wang, Chiachih Wu, Haoyu Wang, Ningyu He2026-01-27
💻 computer science

From Statistical Disclosure Control to Fair AI: Navigating Fundamental Tradeoffs in Differential Privacy

यह शोध पत्र एक एकीकृत ढांचा स्थापित करता है जो डिफरेंशियल प्राइवेसी में गोपनीयता, उपयोगिता और निष्पक्षता के बीच मौलिक त्रिपक्षीय समझौतों का व्यवस्थित रूप से विश्लेषण करता है, जो इन तीनों को एक साथ अनुकूलित करने की अंतर्निहित असंभवता को प्रदर्शित करता है और निजी एवं निष्पक्ष मशीन लर्निंग सिस्टम को तैनात करने के लिए व्यावहारिक मार्गदर्शन प्रदान करता है।

Adriana Watson2026-01-27
🤖 machine learning

FedGraph-VASP: Privacy-Preserving Federated Graph Learning with Post-Quantum Security for Cross-Institutional Anti-Money Laundering

FedGraph-VASP एक गोपनीयता-संरक्षण फेडरेटेड ग्राफ लर्निंग फ्रेमवर्क है जो पोस्ट-क्वांटम क्रिप्टोग्राफी और एक बाउंड्री एम्बेडिंग एक्सचेंज प्रोटोकॉल का उपयोग करता है ताकि क्रॉस-इंस्टीट्यूशनल एंटी-मनी लॉन्ड्रिंग डिटेक्शन को सक्षम बनाया जा सके, जो कनेक्टेड ट्रांजेक्शन ग्राफ में जनरेटिव बेसलाइन्स की तुलना में बेहतर प्रदर्शन प्रदर्शित करता है और एम्बेडिंग एक्सचेंज एवं जनरेटिव इम्प्यूटेशन रणनीतियों के बीच एक टोपोलॉजी-डिपेंडेंट ट्रेड-ऑफ को प्रकट करता है।

Daniel Commey, Matilda Nkoom, Yousef Alsenani, Sena G. Hounsinou, Garth V. Crosby2026-01-27