💻 computer science

LLM vs. SAST: A Technical Analysis on Detecting Coding Bugs of GPT4-Advanced Data Analysis

यह शोध पत्र एक नियंत्रित अध्ययन प्रस्तुत करता है जो यह प्रदर्शित करता है कि GPT-4 (एडवांस्ड डेटा एनालिसिस) 32 सुरक्षा परिदृश्यों में कोडिंग कमजोरियों का पता लगाने में संकलित SAST टूल्स (सोनारक्यूब और क्लाउड डिफेंस) की तुलना में काफी बेहतर प्रदर्शन करता है, जिसमें सांख्यिकीय महत्व के साथ 34.375% की तुलना में 93.75% डिटेक्शन रेट प्राप्त हुआ है।

Madjid G. Tehrani, Eldar Sultanow, William J. Buchanan, Mahkame Houmani, Christel H. Djaha Fodja2026-07-15
💻 computer science

Technical Report: The Need for a (Research) Sandstorm through the Privacy Sandbox

यह तकनीकी रिपोर्ट "प्राइवेसी सैंडस्टॉर्म" (Privacy Sandstorm) का परिचय देती है, जो एक शोध पोर्टल है जिसे गूगल के प्राइवेसी सैंडबॉक्स एपीआई (Privacy Sandbox APIs) के संबंध में गोपनीयता, सुरक्षा, उपयोगिता और उपयोगिता संबंधी निष्कर्षों को व्यवस्थित रूप से एकत्रित और मूल्यांकन करने के लिए डिज़ाइन किया गया है, जो आधिकारिक माध्यमों की तुलना में अधिक व्यापक और स्वतंत्र दृष्टिकोण प्रदान करता है।

Yohan Beugin, Patrick McDaniel2026-07-15
💻 computer science

Agent Identity URI Scheme: Topology-Independent Naming and Capability-Based Discovery for Multi-Agent Systems

यह शोध पत्र agent:// URI स्कीम का प्रस्ताव करता है, जो एक टोपोलॉजी-स्वतंत्र पहचान प्रणाली है जो ट्रस्ट-रूट स्कोपिंग, पदानुक्रमित क्षमता पथ (hierarchical capability paths), और क्रिप्टोग्राफिक अटेस्टेशन के माध्यम से एजेंट संदर्भों को नेटवर्क स्थान से अलग करती है ताकि विकेंद्रीकृत मल्टी-एजेंट प्रणालियों में स्थिर, स्केलेबल और क्षमता-आधारित खोज को सक्षम बनाया जा सके।

Roland R. Rodriguez2026-07-15
💻 computer science

Resilient Alerting Protocols for Blockchains

यह शोध पत्र ब्लॉकचेन के लिए क्रिप्टो-इकोनॉमिक "अलर्टिंग समस्या" को औपचारिक रूप देता है, यह प्रदर्शित करते हुए कि तीन विशिष्ट प्रोटोकॉलों के माध्यम से तर्कसंगत प्रतिभागियों को रिश्वत हमलों का विरोध करने के लिए प्रोत्साहित किया जा सकता है जो नेटवर्क धारणाओं, स्टोरेज ओवरहेड और निष्पादन समय के बीच विभिन्न समझौतों (trade-offs) की पेशकश करते हुए एसिम्प्टोटिकली ऑप्टिमल क्वाड्रेटिक रिश्वत प्रतिरोध प्राप्त करते हैं।

Marwa Mouallem, Lorenz Breidenbach, Ittay Eyal, Ari Juels2026-07-15
💻 computer science

When Security Meets Usability: An Empirical Investigation of Post-Quantum Cryptography APIs

यह शोध पत्र पोस्ट-क्वांटम क्रिप्टोग्राफी (PQC) API की उपयोगिता का मूल्यांकन करने वाला एक अनुभवजन्य अध्ययन प्रस्तुत करता है, जो यह प्रकट करता है कि कैसे संज्ञानात्मक कारक और दस्तावेज़ीकरण अंतराल डेवलपर्स द्वारा इसे अपनाने में बाधा डालते हैं और कार्यान्वयन के दौरान सुरक्षा संबंधी खामियों को रोकने के लिए बेहतर मार्गदर्शन और शब्दावली की आवश्यकता पर प्रकाश डालता है।

Marthin Toruan, R. D. N. Shakya, Samuel Tseitkin, Raymond K. Zhao, Nalin Arachchilage2026-07-15
💻 computer science

Dynamic Rowhammer Threshold Management:Temperature-Aware Threshold Degradation for In-DRAM Defenses

यह शोध पत्र डायनेमिक रोहैमर थ्रेशोल्ड मैनेजमेंट (Dynamic Rowhammer Threshold Management) का प्रस्ताव करता है, जो एक डिफेंस-अग्नोस्टिक (defense-agnostic) रनटाइम लेयर है जो एक लीनियर मॉडल और गार्डबैंड का उपयोग करके वास्तविक समय के तापमान के आधार पर इन-डीआरएएम (in-DRAM) रोहैमर मिटिगेशन थ्रेशोल्ड को अनुकूलित करता है, जिससे कम लेटेंसी बनाए रखते हुए SALT-C, PRAC और TRR सुरक्षा प्रणालियों में सुरक्षा उल्लंघनों को काफी कम किया जा सकता है।

Aziz Alajmi, Hoeseok Yang2026-07-15
💻 computer science

Cross-Cutting Security Analysis of LLM-Generated Code via Metamorphic Testing and Association Rule Mining

यह शोध पत्र मेटामॉर्फिक टेस्टिंग और एसोसिएशन रूल माइनिंग को संयोजित करने वाले एक ढांचे को प्रस्तुत करता है ताकि यह प्रदर्शित किया जा सके कि LLM-जनित कोड में सुरक्षा संबंधी कमजोरियां अलग-थलग दोष नहीं हैं, बल्कि विशिष्ट प्रॉम्प्ट संदर्भों के साथ दृढ़ता से सहसंबंधित संरचित, क्रॉस-कटिंग पैटर्न हैं, जो यह प्रकट करता है कि परीक्षण किए गए 68.8% स्निपेट्स में कई सह-घटित होने वाली सुरक्षा विफलताएं मौजूद हैं।

Zedong Peng, Chenggang Wang, Shangyue Zhu2026-07-15
⚛️ quantum physics

Anticipating Decoder Side-channel Attacks in Fault-tolerant Quantum Computers

यह शोध पत्र फॉल्ट-टोलरेंट क्वांटम कंप्यूटरों पर साइड-चैनल हमलों के एक नए वर्ग की पहचान करता है जहाँ डिकोडर्स को भेजे गए सिंड्रोम डेटा से "गेट फिंगरप्रिंट्स" का पता चलता है जो हमलावरों को निष्पादित किए जा रहे विशिष्ट लॉजिकल सर्किटों का अनुमान लगाने की अनुमति देते हैं, जिससे डिकोडर की पहुंच को विश्वसनीय पक्षों तक सुरक्षित या प्रतिबंधित करने की महत्वपूर्ण आवश्यकता उजागर होती है।

Shashvat Shukla, Dan E. Browne, Shin Nishio2026-07-15
💻 computer science

A Threshold Exceedance Framework for CBRN Uplift Evaluation in Frontier Language Models

यह शोध पत्र यह मूल्यांकन करने के लिए एक मानकीकृत थ्रेशोल्ड एक्सीडेंस क्राइटेरिया (TEC) ढांचे को प्रस्तुत करता है कि क्या सीमांत भाषा मॉडल उच्च-परिणाम वाले CBRN हमलों की योजना बनाने में गैर-विशेषज्ञ क्षमताओं को भौतिक रूप से बढ़ाते हैं, और इसे एक बड़े पैमाने के अध्ययन पर लागू करता है जो यह प्रकट करता है कि हालांकि मॉडल-सहायता प्राप्त योजनाएं विशेषज्ञ निर्देशात्मक स्तर तक पहुंच सकती हैं, पुष्टि किया गया भौतिक उत्थान वर्तमान में रेडियोलॉजिकल डोमेन तक सीमित है।

Rahul Gupta, Abhinav Mohanty, Payal Motwani, Venkatesh Saligrama, Satyapriya Krishna, Connor Harris, Gary Anthony Ackerm (…)2026-07-15
💻 computer science

Skills That Don't Exist: A Large-Scale Study of Hallucinated Skill Recommendation in LLM Agents

यह शोध पत्र LLM एजेंटों में एक महत्वपूर्ण आपूर्ति-श्रृंखला भेद्यता (supply-chain vulnerability) को उजागर करता है जहाँ वे अत्यधिक निरंतरता के साथ गैर-मौजूद कौशल नामों की कल्पना (hallucinate) करते हैं, जो एक ऐसे शोषण योग्य हमले के वेक्टर का निर्माण करता है जिसे केवल मॉडल ट्यूनिंग द्वारा हल नहीं किया जा सकता है बल्कि इसके लिए रजिस्ट्री-स्तर के नाम आरक्षण जैसे पारिस्थितिकी तंत्र-व्यापी संरचनात्मक परिवर्तनों की आवश्यकता है।

Weifeng Yuan, Wenbo Guo, Feng Dong, Haoyu Wang, Yang Liu2026-07-15