⚡ electrical engineering

Replicating the Signature: Unsupervised Targeted Impersonation Attack on RF Fingerprinting

यह शोध पत्र एक नवीन अनसुपरवाइज्ड (unsupervised) फ्रेमवर्क प्रस्तावित करता है जो लक्षित हार्डवेयर दोषों को दोहराने और RF फिंगरप्रिंटिंग सिस्टम में उपकरणों का सफलतापूर्वक प्रतिरूपण करने के लिए उच्च-सटीक एडवरसेरियल संकेतों को संश्लेषित करता है, जो यथार्थवादी ओवर-द-एयर स्थितियों और हार्डवेयर बाधाओं के तहत भी मौजूदा बेसलाइन की तुलना में 80% से अधिक उच्च आक्रमण सफलता दर प्रदर्शित करता है।

Haytham Albousayri, Bechir Hamdaoui2026-07-08
💻 computer science

Complets: Universal Compartmentalisation and Programming Model For Arm Permission Overlay Extension 2

यह शोध पत्र आर्म परमिशन ओवरले एक्सटेंशन 2 (POE2) का विस्तृत विश्लेषण प्रस्तुत करता है और एक सार्वभौमिक प्रोग्रामिंग मॉडल पेश करता है जो सुरक्षित, दोष-पृथक (fault-isolated) सॉफ्टवेयर विकास को सक्षम करने के लिए इसके जटिल स्थानिक और लौकिक अनुमति तंत्रों को अमूर्त (abstract) बनाता है।

Vasily A. Sartakov2026-07-08
🤖 AI

The Balkanization of Execution-Security Research for AI Coding Agents: Isolation, Access Control, and Time-of-Check-to-Time-of-Use Vulnerabilities

यह शोध पत्र AI कोडिंग एजेंट निष्पादन सुरक्षा पर 39 बिखरे हुए अध्ययनों को 17 श्रेणियों में व्यवस्थित करता है ताकि पांच महत्वपूर्ण क्रॉस-कटिंग अनुसंधान अंतराल की पहचान की जा सके—जिसमें आइसोलेशन आर्किटेक्चर के लिए तुलनात्मक बेंचमार्क की कमी से लेकर पॉलिसी-ऑथरिंग त्रुटियों और TOCTOU कमजोरियों के अनसुलझे जोखिमों तक शामिल हैं—जिससे इस खंडित क्षेत्र के लिए एक समर्पित अनुसंधान एजेंडा स्थापित होता है।

Mohammadreza Rashidi2026-07-08
🤖 AI

Unicode TAG-Block Concealment of Tool-Metadata Payloads in the Model Context Protocol: An Approval-View Fidelity Gap Across Three Independent Server Implementations

यह शोध पत्र प्रदर्शित करता है कि मॉडल कॉन्टेक्स्ट प्रोटोकॉल (MCP) में एक महत्वपूर्ण अप्रूवल-व्यू फिडेलिटी गैप (approval-view fidelity gap) मौजूद है जहाँ यूनिकोड TAG-ब्लॉक एनकोडिंग हमलावरों को टूल मेटाडेटा के भीतर दुर्भावनापूर्ण पेलोड को छिपाने की अनुमति देता है, जिससे वे मानव समीक्षा और क्लाइंट-साइड सैनिटाइज़र को बायपास करते हुए छिपे हुए कंटेंट को कई स्वतंत्र सर्वर कार्यान्वयनों के माध्यम से सीधे मॉडल के कॉन्टेक्स्ट तक पहुँचा सकते हैं।

Mohammadreza Rashidi2026-07-08
💻 computer science

Withdrawability in Fiat-Shamir with aborts constructions

यह शोध पत्र एक सुरक्षा प्रमाण के साथ एक अमूर्त निर्माण का प्रस्ताव करके और हिंट्स (hints) पर आधारित प्रोडक्शन ML-DSA के लिए आवश्यक मामूली समायोजनों को नोट करते हुए, एक नो-हिंट (no-hint) डिलिथियम-शैली (Dilithium-style) योजना पर आधारित एक ठोस इंस्टांशिएशन प्रदान करके, विथड्रिएबल सिग्नेचर (withdrawable signatures) की अवधारणा को फिएट-शमीर विद अबॉर्ट्स (Fiat-Shamir with aborts) प्रतिमान तक विस्तारित करता है।

Ramses Fernandez-Valencia2026-07-08
🤖 AI

Beyond Refusal: A Same-Lineage Study of Aligned and Abliterated LLMs for Vulnerability Analysis

यह अध्ययन प्रदर्शित करता है कि एक ही वंश (lineage) के बड़े भाषा मॉडलों के भीतर, रिफ्यूज़ल तंत्र (अब्लेशन) को हटाने से उनके संरेखित (aligned) समकक्षों की तुलना में सॉफ्टवेयर भेद्यता विश्लेषण कार्यों—जैसे पैच सत्यापन और कोड स्थानीयकरण—के लिए उनकी व्यावहारिक उपयोगिता में महत्वपूर्ण वृद्धि होती है, जो यह रेखांकित करता है कि सुरक्षा मूल्यांकनों को प्रतिक्रिया की इच्छा, शुद्धता और कार्यक्षमता का संयुक्त रूप से आकलन करने की आवश्यकता है।

Mingchen Li, Meikang Qiu, Zifan Peng, Heng Fan, Song Fu, Junhua Ding, Yunhe Feng2026-07-08
🤖 AI

i-EXAM: Instructable and Explainable Attack Connectivity Graph Modeler

i-EXAM एक प्लानिंग-पावर्ड टूल है जो सिस्टम एडमिनिस्ट्रेटर्स को जटिल नेटवर्क सुरक्षा को मॉडल करने, अटैक पाथ्स की पहचान करने और लार्ज लैंग्वेज मॉडल्स का उपयोग करके साउंडनेस और कम्प्लीटनेस गारंटी के साथ विविध हार्डनिंग रणनीतियों को जेनरेट और स्पष्ट करने में सक्षम बनाता है।

Rakesh Podder, Wadia Ganim, Sarath Sreedharan, Indrajit Ray, Indrakshi Ray2026-07-08
💻 computer science

Hidden Amplifiers: Cross-Level Risk in Software Supply Chains

यह शोध पत्र एक क्रॉस-लेवल रिस्क प्रोपेगेशन फ्रेमवर्क पेश करता है जो इकोसिस्टम-लेवल डिपेंडेंसी ग्राफ और कोड-लेवल स्टैटिक एनालिसिस के बीच सेतु बनाता है ताकि "हिडन एम्प्लीफायर्स" की पहचान की जा सके—अर्थात वे सूक्ष्म-निर्भरताएं (micro-dependencies) जिनमें इकोसिस्टम एक्सपोजर अधिक लेकिन कोड कॉम्प्लेक्सिटी कम है जिन्हें वर्तमान सॉफ्टवेयर कंपोजिशन एनालिसिस टूल्स मिस कर देते हैं, जिससे सॉफ्टवेयर सप्लाई चेन सुरक्षा में महत्वपूर्ण ब्लाइंड स्पॉट्स का पता चलता है।

Rakesh Podder, Rafael Fabian Gonzalez Arellano, Indrajit Ray2026-07-08
🤖 machine learning

Auditing of Unlearning Algorithms

यह शोध पत्र एक व्यावहारिक ऑडिटिंग फ्रेमवर्क प्रस्तुत करता है जो अनलर्निंग गारंटी (unlearning guarantees) पर डेटा-निर्भर निचली सीमाओं की गणना करने के लिए मेंबरशिप इन्फरेंस हमलों का उपयोग करता है, जो एक तीव्र प्रदर्शन अंतराल को प्रकट करता है जहाँ कठोरता से प्रमाणित एल्गोरिदम प्रभावी रूप से डेटा प्रभाव को हटा देते हैं जबकि अनुभवजन्य विधियाँ ऐसा करने में विफल रहती हैं।

Sahasrajit Sarmasarkar, Anastasia Koloskova, Sanmi Koyejo2026-07-08
💻 computer science

Beyond the Syntax: Do Security Experts Trust LLMs for NIDS Rule Engineering?

यह शोध पत्र डोमेन विशेषज्ञों के साथ एक अध्ययन के माध्यम से नेटवर्क घुसपैठ पहचान प्रणाली (NIDS) नियम इंजीनियरिंग में लार्ज लैंग्वेज मॉडल्स की विश्वसनीयता की जांच करता है, जो यह प्रकट करता है कि हालांकि बड़े मॉडल सिंटैक्टिक रूप से सही नियम उत्पन्न करते हैं, लेकिन उनकी सिमेंटिक अशुद्धताएं और मतिभ्रम (hallucinations) उनके उपयोग को स्वायत्त पीढ़ी के बजाय एक सहायक ड्राफ्टिंग भूमिका तक सीमित करते हैं।

Lorenzo di Filippo, Enkeleda Bardhi, Andrea Agiollo, Alessandro Palma, Silvia Bonomi, Fernando Kuipers2026-07-08