💻 computer science

PoCGen: Generating Proof-of-Concept Exploits for Vulnerabilities in Npm Packages

PoCGen एक नवीन ढांचा है जो लार्ज लैंग्वेज मॉडल्स, स्टैटिक एनालिसिस और डायनेमिक एनालिसिस को समन्वित करके npm पैकेज की कमजोरियों के लिए स्वायत्त रूप से प्रूफ-ऑफ-कांसेप्ट एक्सप्लॉइट्स उत्पन्न और सत्यापित करता है, जिससे 77% की सफलता दर प्राप्त होती है जो कम लागत पर मौजूदा बेसलाइन्स से काफी बेहतर प्रदर्शन करती है।

Deniz Simsek, Aryaz Eghbali, Michael Pradel2026-06-30
🤖 AI

Red-Teaming Coding Agents from a Tool-Invocation Perspective: An Empirical Security Assessment

यह शोध पत्र छह लोकप्रिय कोडिंग एजेंटों की पहली व्यवस्थित रेड-टीमिंग (red-teaming) प्रस्तुत करता है, जो प्रॉम्प्ट एक्सफिल्ट्रेशन (prompt exfiltration) के लिए एक सामान्य "टूललीक" (ToolLeak) भेद्यता और एक नवीन दो-चैनल प्रॉम्प्ट इंजेक्शन तकनीक को प्रकट करता है जो विविध एजेंट-एलएलएम (agent-LLM) संयोजनों में रिमोट कोड निष्पादन (remote code execution) प्राप्त करने के लिए टूल इनवोकेशन (tool invocations) को सफलतापूर्वक हाईजैक करती है।

Yuchong Xie, Mingyu Luo, Zesen Liu, Zhixiang Zhang, Kaikai Zhang, Yu Liu, Zongjie Li, Ping Chen, Shuai Wang, Dongdong Sh (…)2026-06-30
💻 computer science

GuardianPWA: Enhancing Security Throughout the Progressive Web App Installation Lifecycle

यह शोध पत्र GUARDIANPWA फ्रेमवर्क प्रस्तुत करता है, जो व्यापक वेंडर गैर-अनुपालन संबंधी मुद्दों की पहचान करने के लिए CIA सुरक्षा सिद्धांतों के विरुद्ध प्रोग्रेसिव वेब ऐप (PWA) इंस्टॉलेशन तंत्रों का विश्लेषण करता है, उन्हें ब्राउज़र निर्माताओं को रिपोर्ट करता है, और डेवलपर्स को PWA सुरक्षा और गोपनीयता बढ़ाने के लिए उपकरण प्रदान करता है।

Mengxiao Wang, Guofei Gu2026-06-30
🔢 mathematics

Hybrid Encryption with Certified Deletion in Preprocessing Model

यह शोध पत्र प्रीप्रोसेसिंग मॉडल में प्रमाणित विलोपन के साथ हाइब्रिड एन्क्रिप्शन (pHE-CD) को प्रस्तुत और औपचारिक रूप देता है, जिसमें दो निर्माणों का प्रस्ताव दिया गया है जो सूचना-सैद्धांतिक कुंजी कैप्सूलेशन (key encapsulation) को डेटा कैप्सूलेशन तंत्र के साथ जोड़ते हैं ताकि या तो पूर्ण सूचना-सैद्धांतिक सुरक्षा प्राप्त की जा सके या अनिश्चित रूप से लंबे संदेशों के लिए शाश्वत प्रमाणित विलोपन के साथ कम्प्यूटेशनल रूप से सुरक्षित एन्क्रिप्शन प्राप्त किया जा सके।

Kunal Dey, Reihaneh Safavi-Naini2026-06-30
💬 NLP

Mitigating the Safety-utility Trade-off in LLM Alignment via Adaptive Safe Context Learning

यह शोध पत्र एडेप्टिव सेफ कॉन्टेक्स्ट लर्निंग (ASCL) फ्रेमवर्क का प्रस्ताव करता है, जो सुरक्षा को एक मल्टी-टर्न टूल-यूज़ प्रक्रिया के रूप में स्वरूपित करके और तर्क क्षमताओं को संरक्षित करते हुए स्वायत्त नियम परामर्श को सक्षम करने के लिए इनवर्स फ्रीक्वेंसी पॉलिसी ऑप्टिमाइज़ेशन (IFPO) को पेश करके LLM अलाइनमेंट में सुरक्षा-उपयोगिता ट्रेड-ऑफ को कम करता है।

Yanbo Wang, Minzheng Wang, Jian Liang, Lu Wang, Yongcan Yu, Ran He2026-06-30
💻 computer science

VulKey: Automated Vulnerability Repair Guided by Domain-Specific Repair Patterns

VulKey एक स्वचालित भेद्यता मरम्मत ढांचा (vulnerability repair framework) है जो विशेषज्ञ सुरक्षा ज्ञान के एक नवीन तीन-स्तरीय पदानुक्रमित अमूर्तता (three-level hierarchical abstraction) का लाभ उठाकर पैटर्न मिलान और कोड जनरेशन की दो-चरणीय प्रक्रिया को निर्देशित करता है, जिससे यह मौजूदा उपकरणों से काफी बेहतर प्रदर्शन करता है और C/C++ एवं Java बेंचमार्क पर अत्याधुनिक परिणाम प्राप्त करता है।

Jia Li, Zhuangbin Chen, Yuxin Su, Michael R. Lyu2026-06-30
💻 computer science

GTI-mSEMP Framework : A Proposed Framework to Simulate Malware Propagation with Inclusion of Attacker-Defender Strategy

यह शोध पत्र GTI-mSEMP ढांचे का प्रस्ताव करता है, जो विभिन्न परिचालन व्यवस्थाओं (operational regimes) में हमलावरों और रक्षकों के बीच रणनीतिक अंतःक्रियाओं को स्पष्ट रूप से मॉडल करके संसाधन-सीमित साइबर-भौतिक नेटवर्क में गतिशील मैलवेयर प्रसार का अनुकरण और विश्लेषण करने के लिए संशोधित महामारी मॉडलों में गेम थ्योरी को एकीकृत करता है।

Shadeeb Hossain, Kristopher Wilson2026-06-30
💻 computer science

PLAA: Packet-level Adversarial Attacks in Network Traffic Detection

यह शोध पत्र PLAA का प्रस्ताव करता है, जो नेटवर्क-आधारित घुसपैठ पहचान प्रणालियों (Network-based Intrusion Detection Systems) के लिए एक नवीन पैकेट-स्तरीय प्रतिकूल हमला ढांचा (packet-level adversarial attack framework) है, जो सिमेंटिक अखंडता और वैधता सुनिश्चित करने के लिए दुर्भावनापूर्ण ट्रैफ़िक को क्रमिक रूप से उत्पन्न करता है, जिससे मौजूदा फ्लो-स्तरीय अनुकूलन विधियों की सीमाओं को पार करते हुए 92.78% इवेजन सफलता दर प्राप्त होती है।

Jinhao You, Zan Zhou, Shujie Yang, Yi Sun, Lei Zhang, Changqiao Xu2026-06-30
💻 computer science

Decomposing Memorization Reduction in Privacy-Preserving Fine-Tuning of SLMs for CSIRTs

यह शोध पत्र एक अनुभवजन्य अध्ययन प्रस्तुत करता है जो यह प्रदर्शित करता है कि जहाँ HMAC छद्म नामकरण (pseudonymization) प्रभावी रूप से पहचानकर्ता जोखिम को कम करता है और मेल खाते अपडेट नियंत्रण CSIRT डेटा पर छोटे भाषा मॉडलों की फाइन-ट्यूनिंग में स्मृति न्यूनीकरण (memorization reduction) का लेखा-जोखा रखते हैं, वहीं DP SGD बिना किसी अतिरिक्त मापने योग्य स्मृति लाभ के औपचारिक गारंटी प्रदान करता है, और परिणामी मॉडल वर्तमान में परिचालन रूप से उपयोगी प्रदर्शन प्राप्त करने में विफल रहते हैं।

Cristhian Kapelinski, Diego Kreutz2026-06-30
💻 computer science

RIPA: Sensory-Vector Prompt Injection Attacks on LLM-Controlled ROS 2 Robots

यह शोध पत्र RIPA को प्रस्तुत करता है, जो पहला व्यवस्थित मल्टी-चैनल अध्ययन है जो यह प्रदर्शित करता है कि विजुअल, ऑडियो और LiDAR चैनलों के माध्यम से सेंसरी-वेक्टर प्रॉम्प्ट इंजेक्शन हमलों के प्रति LLM-नियंत्रित ROS 2 रोबोट असुरक्षित हैं, जो यह प्रकट करता है कि मॉडल की मजबूती आर्किटेक्चर के विशिष्ट है न कि स्केल के, और वर्तमान सिमेंटिक फायरवॉल एडवर्सरियल ऑबफस्केशन के प्रति संवेदनशील बने रहते हैं।

Nima Dorzhiev2026-06-30