💻 computer science

Evaluating Prompting-Based Defenses Against Domain-Camouflaged Injection Attacks

यह शोध पत्र तीन मॉडल परिवारों और परिनियोजन डोमेन में डोमेन-छद्म इंजेक्शन हमलों के विरुद्ध पांच प्रॉम्प्टिंग-आधारित रक्षा प्रणालियों का व्यवस्थित रूप से मूल्यांकन करता है, जिसमें यह पाया गया कि पुनर्प्राप्त सामग्री का पैराफ्रेसिंग (वाक्य रूपांतरण) सबसे सुसंगत रूप से प्रभावी रणनीति है, हालांकि रक्षा की प्रभावकारिता अत्यधिक मॉडल-निर्भर बनी रहती है और वित्तीय परिदृश्यों में जोखिमों को पूरी तरह से समाप्त करने में विफल रहती है।

Aaditya Pai2026-06-19
💻 computer science

Confident yet Concerned: Inconsistencies in Computing Students' Attitudes on Cybersecurity

236 कंप्यूटर विज्ञान के छात्रों का यह अध्ययन प्रकट करता है कि उनकी तकनीकी पृष्ठभूमि के बावजूद, वे साइबर सुरक्षा ज्ञान और प्रथाओं में महत्वपूर्ण विसंगतियाँ प्रदर्शित करते हैं, जो अक्सर सुरक्षा जानकारी के लिए गैर-शैक्षणिक स्रोतों पर निर्भर रहते हैं और साइबर खतरों के प्रति अपनी संवेदनशीलता के संबंध में आत्मविश्वास और चिंता के बीच एक तनाव से जूझते हैं।

Victor Adama, Robert Biddle, Nalin Arachchilage, Danielle Lottridge2026-06-19
💻 computer science

Code-Augur: Agentic Vulnerability Detection via Specification Inference

Code-Augur एक नवीन एजेंटिक भेद्यता पहचान ढांचा (framework) है जो कोड से सुरक्षा विशिष्टताओं (security specifications) को स्पष्ट रूप से अनुमानित करके और रनटाइम फाल्सिफिकेशन (runtime falsification) के माध्यम से उन्हें निरंतर परिष्कृत करके स्वायत्त LLMs की विश्वसनीयता और प्रभावशीलता को बढ़ाता है, जिससे उन महत्वपूर्ण कमजोरियों का पता चलता है जिन्हें अन्य विधियाँ छोड़ देती हैं।

Zhengxiong Luo, Mehtab Zafar, Dylan Wolff, Abhik Roychoudhury2026-06-19
💻 computer science

Structured lattices and their applications to security

यह शोध पत्र संरचित लैटिस (structured lattices), विशेष रूप से वेल-राउंडेड (well-rounded) लैटिस का सर्वेक्षण करता है, और संख्या सिद्धांत, ज्यामिति एवं सुरक्षा के संगम पर अंतःविषय रुचि को बढ़ावा देने के लिए लैटिस-आधारित क्रिप्टोग्राफी और सुरक्षित वायरलेस संचार में उनके हालिया अनुप्रयोगों का अन्वेषण करता है।

Lenny Fukshansky, Camilla Hollanti, Rahinatou Y. Njah Nchiwo2026-06-19
🤖 AI

TRAP: Benchmark for Task-completion and Resistance to Active Privacy-extraction

यह शोध पत्र TRAP प्रस्तुत करता है, जो एक ऐसा बेंचमार्क है जो यह प्रकट करता है कि वर्तमान AI एजेंट कार्य की सटीकता और गोपनीयता रिसाव के बीच एक अंतर्निहित समझौते का सामना करते हैं, और संरचनात्मक निजी क्षेत्र अलगाव (structural private field isolation) को एक समाधान के रूप में प्रस्तावित करता है जो प्रदर्शन से समझौता किए बिना डेटा एक्सपोज़र को रोकता है।

Moon Ye-Bin, Nam Hyeon-Woo, Baek Seong-Eun, Yejin Yeo, Tae-Hyun Oh2026-06-19
💻 computer science

Lifecycle-Aware Dynamic Analysis for Secure ML Model Execution

यह शोध पत्र Moat और इसके कार्यान्वयन Re-Moat को प्रस्तुत करता है, जो एक गतिशील, लाइफसाइकिल-जागरूक विश्लेषण ढांचा है जो संरचित होस्ट सिस्टम इंटरैक्शन की निगरानी करके ML मॉडल निष्पादन को सुरक्षित करता है, और विविध वास्तविक दुनिया के मॉडलों एवं फ्रेमवर्क में लगभग शून्य फॉल्स पॉजिटिव के साथ व्यापक हमले का पता लगाने में सक्षम है।

Gabriele Digregorio, Marco Di Gennaro, Francesco Pastore, Stefano Zanero, Stefano Longari, Michele Carminati2026-06-19
💻 computer science

CHERI-D: Secure and efficient inline object ID for CHERI temporal memory safety

CHERI-D, CHERI सिस्टम का एक आर्किटेक्चरल एक्सटेंशन है जो क्षमता पॉइंटर्स (capability pointers) के साथ इनलाइन ऑब्जेक्ट आईडी को जोड़कर टेम्पोरल मेमोरी सुरक्षा को बढ़ाता है, जिससे सख्त यूज़-आफ्टर-फ्री (use-after-free) शमन सक्षम होता है और पिछले सॉफ्टवेयर-आधारित समाधानों से जुड़े प्रदर्शन ओवरहेड को काफी कम किया जाता है।

Yuecheng Wang, Jonathan Woodruff, Alfredo Mazzinghi, Peter Rugg, Samuel W. Stark, Alexandre Joannou, Robert N. M. Watson (…)2026-06-19
💻 computer science

Compute-Budgeted Exploitability Evidence Graphs for Prospective Vulnerability Triage

यह शोध पत्र संभावित भेद्यता छंटनी (vulnerability triage) के लिए एक लीकेज-सुरक्षित मूल्यांकन प्रोटोकॉल और पुनरुत्पादनीय साक्ष्य प्रमाणपत्र प्रस्तुत करता है, जो यह प्रदर्शित करता है कि कंप्यूट-बजट आधारित साक्ष्य चयन, केवल गंभीरता-आधारित बेसलाइन की तुलना में रिकॉल में महत्वपूर्ण सुधार करता है, जबकि यह भी प्रकट करता है कि सहज मूल्यांकन विभाजन (naive evaluation splits) और केवल अर्थ संबंधी प्रासंगिकता, शोषण क्षमता (exploitability) के अनुमानों को अत्यधिक बढ़ा सकते हैं।

Faruk Alpay, Taylan Alpay2026-06-19
💻 computer science

Giskard : Byzantine Robust and Confidential Aggregation for Large-Scale Decentralized Learning

गिस्कार्ड (Giskard) बड़े पैमाने पर विकेंद्रीकृत शिक्षण के लिए एक स्केलेबल प्रोटोकॉल है जो प्रतिभागियों को सुरक्षित, समन्वय-वार अनुमानित माध्यिका एकत्रीकरण (coordinate-wise approximate median aggregation) करने के लिए समितियों के एक वृक्ष (tree of committees) में व्यवस्थित करके कम संचार जटिलता के साथ डेटा गोपनीयता और बायज़ेंटाइन मजबूती (Byzantine robustness) को एक साथ सुनिश्चित करता है।

Ousmane Touat, César Sabater, Mohamed Maouche, Sonia Ben Mokhtar2026-06-19
💻 computer science

PhantomSkill: Malicious Code Injection in Agent Skill Ecosystems

यह शोध पत्र PhantomSkill प्रस्तुत करता है, जो एक नवीन हमला तंत्र (attack framework) है जो "VulMask" तकनीक का उपयोग करके एजेंट कौशल के सहायक संसाधनों (auxiliary resources) के भीतर दुर्भावनापूर्ण व्यवहार को समाहित करके पहचान से बचने में सक्षम है, जो शोषण (exploits) को सामान्य असुरक्षित कोड के रूप में छिपा देता है, जिससे LLM-आधारित एजेंट पारिस्थितिक तंत्र में संसाधन-स्तरीय जांच और निष्पादन-समय रोकथाम (execution-time containment) की महत्वपूर्ण आवश्यकता पर प्रकाश पड़ता है।

Yu-Ting Lin, Chia-Mu Yu2026-06-19