💻 computer science

CodeSentinel: A Three-Layer Defense Against Indirect Prompt Injection in Code Contexts

यह शोधपत्र CodeSentinel को प्रस्तुत करता है, जो एक तीन-स्तरीय इन्फरेंस-टाइम सैनिटाइज़र है जो कोड संदर्भों के भीतर छिपे अप्रत्यक्ष प्रॉम्प्ट इंजेक्शन का प्रभावी ढंग से पता लगाने और उन्हें बेअसर करने के लिए Tree-sitter, सिंटैक्स-गाइडेड प्री-फिल्टरिंग और डायनेमिक स्कोरिंग का लाभ उठाता है, जिससे मौजूदा सुरक्षा प्रणालियों की तुलना में बेहतर प्रदर्शन प्राप्त होता है।

Po-Han Cheng, Chia-Mu Yu, Ying-Dar Lin, Yu-Sung Wu, Wei-Bin Lee2026-06-19
🤖 AI

Secure Coding Drift in LLM-Assisted Post-Quantum Cryptography Development: A Gamified Fix

यह शोध पत्र "सिक्योर कोडिंग ड्रिफ्ट" (Secure Coding Drift) की अवधारणा को प्रस्तुत करता है जो LLMs पर निर्भरता के कारण पोस्ट-क्वांटम क्रिप्टोग्राफी विकास में सुरक्षित कोडिंग प्रथाओं के क्रमिक क्षरण का वर्णन करती है, और एक गेमिफाइड, LLM-संवर्धित ढांचे का प्रस्ताव करती है जो इन जोखिमों को कम करने के लिए AI उपकरणों को सक्रिय सुरक्षा सह-पायलट (security co-pilots) में बदल देता है।

R. D. N. Shakya, C. P. Wijesiriwardana, S. M. Vidanagamachchi, Nalin A. G. Arachchilage2026-06-19
🤖 AI

Analyzing the Narration Gap in LLM-Solver Loops

यह शोध पत्र LLM-सॉल्वर लूप्स में "नैरेशन गैप" (कथा अंतराल) की पहचान और विश्लेषण करता है, यह प्रदर्शित करते हुए कि जबकि औपचारिक सॉल्वर सटीक निर्णय प्रदान करते हैं, परिणामों को उपयोगकर्ताओं को सुनाने का अंतिम चरण प्रॉम्प्ट इंजेक्शन और एडेप्टिव हमलों के प्रति संवेदनशील बना रहता है, जिससे सिस्टम के आउटपुट की समग्र सुदृढ़ता से समझौता होता है।

Zunchen Huang, Songgaojun Deng2026-06-19
💻 computer science

PUFFERDOS: Efficient and Effective Attack String Generation for Regular Expression Denial of Service Vulnerabilities

यह शोधपत्र PUFFERDOS को प्रस्तुत करता है, जो एक नवीन उपकरण है जो तीन औपचारिक रूप से सत्यापित भेद्य पैटर्न (vulnerable patterns) के आधार पर इनपुट को संश्लेषित करके और वास्तविक लंबाई बजट के भीतर वास्तविक दुनिया की शोषण क्षमता सुनिश्चित करने के लिए कम्पोजिशनल कॉनकोलिक निष्पादन (compositional concolic execution) के माध्यम से उन्हें परिष्कृत करके व्यावहारिक और प्रभावी ReDoS अटैक स्ट्रिंग्स उत्पन्न करता है।

Shangzhi Xu, Ziqi Ding, Xiao Cheng, Yuekang Li, Nan Sun, Benjamin Turnbull, Shuangxiang Kan, Siqi Ma2026-06-19
💬 NLP

A Layered Security Framework Against Prompt Injection in RAG-Based Chatbots

यह शोध पत्र एक मॉडल-अज्ञेय (model-agnostic), तीन-स्तरीय सुरक्षा ढांचे का प्रस्ताव करता है जो इनपुट की स्क्रीनिंग करने, उत्पत्ति-आधारित निर्देश पदानुक्रमों (provenance-based instruction hierarchies) को लागू करने और आउटपुट का ऑडिट करने के माध्यम से RAG-आधारित चैटबॉट्स में प्रत्यक्ष और अप्रत्यक्ष प्रॉम्प्ट इंजेक्शन हमलों को प्रभावी ढंग से कम करता है, जिससे कम विलंबता (latency) और कम फाल्स पॉजिटिव दरों को बनाए रखते हुए हमले की सफलता दर को 71.4% से घटाकर 11.3% कर दिया गया है।

Gulshan Saleem, Nisar Ahmed, Muhammad Imran Zaman, Ali Hassan2026-06-19
🤖 AI

SafeSpec: Fast and Safe LLM via Dynamic Reflective Sampling

SafeSpec एक सुरक्षा-जागरूक स्पेक्युलेटिव इन्फरेंस फ्रेमवर्क है जो डायनेमिक रोलबैक और रिफ्लेक्टिव मल्टी-सैंपलिंग को सक्षम करने के लिए सत्यापन प्रक्रिया में एक लाइटवेट लेटेंट सेफ्टी हेड को एकीकृत करता है, जिससे गति से समझौता किए बिना एडवरसेरियल डिफेंस और इन्फरेंस एक्सेलेरेशन को संयुक्त रूप से अनुकूलित करके एक बेहतर सुरक्षा-दक्षता ट्रेड-ऑफ प्राप्त किया जाता है।

Haotian Xu, Zeyang Zhang, Linbao Li, Huadi Zheng, Yu Li, Cheng Zhuo2026-06-19
💻 computer science

Heterogeneous LLM Debate Under Adversarial Peers: Honest Gains, Replacement Costs, and Resilience

यह शोध पत्र प्रदर्शित करता है कि जहाँ विषम (heterogeneous) LLM बहसों में प्रतिकूल समकक्ष (adversarial peers) हानिकारक संशोधनों को प्रेरित करके ईमानदार एजेंटों को गंभीर रूप से कमजोर कर सकते हैं, वहीं ईमानदार विषम समकक्षों का परिचय प्रभावी रूप से इन हमलों को कम करता है और हानिकारक संशोधनों तथा प्रारंभ में सही उत्तरों की हानि, दोनों को कम करके प्रणाली की लचीलापन (resilience) को महत्वपूर्ण रूप से बढ़ाता है।

Prashanti Nilayam, Kiran Kumar Ramanna, Prashil Tumbade, Sankalp Nayak2026-06-19
💻 computer science

AutoTam: Specifying Secure Protocol Implementations with Tamarin Model Generation

यह शोध पत्र AutoTam प्रस्तुत करता है, जो एक नवीन भाषा-प्रथम (language-first) टूल है जो एक डोमेन-विशिष्ट भाषा से स्वचालित रूप से Tamarin मॉडल उत्पन्न करके औपचारिक सत्यापन (formal verification) और ठोस कार्यान्वयन (concrete implementation) के बीच के अंतर को पाटता है ताकि WireGuard जैसे क्रिप्टोग्राफिक प्रोटोकॉल के लिए ट्रेस गुणों (trace properties) और मेमोरी सुरक्षा का औपचारिक रूप से सत्यापन किया जा सके।

Johannes Wilson, Mikael Asplund, Niklas Johansson2026-06-19
💻 computer science

TrustMix: How to Mix Messages in a Mobile Ad-hoc Network

यह शोध पत्र TrustMix प्रस्तुत करता है, जो मोबाइल एड-हॉक नेटवर्क के लिए एक विकेंद्रीकृत मिक्स प्रोटोकॉल है जो विश्वसनीय स्थानीय समूहों और लिंक करने योग्य रिंग हस्ताक्षरों (linkable ring signatures) का लाभ उठाकर, बिना किसी केंद्रीय विश्वसनीय पक्ष या पूर्व टोपोलॉजी ज्ञान की आवश्यकता के, मजबूत गुमनामी और दर-सीमित प्रवर्तन (rate-limiting enforcement) प्राप्त करता है।

Yu Shen, Aiswarya Walter, Stefanie Roos2026-06-19
💻 computer science

Quantization as a Malicious Task: Removing Quantization-Conditioned Backdoors via Task Arithmetic

यह शोध पत्र QVec को प्रस्तुत करता है, जो एक रिट्रेनिंग-मुक्त रक्षा तंत्र है जो फुल-प्रिसिजन और क्वांटाइज्ड मॉडल्स के बीच वजन के अंतर (weight difference) को एक दुर्भावनापूर्ण टास्क वेक्टर के रूप में मानता है, जिससे ट्रिगर सैंपल्स या अतिरिक्त कम्प्यूटेशनल ओवरहेड की आवश्यकता के बिना नियंत्रित पैरामीटर सुधार के माध्यम से क्वांटाइजेशन-कंडीशन्ड बैकडोर्स को हटाना सक्षम होता है।

Kaihsun Yang, Min-Yan Tsai, Chia-Mu Yu2026-06-19