Automated TEE Adaptation with LLMs: Identifying, Transforming, and Porting Sensitive Functions in Programs

本文提出了 AUTOTEE,这是首个利用大语言模型自动识别、转换并将敏感函数移植到可信执行环境(TEE)中的方法,通过构建包含 385 个敏感函数的基准数据集,在 Java 和 Python 语言上分别实现了 91.8% 和 84.3% 的高成功率,显著降低了开发者适配 TEE 的门槛。

Ruidong Han, Zhou Yang, Chengyan Ma, Ye Liu, Yuqing Niu, Siqi Ma, Debin Gao, David Lo2026-03-06🔒 cs.CR

Fast and Robust Speckle Pattern Authentication by Scale Invariant Feature Transform algorithm in Physical Unclonable Functions

本文提出了一种基于尺度不变特征变换(SIFT)算法的无度量依赖认证方法,能够从光学物理不可克隆函数(PUF)产生的散斑图案中提取唯一且不变的特征,从而在应对旋转、缩放和裁剪等干扰时实现高速且鲁棒的防伪认证。

Giuseppe Emanuele Lio, Mauro Daniel Luigi Bruno, Francesco Riboli + 2 more2026-03-06🔬 physics.optics

Tracker Installations Are Not Created Equal: Understanding Tracker Configuration of Form Data Collection

该研究通过定性分析与大规模测量,揭示了 Google 和 Meta 的追踪器在文档引导及默认配置中鼓励网站收集用户表单中的个人敏感信息(PII),并发现尽管 Google 追踪器部署更广泛,但 Meta 追踪器配置为收集表单数据的比例更高,且部分金融与健康类网站存在违规收集行为。

Julia B. Kieserman, Athanasios Andreou, Chris Geeng + 2 more2026-03-06💻 cs

GhostEI-Bench: Do Mobile Agents Resilience to Environmental Injection in Dynamic On-Device Environments?

本文提出了首个针对动态移动设备环境中环境注入攻击的基准测试 GhostEI-Bench,通过在实际 Android 模拟器中注入对抗性 UI 元素并引入细粒度评估协议,揭示了当前视觉语言模型代理在感知和推理被篡改界面时存在严重脆弱性,从而为提升具身智能体的安全性提供了量化与缓解框架。

Chiyu Chen, Xinhao Song, Yunkai Chai, Yang Yao, Haodong Zhao, Lijun Li, Jie Li, Yan Teng, Gongshen Liu, Yingchun Wang2026-03-06🔒 cs.CR

UC-Secure Star DKG for Non-Exportable Key Shares with VSS-Free Enforcement

本文提出了名为 Star DKG (SDKG) 的 UC 安全分布式密钥生成方案,该方案利用硬件隔离模块(KeyBox)确保密钥份额不可导出,并通过结合唯一结构验证(USV)与基于 Fischlin 的 UC 可提取 NIZK 证明,在不导出或重分享密钥份额的前提下,在 gRO-CRP 模型下实现了针对多设备阈值钱包的 1+1-out-of-nn星型访问结构。

Vipin Singh Sehrawat2026-03-06🔒 cs.CR

Reckless Designs and Broken Promises: Privacy Implications of Targeted Interactive Advertisements on Social Media Platforms

该论文指出,TikTok、Facebook 和 Instagram 等社交平台允许第三方针对敏感属性投放可互动的定向广告,其默认设计导致广告主能查看互动用户的个人资料,从而违背了平台保护用户数据隐私的承诺,并建议通过设计改进来增强用户对互动后果的知情权以防止信息泄露。

Julia B. Kieserman, Athanasios Andreou, Laura Edelson, Sandra Siby, Damon McCoy2026-03-06🔒 cs.CR