BPFence is an in-kernel runtime-verification framework that enforces stateful security policies with formal semantics, compiling well-typed temporal policies into proved-correct finite-state monitors and eBPF programs. It addresses the ina…
Method
BPFence disusun sebagai pipeline kompilasi dari bahasa kebijakan tingkat tinggi menjadi program eBPF di dalam kernel. Bahasa kebijakan tersebut memiliki semantik formal yang menan…
Results
Evaluasi BPFence dilakukan pada tujuh studi kasus yang diambil dari pola serangan dunia nyata, serta pada sekumpulan mikro- dan makro-benchmark. Studi kasus menunjukkan bahwa bahasa kebijakan dapat m…
Minsun Shim; Ramisha Raida Karim; Ruthwik Jakkula; Kaiwen Zhou; Xin Liu; Xin Eric Wang; Zhou Li
Summary
LLM-based personal agents leak private data because their privacy enforcement lives in the same context an adversary controls. FLOWSEAL moves enforcement outside the LLM into a tool-level interceptor grounded in data provenance and an info…
Method
Penulis menempuh dua fase: pertama mereka menunjukkan kelemahan struktural pertahanan dalam konteks dengan tiga serangan baru, lalu mereka merancang dan mengevaluasi pertahanan ya…
Results
FLOWSEAL menekan laju kebocoran hingga mendekati nol sekaligus mempertahankan kegunaan tugas, terlepas dari LLM backend yang mendasarinya. Hasil utamanya adalah penurunan dari 52,2% menjadi 0,5% laju…
Faisal Saeed; Mohammad Fahad; Ayesha Javaid; Christian Doerr; Muhammad Ali Siddiqi
Summary
A lightweight FPGA architecture compiles TCP-SYN scan fingerprints into shallow Boolean LUT trees, achieving constant two-cycle detection latency and linear resource growth. It detects 18 fingerprints at 10 Gbps using ~0.5% LUTs on a Versa…
Method
Arsitektur yang diusulkan terdiri dari dua komponen utama: frontend lapisan MAC dan inti deteksi sidik jari. Frontend melakukan ekstraksi streaming bidang header paket yang releva…
Results
Untuk deteksi sidik jari pemindaian port TCP-SYN, arsitektur ini menggunakan sekitar 0,5% LUT pada 10 Gbps pada Versal VCK190 untuk 18 sidik jari yang diterapkan, dengan kapasitas lebih dari 2.000 si…
Gorla and Trebiani introduce a polynomial model for the exact binary Syndrome Decoding Problem using elementary symmetric polynomials, achieving lower complexity than previous models. They also propose an instance-adaptive variant with eve…
Method
Penulis membangun sistem polinomial yang solusinya bersesuaian dengan solusi SDP biner eksak. Model ini berbasis polinomial simetris elementer. Misalkan $\mathbf{H} \in \mathbb{F}…
Results
Penulis menetapkan batas pada derajat regularitas dan derajat penyelesaian untuk ideal yang terkait dengan model baru ini. Mereka menunjukkan bahwa batas-batas ini lebih rendah daripada batas untuk m…
AGENTQ demonstrates that quantization-conditioned backdoor attacks can achieve up to 100% post-quantization attack success rate on LLM agents while preserving benign utility, exposing a critical gap in current safety evaluations.
Method
AGENTQ dirancang untuk menyuntikkan backdoor yang hanya aktif setelah kuantisasi, sambil mempertahankan utilitas benigna yang tinggi baik pada model presisi penuh maupun yang diku…
Results
Penulis mengevaluasi AGENTQ di tiga pasangan pemicu-aksi dan tiga codebook kuantisasi: NF4, FP4, dan INT8. Pasangan pemicu-aksi dirancang untuk merepresentasikan tugas agentik yang realistis di mana …
Donato Mecca; Alberto Verna; Youness Bouchari; Nikhil Jha; Marco Mellia
Summary
SkillSecurer is a fully agentic framework that generates, detects, localises, and remediates prompt-injection vulnerabilities in AI agent skills. It achieves a 100% injection detection rate and reveals latent vulnerabilities in more than 1…
Method
SkillSecurer memakai arsitektur dua agen: agen red dan agen blue, dengan verifier opsional untuk instance terkontrol. Agen red menghasilkan injeksi yang kompatibel dengan konteks …
Results
Evaluasi SkillSecurer menghasilkan beberapa temuan kunci. Dengan LLM backend terbaiknya, SkillSecurer mencapai tingkat deteksi injeksi 100%, mengungguli semua pesaing. Penulis membandingkan SkillSecu…
A systematic adversarial evaluation of 22 frontier LLMs on 13 purpose-built smart contracts shows that structural deception reduces drain detection by 20.0 percentage points versus matched controls, with models often correctly identifying …
Method
Desain eksperimen adalah perbandingan adversarial terkontrol. Masing-masing dari **9 vektor deception** dipasangkan dengan kontrak **kontrol yang matched secara fungsional** yang …
Results
Hasil utamanya adalah **penurunan 20,0 poin persentase** dalam deteksi drain pada kontrak adversarial relatif terhadap kontrol yang matched secara fungsional, dengan **95% CI [17,2, 22,8]**. Interval…
A census of 21,643 public Model Context Protocol servers finds that 51.1% of multi-version servers change what they advertise between versions, with 40.6% doing so silently. Silent drift is associated with nearly threefold higher odds of a…
Method
Penulis memanen seluruh registri MCP publik per snapshot Agustus 2026, memperoleh 21.643 server dan 72.606 catatan versi. Kode sumber berhasil diambil untuk 14.353 server. Peminda…
Results
Prevalensi teramati didominasi oleh paparan jaringan tanpa autentikasi, yang memengaruhi 9,57% server yang dipindai. Setelah mengoreksi setiap kelas ancaman berdasarkan presisi terukurnya, prevalensi…
This work presents the first systematic formulation of extension as a general design paradigm for metric differential privacy (mDP), introducing a graph-based framework with three correctness requirements and a tree-based instantiation for…
Method
Penulis memformalkan desain mDP berbasis perluasan menggunakan kerangka berbasis graf. Domain target direpresentasikan sebagai graf yang simpulnya adalah record dan sisinya menyan…
Results
Makalah ini melaporkan eksperimen pada **dataset peta jalan**. Evaluasi menunjukkan bahwa pendekatan yang diusulkan mencapai **trade-off utilitas-skalabilitas** yang kuat sekaligus mempertahankan **j…
Chao Wang; Shubing Yang; Xiaoyan Sun; Yan Bai; Jun Dai; Dongfang Zhao
Summary
PixCrypt replaces expensive fresh ciphertext generation with cache retrieval and coefficient-level operations, achieving up to 35x faster fine-grained encryption while maintaining IND-CPA security. Experiments on five real-world pixel-leve…
Method
PixCrypt memperkenalkan mekanisme cache sadar rentang untuk FHE berbutir halus. Ide utamanya adalah menghindari pembuatan ciphertext baru dari awal untuk setiap operasi tingkat pi…
Results
Penulis mengevaluasi PixCrypt pada lima tugas pemrosesan citra tingkat piksel dunia nyata. Eksperimen menunjukkan bahwa PixCrypt mencapai enkripsi berbutir halus hingga 35x lebih cepat dibandingkan e…