DR-SL formalizes de-identification completeness as measurable sufficiency and task-information preservation conditions, using a fully local two-branch verifier with a lexicographic gate. On worst-case benchmarks it reduces leakage from 0.4…
Method
DR-SL beroperasi sebagai verifier dua-cabang yang mengiterasi dehidrasi di bawah gerbang leksikografis dengan terminasi terjamin. Proses dehidrasi mengubah prompt lokal menjadi ve…
Results
Pada benchmark kasus terburuk yang sepenuhnya terkopel tugas, loop DR-SL menurunkan kebocoran dari 0,457 menjadi 0,304 (p ≈ 0), menunjukkan peningkatan yang signifikan secara statistik. Rantai pelepa…
This study develops an empirical Risk Manifestation Model from 281 validated security findings across 22 SME assessments, identifying eight organizational security functions and dominant pathways from asset exposure to unauthorized access.…
Method
Studi ini menggunakan pengodean tematik iteratif untuk mengidentifikasi fungsi keamanan organisasi yang berulang dari 281 temuan keamanan tervalidasi. Fungsi-fungsi tersebut kemud…
Results
Analisis mengidentifikasi delapan fungsi keamanan organisasi yang terkait dengan dua kondisi paparan, lima mekanisme serangan, dan enam kategori hasil. Pada sebagian besar fungsi, jalur dominan mengi…
ActGuard is a pre-execution action auditing framework that assesses whether external content causes the current action to deviate from a locally reasonable expectation, rather than judging content suspiciousness. It reduces attack success …
Method
ActGuard beroperasi sebagai kerangka audit aksi pra-eksekusi. Pada setiap langkah, ActGuard memprediksi tool yang kemungkinan digunakan oleh aksi berikutnya dan membangun local to…
Results
Hasil menunjukkan bahwa ActGuard menurunkan tingkat keberhasilan serangan ke level yang sebanding dengan pertahanan state-of-the-art sekaligus mempertahankan utilitas tugas mendekati kondisi tanpa se…
PIDS-Bench jointly evaluates attack detection and benign false-positive behavior across in-distribution, hard-benign, obfuscated, and distribution-shifted inputs. It exposes a failure mode where detectors with F1 > 0.98 still misclassify r…
Method
PIDS-Bench adalah benchmark yang dibekukan, artinya data evaluasi dan threshold-nya ditetapkan tetap untuk memungkinkan perbandingan yang dapat direproduksi. Benchmark ini mengeva…
Results
Evaluasi multi-sumbu mengungkap mode kegagalan yang disembunyikan oleh F1 agregat. Detektor yang melampaui $\text{F1} = 0.98$ pada split held-out masih salah mengklasifikasikan sekitar sepertiga subs…
ZEBRA is a fully automated framework that verifies zkVM constraints by reducing correctness to a solution-set cardinality problem over a canonical trace space, using integer interval propagation and parallel branch-and-bound. It discovers …
Method
Metodologi ZEBRA terdiri dari tiga fase utama: kanonikalisasi, propagasi interval, dan pencarian parallel branch-and-bound. **Kanonikalisasi.** Ruang jejak eksekusi direduksi ke b…
Results
ZEBRA dievaluasi pada lima zkVM dunia nyata. Kerangka kerja ini menemukan 11 bug zero-day; 6 di antaranya telah dikonfirmasi secara independen dan 3 telah diperbaiki oleh pengembang. Dibandingkan den…
Aashiq Muhamed; Mona T. Diab; Virginia Smith; Andrew Ilyas; Matthew Jagielski
Summary
Poison selection is formalized as oracle-budgeted set optimization, and SAILS learns a set scorer to rank millions of candidate poison sets, improving held-out attack success by 30 percentage points on average over influence baselines acro…
Method
Penulis memformalkan seleksi racun sebagai optimasi himpunan beranggaran oracle. Misalkan $\mathcal{D}_{\text{clean}}$ adalah dataset finetuning bersih, $\mathcal{P} \subseteq \ma…
Results
Pada tiga pengaturan backdoor LLaMA-3-8B, dengan model, data bersih, dan jumlah racun dijaga tetap, keberhasilan serangan berkisar dari 3% hingga 80% hanya bergantung pada himpunan racun mana yang di…
Shashie Dilhara Batan Arachchige; Robin Carpentier; Hassan Jameel Asghar; Dali Kaafar
Summary
SpliTEE extends split-inference to LLMs by masking intermediate representations with differential privacy, avoiding quantization and enabling floating-point computation. It achieves nearly twice the speed of fully CPU-based TEE inference a…
Method
Arsitektur yang diusulkan, SpliTEE, memecah inferensi LLM antara TEE (berbasis CPU) dan GPU tak tepercaya. TEE menyimpan bobot model dan menjalankan operasi sensitif, sementara GP…
Results
Evaluasi eksperimental menunjukkan bahwa SpliTEE mencapai hampir dua kali kecepatan inferensi berbasis CPU sepenuhnya di dalam Intel TDX. Dibandingkan dengan Slalom berbasis enkripsi, SpliTEE 5-15 de…
CounterPersona introduces an append-only defense that constructs targeted counter-persona evidence to prevent unauthorized persona skill distillation, achieving robust protection across lexical, semantic, and LLM-based measures.
Method
CounterPersona membangun bukti counter-persona bertarget, mengemas status perilaku yang kompatibel ke dalam unit realisasi yang ringkas, dan memperkuatnya melalui penulisan ulang …
Results
Eksperimen ekstensif menunjukkan bahwa CounterPersona mencapai efektivitas yang kuat dan konsisten pada metrik leksikal, semantik, dan berbasis LLM. Pertahanan ini tetap tangguh pada berbagai distill…
Jules Dejaeghere; Lionel Goffaux; Pierre Luycx; Hosam Elkoulak; Florentin Rochet
Summary
This digest examines the sociotechnical implications of Tor's 2019 end-of-life policy, which rejected outdated relays. A user study and network simulations reveal that while operators generally favor the policy, network churn has a more pr…
Method
Studi ini menggunakan pendekatan metode campuran yang menggabungkan studi pengguna dengan simulasi jaringan. Studi pengguna melibatkan wawancara semi-terstruktur dengan $N=26$ ope…
Results
Studi pengguna mengungkap bahwa operator relay, meskipun tidak semuanya menyadari kebijakan EoL, umumnya memandangnya secara positif. Praktik operasional bervariasi, kadang-kadang mengecualikan relay…
This work presents the first large-universe subset predicate encryption (SPE) scheme achieving IND-CCA security with constant-size ciphertext and secret keys. It also provides black-box transformations to obtain the first CCA-secure WIBE a…
Method
Konstruksi SPE yang diusulkan dibangun di atas grup bilinear berorde komposit, memanfaatkan masalah keputusan subgrup untuk keamanan. Skema ini mendukung alam semesta atribut yang…
Results
Makalah ini menyajikan skema SPE baru yang mencapai beberapa properti penting secara simultan: - **Alam Semesta Besar:** Alam semesta atribut dapat berukuran eksponensial, dan parameter publik beruku…