Menyisipkan kata-kata rekaman ke dalam koset subgrup siklik memangkas biaya server transciphering PASTA-3 dengan faktor median 1,60, dengan konsekuensi berkurangnya kapasitas noise yang tersisa.
Metode
Penulis mengimplementasikan tiga jadwal terbatch yang setara untuk konversi PASTA-3 lengkap dan kueri subset-sum publik berikutnya di HElib. Desain eksperimennya berpasangan: dua …
Hasil
Di dua belas korpus berpasangan di bawah enam kunci homomorfik, semua 24 konversi langsung dan subgrup serta semua 48 kueri berikutnya mengembalikan nilai yang diharapkan dan nol yang diperlukan. Ras…
Poster ini mengusulkan mekanisme berbagi intelijen kontra-ancaman untuk memilih sistem deteksi intrusi yang sesuai dengan ancaman sistem kendali industri saat ini. Evaluasi pada tingkat serangan mengungkap variasi performa yang signifikan …
Metode
Gagasan intinya adalah mekanisme berbagi intelijen kontra-ancaman yang memungkinkan pemilihan IDS yang sesuai ancaman. Mekanisme ini memanfaatkan intelijen bersama tentang ancaman…
Hasil
Evaluasi performa pada tingkat serangan menunjukkan variasi performa deteksi intrusi bergantung pada skenario serangan. Hal ini menunjukkan bahwa tidak ada satu IDS pun yang optimal untuk semua ancam…
Makalah ini menyurvei arsitektur pendukung keputusan untuk petugas lini pertama penegak hukum dalam insiden siber, mengategorikannya menjadi playbook, LLM, RAG, dan Agentic AI. Makalah ini mengidentifikasi RAG sebagai solusi perantara yang…
Metode
Studi ini melakukan survei sistematis terhadap arsitektur pendukung keputusan untuk petugas lini pertama kejahatan siber. Arsitektur tersebut dikategorikan menjadi empat jenis: pl…
Hasil
Survei ini mengungkapkan bahwa sistem berbasis RAG muncul sebagai solusi perantara yang relatif layak karena adaptabilitas bahasa alaminya, yang memungkinkan petugas mengajukan kueri dalam bahasa sed…
Fresh-Challenge VDF Attestations (FCLA) mengikat verifiable delay function ke tantangan publik yang tak terprediksi, sebuah pesan, dan catatan rilis/penerimaan yang dapat diaudit, menghasilkan transkrip yang tidak konsisten dengan pembangk…
Metode
Protokol FCLA menyusun beberapa komponen: VDF, sumber tantangan publik yang tak terprediksi, sebuah pesan, dan catatan rilis dan penerimaan yang dapat diaudit secara independen. A…
Hasil
Tolok ukur implementasi referensi publik mengonfirmasi pemisahan empiris yang diharapkan antara evaluasi dan verifikasi pada satu mesin terdokumentasi. Meskipun hasil numerik spesifik tidak disediaka…
Ryan Von Brock; Anna Raymaker; Animesh Chhotaray; Frank Li; Saman Zonouz; Raheem Beyah
Ringkasan
Makalah ini menyajikan wawancara semi-terstruktur dengan 20 pelaut militer untuk mengungkap bagaimana mereka mempersepsikan dan merespons ancaman siber. Temuan menunjukkan bahwa keamanan siber secara organisasional bersifat abstrak di kapa…
Metode
Studi ini menggunakan pendekatan kualitatif dengan wawancara semi-terstruktur terhadap 20 pelaut militer dari kapal U.S. Navy dan Coast Guard. Partisipan dipilih untuk mewakili be…
Hasil
Wawancara mengungkap bahwa keamanan siber secara organisasional bersifat abstrak di kapal. Pelaut melaporkan bahwa pelatihan keamanan siber formal terbatas atau tidak langsung berlaku untuk lingkunga…
Makalah ini memperkenalkan segmentasi konteks, kerangka agentic dua tingkat yang menguraikan tugas CTF keamanan siber berhorizon panjang menjadi sub-masalah yang terisolasi secara kontekstual. Dievaluasi pada picoCTF dengan model gemma-4 y…
Metode
Kerangka segmentasi konteks yang diusulkan beroperasi pada dua tingkat. Pada **tingkat luar**, perencana tingkat tinggi menguraikan tantangan CTF secara keseluruhan menjadi urutan…
Hasil
Evaluasi pada picoCTF dengan model gemma-4 E4B menghasilkan tiga temuan kuantitatif utama. Pertama, untuk model E4B, segmentasi konteks bertindak sebagai **pencarian cerdas**, mencapai reward yang ko…
Matteo Lupinacci; Luigi Arena; Francesco Blefari; Angelo Furfaro
Ringkasan
Trace2ATT&CK mengumpulkan peristiwa tingkat kernel melalui eBPF, mengorelasikan perintah penyerang ke dalam graf provenance, dan memetakan representasi graf yang ringkas ke MITRE ATT&CK menggunakan LLM open-weights lokal dengan RAG. Dieval…
Metode
Metodologi terdiri dari tiga tahap utama: (1) pengumpulan peristiwa tingkat kernel melalui eBPF, (2) konstruksi dan pemadatan graf provenance, dan (3) pemetaan berbasis LLM ke MIT…
Hasil
Metodologi dievaluasi pada 347 uji Linux Atomic Red Team menggunakan LLM open-weights yang dideploy secara lokal. Temuan utamanya adalah: - **RAG vs. Prompting Murni**: RAG secara konsisten meningkat…
Saifur Rahman Tamim; Md Taslimul Hasan Toufique; A. M. Tayeful Islam
Ringkasan
Serangan pemalsuan Reprompt terhadap watermark semantik Tree-Ring direproduksi pada GPU dual T4 tingkat gratis, dengan gambar palsu diterima 5/6 kali. Memulihkan statistik detektor yang dibuang menghasilkan dua skor yang memisahkan gambar …
Metode
Reproduksi mengikuti kode yang dirilis oleh Müller et al. untuk serangan pemalsuan Reprompt terhadap Tree-Ring pada SDXL. Desain eksperimen terdiri dari tiga lengan: gambar asli y…
Hasil
Serangan tersebut direproduksi. Selama enam uji coba dari tiga lengan, detektor asli menerima gambar asli 6/6 kali, gambar bersih 0/6 kali, dan gambar palsu 5/6 kali. Waktu eksekusi per serangan adal…
Makalah ini menunjukkan bahwa kerahasiaan model berbasis permutasi pada inferensi FHE hibrida gagal dalam rezim kebenaran, karena d+1 kueri yang diizinkan cukup untuk pemulihan eksak ringkasan lapisan yang invarian terhadap permutasi. Penu…
Metode
Model serangan mengasumsikan klien yang dapat mengajukan kueri yang diizinkan ke server dan mengamati keluaran bising dan terpermutasi yang dikembalikan. Penulis memformalkan gaga…
Hasil
Penulis berhasil memulihkan seluruh lapisan linear ResNet-20 bergaya SAFHIRE secara end-to-end dari transkrip TFHE tanpa galat, menggunakan $d+1$ kueri per lapisan dengan total 5.712 kueri langsung. …
André Augusto; Christof Ferreira Torres; André Vasconcelos; Miguel Correia
Ringkasan
IntentFuzz adalah fuzzer sadar protokol yang memulihkan struktur intent serta peran deposit/fill dari Solidity tanpa anotasi, lalu menyintesis urutan fuzz multi-langkah untuk mendeteksi pelanggaran invarian. Alat ini mencapai recall dan pr…
Metode
IntentFuzz beroperasi dalam tiga fase utama: (1) **pemulihan struktur intent**, (2) **klasifikasi peran deposit/fill**, dan (3) **sintesis urutan fuzz multi-langkah**. Fuzzer mem-…
Hasil
IntentFuzz dievaluasi pada beberapa benchmark. Alat ini memulihkan struktur intent yang benar pada **9/9** protokol benchmark dan mengklasifikasikan fungsi deposit dan fill dengan **recall 100%** dan…