BPFence adalah kerangka verifikasi runtime di dalam kernel yang menegakkan kebijakan keamanan stateful dengan semantik formal, mengompilasi kebijakan temporal yang well-typed menjadi monitor finite-state yang terbukti benar dan program eBP…
Metode
BPFence disusun sebagai pipeline kompilasi dari bahasa kebijakan tingkat tinggi menjadi program eBPF di dalam kernel. Bahasa kebijakan tersebut memiliki semantik formal yang menan…
Hasil
Evaluasi BPFence dilakukan pada tujuh studi kasus yang diambil dari pola serangan dunia nyata, serta pada sekumpulan mikro- dan makro-benchmark. Studi kasus menunjukkan bahwa bahasa kebijakan dapat m…
Minsun Shim; Ramisha Raida Karim; Ruthwik Jakkula; Kaiwen Zhou; Xin Liu; Xin Eric Wang; Zhou Li
Ringkasan
Agen personal berbasis LLM membocorkan data privat karena penegakan privasi mereka berada di dalam konteks yang sama yang dikendalikan lawan. FLOWSEAL memindahkan penegakan ke luar LLM, ke interceptor tingkat alat yang berpijak pada proven…
Metode
Penulis menempuh dua fase: pertama mereka menunjukkan kelemahan struktural pertahanan dalam konteks dengan tiga serangan baru, lalu mereka merancang dan mengevaluasi pertahanan ya…
Hasil
FLOWSEAL menekan laju kebocoran hingga mendekati nol sekaligus mempertahankan kegunaan tugas, terlepas dari LLM backend yang mendasarinya. Hasil utamanya adalah penurunan dari 52,2% menjadi 0,5% laju…
Faisal Saeed; Mohammad Fahad; Ayesha Javaid; Christian Doerr; Muhammad Ali Siddiqi
Ringkasan
Arsitektur FPGA ringan mengompilasi sidik jari pemindaian TCP-SYN menjadi pohon LUT Boolean dangkal, mencapai latensi deteksi konstan dua siklus dan pertumbuhan sumber daya linier. Arsitektur ini mendeteksi 18 sidik jari pada 10 Gbps mengg…
Metode
Arsitektur yang diusulkan terdiri dari dua komponen utama: frontend lapisan MAC dan inti deteksi sidik jari. Frontend melakukan ekstraksi streaming bidang header paket yang releva…
Hasil
Untuk deteksi sidik jari pemindaian port TCP-SYN, arsitektur ini menggunakan sekitar 0,5% LUT pada 10 Gbps pada Versal VCK190 untuk 18 sidik jari yang diterapkan, dengan kapasitas lebih dari 2.000 si…
Gorla dan Trebiani memperkenalkan model polinomial untuk Masalah Syndrome Decoding biner eksak menggunakan polinomial simetris elementer, dengan kompleksitas lebih rendah daripada model sebelumnya. Mereka juga mengusulkan varian yang adapt…
Metode
Penulis membangun sistem polinomial yang solusinya bersesuaian dengan solusi SDP biner eksak. Model ini berbasis polinomial simetris elementer. Misalkan $\mathbf{H} \in \mathbb{F}…
Hasil
Penulis menetapkan batas pada derajat regularitas dan derajat penyelesaian untuk ideal yang terkait dengan model baru ini. Mereka menunjukkan bahwa batas-batas ini lebih rendah daripada batas untuk m…
AGENTQ menunjukkan bahwa serangan backdoor yang dikondisikan kuantisasi dapat mencapai tingkat keberhasilan serangan pasca-kuantisasi hingga 100% pada agen LLM sambil mempertahankan utilitas benigna, mengungkap celah kritis dalam evaluasi …
Metode
AGENTQ dirancang untuk menyuntikkan backdoor yang hanya aktif setelah kuantisasi, sambil mempertahankan utilitas benigna yang tinggi baik pada model presisi penuh maupun yang diku…
Hasil
Penulis mengevaluasi AGENTQ di tiga pasangan pemicu-aksi dan tiga codebook kuantisasi: NF4, FP4, dan INT8. Pasangan pemicu-aksi dirancang untuk merepresentasikan tugas agentik yang realistis di mana …
Donato Mecca; Alberto Verna; Youness Bouchari; Nikhil Jha; Marco Mellia
Ringkasan
SkillSecurer adalah kerangka yang sepenuhnya agentic yang menghasilkan, mendeteksi, melokalisasi, dan meremediasi kerentanan prompt-injection pada skill agen AI. Kerangka ini mencapai tingkat deteksi injeksi 100% dan mengungkap kerentanan …
Metode
SkillSecurer memakai arsitektur dua agen: agen red dan agen blue, dengan verifier opsional untuk instance terkontrol. Agen red menghasilkan injeksi yang kompatibel dengan konteks …
Hasil
Evaluasi SkillSecurer menghasilkan beberapa temuan kunci. Dengan LLM backend terbaiknya, SkillSecurer mencapai tingkat deteksi injeksi 100%, mengungguli semua pesaing. Penulis membandingkan SkillSecu…
Evaluasi adversarial sistematis terhadap 22 LLM frontier pada 13 smart contract yang dirancang khusus menunjukkan bahwa deception struktural menurunkan deteksi drain sebesar 20,0 poin persentase dibandingkan kontrol yang matched, dengan mo…
Metode
Desain eksperimen adalah perbandingan adversarial terkontrol. Masing-masing dari **9 vektor deception** dipasangkan dengan kontrak **kontrol yang matched secara fungsional** yang …
Hasil
Hasil utamanya adalah **penurunan 20,0 poin persentase** dalam deteksi drain pada kontrak adversarial relatif terhadap kontrol yang matched secara fungsional, dengan **95% CI [17,2, 22,8]**. Interval…
Sensus terhadap 21.643 server Model Context Protocol publik menemukan bahwa 51,1% server multi-versi mengubah apa yang mereka iklankan antarversi, dengan 40,6% melakukannya secara senyap. Pergeseran senyap dikaitkan dengan peluang hampir t…
Metode
Penulis memanen seluruh registri MCP publik per snapshot Agustus 2026, memperoleh 21.643 server dan 72.606 catatan versi. Kode sumber berhasil diambil untuk 14.353 server. Peminda…
Hasil
Prevalensi teramati didominasi oleh paparan jaringan tanpa autentikasi, yang memengaruhi 9,57% server yang dipindai. Setelah mengoreksi setiap kelas ancaman berdasarkan presisi terukurnya, prevalensi…
Karya ini menyajikan perumusan sistematis pertama perluasan sebagai paradigma desain umum untuk privasi diferensial metrik (mDP), dengan memperkenalkan kerangka berbasis graf dengan tiga persyaratan kebenaran dan instansiasi berbasis pohon…
Metode
Penulis memformalkan desain mDP berbasis perluasan menggunakan kerangka berbasis graf. Domain target direpresentasikan sebagai graf yang simpulnya adalah record dan sisinya menyan…
Hasil
Makalah ini melaporkan eksperimen pada **dataset peta jalan**. Evaluasi menunjukkan bahwa pendekatan yang diusulkan mencapai **trade-off utilitas-skalabilitas** yang kuat sekaligus mempertahankan **j…
Chao Wang; Shubing Yang; Xiaoyan Sun; Yan Bai; Jun Dai; Dongfang Zhao
Ringkasan
PixCrypt menggantikan pembuatan ciphertext baru yang mahal dengan pengambilan dari cache dan operasi tingkat koefisien, mencapai enkripsi berbutir halus hingga 35x lebih cepat sambil mempertahankan keamanan IND-CPA. Eksperimen pada lima tu…
Metode
PixCrypt memperkenalkan mekanisme cache sadar rentang untuk FHE berbutir halus. Ide utamanya adalah menghindari pembuatan ciphertext baru dari awal untuk setiap operasi tingkat pi…
Hasil
Penulis mengevaluasi PixCrypt pada lima tugas pemrosesan citra tingkat piksel dunia nyata. Eksperimen menunjukkan bahwa PixCrypt mencapai enkripsi berbutir halus hingga 35x lebih cepat dibandingkan e…