DR-SL memformalkan kelengkapan de-identifikasi sebagai kondisi kecukupan yang terukur dan kondisi pemeliharaan informasi tugas, menggunakan verifier dua-cabang yang sepenuhnya lokal dengan gerbang leksikografis. Pada benchmark kasus terbur…
Metode
DR-SL beroperasi sebagai verifier dua-cabang yang mengiterasi dehidrasi di bawah gerbang leksikografis dengan terminasi terjamin. Proses dehidrasi mengubah prompt lokal menjadi ve…
Hasil
Pada benchmark kasus terburuk yang sepenuhnya terkopel tugas, loop DR-SL menurunkan kebocoran dari 0,457 menjadi 0,304 (p ≈ 0), menunjukkan peningkatan yang signifikan secara statistik. Rantai pelepa…
Studi ini mengembangkan Model Manifestasi Risiko empiris dari 281 temuan keamanan tervalidasi pada 22 asesmen UKM, mengidentifikasi delapan fungsi keamanan organisasi dan jalur dominan dari paparan aset hingga akses tanpa izin. Studi ini j…
Metode
Studi ini menggunakan pengodean tematik iteratif untuk mengidentifikasi fungsi keamanan organisasi yang berulang dari 281 temuan keamanan tervalidasi. Fungsi-fungsi tersebut kemud…
Hasil
Analisis mengidentifikasi delapan fungsi keamanan organisasi yang terkait dengan dua kondisi paparan, lima mekanisme serangan, dan enam kategori hasil. Pada sebagian besar fungsi, jalur dominan mengi…
ActGuard adalah kerangka audit aksi pra-eksekusi yang menilai apakah konten eksternal menyebabkan aksi saat ini menyimpang dari ekspektasi yang wajar secara lokal, bukan menilai kecurigaan konten. Kerangka ini menurunkan tingkat keberhasil…
Metode
ActGuard beroperasi sebagai kerangka audit aksi pra-eksekusi. Pada setiap langkah, ActGuard memprediksi tool yang kemungkinan digunakan oleh aksi berikutnya dan membangun local to…
Hasil
Hasil menunjukkan bahwa ActGuard menurunkan tingkat keberhasilan serangan ke level yang sebanding dengan pertahanan state-of-the-art sekaligus mempertahankan utilitas tugas mendekati kondisi tanpa se…
PIDS-Bench mengevaluasi secara bersama deteksi serangan dan perilaku false-positive pada input benign di dalam distribusi, hard-benign, terobfuskasi, dan bergeser distribusinya. Benchmark ini mengungkap mode kegagalan di mana detektor deng…
Metode
PIDS-Bench adalah benchmark yang dibekukan, artinya data evaluasi dan threshold-nya ditetapkan tetap untuk memungkinkan perbandingan yang dapat direproduksi. Benchmark ini mengeva…
Hasil
Evaluasi multi-sumbu mengungkap mode kegagalan yang disembunyikan oleh F1 agregat. Detektor yang melampaui $\text{F1} = 0.98$ pada split held-out masih salah mengklasifikasikan sekitar sepertiga subs…
ZEBRA adalah kerangka kerja otomatis penuh yang memverifikasi batasan zkVM dengan mereduksi kebenaran menjadi masalah kardinalitas himpunan solusi pada ruang jejak kanonik, menggunakan propagasi interval integer dan parallel branch-and-bou…
Metode
Metodologi ZEBRA terdiri dari tiga fase utama: kanonikalisasi, propagasi interval, dan pencarian parallel branch-and-bound. **Kanonikalisasi.** Ruang jejak eksekusi direduksi ke b…
Hasil
ZEBRA dievaluasi pada lima zkVM dunia nyata. Kerangka kerja ini menemukan 11 bug zero-day; 6 di antaranya telah dikonfirmasi secara independen dan 3 telah diperbaiki oleh pengembang. Dibandingkan den…
Aashiq Muhamed; Mona T. Diab; Virginia Smith; Andrew Ilyas; Matthew Jagielski
Ringkasan
Seleksi racun diformalkan sebagai optimasi himpunan beranggaran oracle, dan SAILS mempelajari penilai himpunan untuk memeringkat jutaan kandidat himpunan racun, meningkatkan keberhasilan serangan pada data uji sebesar 30 poin persentase ra…
Metode
Penulis memformalkan seleksi racun sebagai optimasi himpunan beranggaran oracle. Misalkan $\mathcal{D}_{\text{clean}}$ adalah dataset finetuning bersih, $\mathcal{P} \subseteq \ma…
Hasil
Pada tiga pengaturan backdoor LLaMA-3-8B, dengan model, data bersih, dan jumlah racun dijaga tetap, keberhasilan serangan berkisar dari 3% hingga 80% hanya bergantung pada himpunan racun mana yang di…
Shashie Dilhara Batan Arachchige; Robin Carpentier; Hassan Jameel Asghar; Dali Kaafar
Ringkasan
SpliTEE memperluas inferensi terpisah ke LLM dengan menutupi representasi antara memakai differential privacy, menghindari kuantisasi, dan memungkinkan komputasi floating-point. Arsitektur ini mencapai hampir dua kali kecepatan inferensi T…
Metode
Arsitektur yang diusulkan, SpliTEE, memecah inferensi LLM antara TEE (berbasis CPU) dan GPU tak tepercaya. TEE menyimpan bobot model dan menjalankan operasi sensitif, sementara GP…
Hasil
Evaluasi eksperimental menunjukkan bahwa SpliTEE mencapai hampir dua kali kecepatan inferensi berbasis CPU sepenuhnya di dalam Intel TDX. Dibandingkan dengan Slalom berbasis enkripsi, SpliTEE 5-15 de…
CounterPersona memperkenalkan pertahanan append-only yang membangun bukti counter-persona bertarget untuk mencegah distilasi keterampilan persona tanpa izin, mencapai perlindungan yang tangguh pada metrik leksikal, semantik, dan berbasis L…
Metode
CounterPersona membangun bukti counter-persona bertarget, mengemas status perilaku yang kompatibel ke dalam unit realisasi yang ringkas, dan memperkuatnya melalui penulisan ulang …
Hasil
Eksperimen ekstensif menunjukkan bahwa CounterPersona mencapai efektivitas yang kuat dan konsisten pada metrik leksikal, semantik, dan berbasis LLM. Pertahanan ini tetap tangguh pada berbagai distill…
Jules Dejaeghere; Lionel Goffaux; Pierre Luycx; Hosam Elkoulak; Florentin Rochet
Ringkasan
Digest ini mengkaji implikasi sosioteksnis kebijakan akhir masa pakai Tor 2019, yang menolak relay usang. Studi pengguna dan simulasi jaringan mengungkap bahwa meskipun operator umumnya mendukung kebijakan tersebut, pergantian relay (churn…
Metode
Studi ini menggunakan pendekatan metode campuran yang menggabungkan studi pengguna dengan simulasi jaringan. Studi pengguna melibatkan wawancara semi-terstruktur dengan $N=26$ ope…
Hasil
Studi pengguna mengungkap bahwa operator relay, meskipun tidak semuanya menyadari kebijakan EoL, umumnya memandangnya secara positif. Praktik operasional bervariasi, kadang-kadang mengecualikan relay…
Karya ini menyajikan skema subset predicate encryption (SPE) alam semesta besar pertama yang mencapai keamanan IND-CCA dengan ciphertext dan kunci rahasia berukuran konstan. Karya ini juga menyediakan transformasi black-box untuk memperole…
Metode
Konstruksi SPE yang diusulkan dibangun di atas grup bilinear berorde komposit, memanfaatkan masalah keputusan subgrup untuk keamanan. Skema ini mendukung alam semesta atribut yang…
Hasil
Makalah ini menyajikan skema SPE baru yang mencapai beberapa properti penting secara simultan: - **Alam Semesta Besar:** Alam semesta atribut dapat berukuran eksponensial, dan parameter publik beruku…