Wai Kin Wong; Dongwei Xiao; Anthony Cheuk Tung Lai; Ping Fan Ke; Shuai Wang
Ringkasan
StateLens memanfaatkan agen berbasis LLM untuk secara otomatis menemukan state internal bernilai tinggi di mesin JavaScript, mengatasi dataran cakupan fuzzer tradisional. Alat ini menemukan 68 bug baru, jauh melampaui fuzzer mutakhir.
Metode
StateLens terdiri dari tiga komponen utama: (1) pipeline agen bertenaga LLM untuk pemilihan target instrumentasi, (2) modul sintesis probe, dan (3) loop fuzzing umpan balik ganda.…
Hasil
StateLens dievaluasi terhadap fuzzer mutakhir pada mesin JavaScript dunia nyata. Eksperimen menunjukkan bahwa StateLens secara signifikan mengungguli fuzzer yang ada dalam hal cakupan kode dan penemu…
Attack success rate (ASR) diperlakukan sebagai satu angka utama, padahal ia sebenarnya sekeluarga metrik yang diparameterkan oleh enam pilihan desain yang kurang dirinci. Meta-analisis terhadap 259 makalah dan studi analitik menunjukkan ba…
Metode
Makalah ini menggabungkan dua metodologi yang saling melengkapi. Pertama, meta-analisis teks lengkap terhadap 259 makalah keamanan agentik yang diposting ke arXiv antara Februari …
Hasil
Meta-analisis menemukan bahwa sebagian besar makalah tidak melaporkan estimasi varians maupun pengulangan run untuk metrik serangan utama mereka: 58% (95% CI 44-71) pada sampel acak 50 makalah yang d…
Oscar Lasierra; Gines Garcia-Aviles; Antonio Skarmeta; Xavier Costa-Pérez
Ringkasan
5G-Shark adalah alat dan metodologi penilaian keamanan sumber terbuka yang memanfaatkan reseleksi sel terstandardisasi untuk membangun titik pandang sel palsu dan mengaudit privasi pelanggan serta pensinyalan tanpa autentikasi pada jaringa…
Metode
5G-Shark dibangun sepenuhnya dari tumpukan perangkat lunak sumber terbuka dan perangkat keras SDR, sehingga menjamin reproduksibilitas dan biaya rendah. Inovasi metodologis intiny…
Hasil
Evaluasi terhadap penerapan 5G SA komersial menghasilkan beberapa temuan kritis. Pertama, 5G-Shark berhasil meminta pengenal pelanggan dari UE di beberapa jaringan. Dalam beberapa kasus, UE merespons…
Digest ini menguraikan struktur IMRAD untuk usulan skema optimasi kueri lintas shard yang menggabungkan sharding dan partisi tabel pada basis data sistem pembayaran. Hal ini menyoroti kebutuhan akan pemrosesan kueri terdistribusi yang efis…
Metode
Metodologi ini mengusulkan skema optimasi kueri lintas shard yang mengintegrasikan sharding dan partisi tabel. Pendekatan ini terdiri dari beberapa komponen: (1) strategi penempat…
Hasil
Makalah ini melaporkan hasil eksperimen dari implementasi prototipe yang dievaluasi pada beban kerja sistem pembayaran yang disimulasikan. Eksperimen membandingkan skema optimasi kueri lintas shard y…
Qianyu Yu; Lefteris Kokoris-Kogias; Alberto Sonnino
Ringkasan
Hydrozoan adalah protokol konsensus berbasis DAG pertama dengan jalur commit ganda di bawah model kesalahan hibrida f validator Byzantine dan c validator crash, melakukan commit dalam dua penundaan pesan ketika paling banyak p validator ru…
Metode
Hydrozoan beroperasi pada DAG tempat validator menyebarkan blok dan mereferensikan blok sebelumnya. Protokol memparameterkan himpunan validator sebagai $n = 3f + c + 2p + 1$, deng…
Hasil
Evaluasi terdistribusi geografis menunjukkan bahwa Hydrozoan menyamai throughput Mysticeti sambil melakukan commit sekitar **25% lebih cepat** ketika fast quorum cocok dengan wilayah cepat. Ketika fa…
Mustafa S. Aljumaily; Hayder Kareem Abed; Nawar S. Alseelawi
Ringkasan
Makalah ini memformalkan pertahanan siber berbantuan AI sebagai kaskade deteksi Bernoulli dengan detektor Neyman-Pearson/Bayesian dan model triase manusia-AI dengan kapasitas terbatas. Simulasi menunjukkan keuntungan AI berlipat ganda di t…
Metode
Makalah ini membangun tiga komponen formal dan mengevaluasinya melalui simulasi Monte Carlo dan analitis pada titik operasi yang ilustratif namun realistis. **1. Pertahanan berlap…
Hasil
Simulasi menghasilkan dua temuan utama. **(i) Augmentasi AI berlipat ganda di seluruh lapisan pertahanan.** Keuntungan marginal dari augmentasi AI paling besar justru di tempat pelapisan tradisional …
Survei ini menilai integrasi Large Language Model di sektor mobilitas dan menemukan bahwa penelitian berfokus pada kinerja sementara mengabaikan keamanan, privasi, dan keandalan. Dari 35 karya yang ditinjau, hanya satu yang memuat penilaia…
Metode
Penulis melakukan survei sistematis terhadap literatur yang ada tentang aplikasi LLM di sektor mobilitas. Mereka meninjau 35 karya, mengekstraksi informasi tentang model yang digu…
Hasil
Temuan menunjukkan bahwa penelitian terutama mempelajari model GPT dan Llama (lebih dari 50% karya yang ditinjau) dan aplikasi lalu lintas, sementara sebagian besar mengabaikan keamanan, privasi, dan…
Shuyang Tang; Sherman S. M. Chow; Hongfei Fu; Zihan Guo; Guoqiang Li
Ringkasan
Invarian Rekursif (RI) mengekspresikan aturan alur kerja multi-langkah sebagai predikat tingkat transaksi atas input dan posisi penerus terindeks, diperiksa ulang satu langkah kemudian untuk meneruskan aturan tanpa state mutabel bersama. D…
Metode
Invarian Rekursif (RI) mengekspresikan aturan alur kerja multi-langkah sebagai predikat tingkat transaksi atas input dan posisi penerus terindeks, diperiksa ulang satu langkah kem…
Hasil
Prototipe interpreter RI dan toolchain benchmarking dievaluasi pada enam beban kerja. Enam studi kasus yang dimotivasi praktik menunjukkan pertumbuhan proksi biaya validasi kumulatif yang kira-kira l…
Makalah ini menyajikan subsistem orkestrasi insiden pasca-alert terkendali yang memisahkan klasifikasi deterministik, analisis kontekstual, persetujuan manusia, dan eksekusi teknis. Dievaluasi dalam lingkup laboratorium, subsistem ini menc…
Metode
Subsistem yang diusulkan diorganisasi sebagai pipeline yang dimulai setelah alert masuk ke Elasticsearch. Pipeline terdiri dari tahapan berikut: 1. **Alert Ingestion**: Alert simu…
Hasil
Eksperimen menghasilkan hasil berikut: - **Akurasi Rule Engine**: Rule Engine cocok dengan matriks perutean yang telah ditentukan pada semua 30 kasus batas, menunjukkan kebenaran fungsional yang semp…
Han Chen; Hanchen Wang; Hongmei Chen; Lu Qin; Wenjie Zhang; Ying Zhang
Ringkasan
HYDRA adalah kerangka adaptasi proaktif yang mempelajari representasi invarian terhadap pergeseran dari graf aplikasi Android yang terstruktur secara hierarkis, mencapai tingkat galat lebih rendah dengan sampel berlabel hingga 87.5% lebih …
Metode
HYDRA memodelkan setiap aplikasi Android menggunakan struktur graf hibrida yang mengintegrasikan Control Flow Graph (CFG) berbutir halus dan Function Call Graph (FCG) berbutir kas…
Hasil
Eksperimen ekstensif pada dataset malware berskala besar yang terurut waktu menunjukkan bahwa HYDRA mencapai False Negative Rate (FNR) dan False Positive Rate (FPR) yang jauh lebih rendah dibandingka…