Protocol Integration of Physical Layer Deception into EAP-TEAP Wi-Fi Authentication
원문: arXiv:2610.01580v1 · PDF저자: Ibrahim, Moustafa, Han, Bin, Schotten, Hans D.발표: 2026-10-01 · 분석 대상: v1 · 공개 자료 확인: 2026-10-03Tags: 무선보안, EAPTEAP, 인증, 자격증명탈취, 물리계층보안, 채널비대칭, hostap, 프로토콜설계, 재인증, 실험평가본 글은 원 논문의 주요 기술적 내용을 이해하기 쉽게 요약·정리한 글입니다. 자세한 내용은 상단의 원문 링크를 참고하세요.한눈에 보기이 논문은 정상 자격 증명을 가진 클라이언트가 정말 기대한 무선 환경에 있는지 추가로 확인하는 EAP-TEAP 확장 연구입니다. 암호화된 인증 터널과 별도의 무선 복구 경로를 결합하고, 양쪽 수신 상태가 다를 때 자격 증명..
2026. 10. 3.
ABSENTIA: Detecting Broken Access Control Vulnerabilities in Web Applications
원문: arXiv:2610.00977v1 · PDF저자: Duarte, André V., Oke, Aditya, Melo, Rui, Gandhi, Shubham, Kotalwar, Nachiket, Khandor, Charmi, Wang, Danqing, Oliveira, Arlindo L., Rosé, Carolyn, Li, Lei발표: 2026-10-01 · 분석 대상: v1 · 공개 자료 확인: 2026-10-03Tags: 접근제어, 인가취약점, 소스코드감사, 웹보안, IDOR, 보안불변조건, 언어모델, 정적분석, BACBench, ABSENTIA본 글은 원 논문의 주요 기술적 내용을 이해하기 쉽게 요약·정리한 글입니다. 자세한 내용은 상단의 원문 링크를 참고하세요.한눈에 보기ABSENTIA는 웹 ..
2026. 10. 3.
High-Capacity Robust Medical Image Exfiltration via Neural Network Weight Replacement
원문: arXiv 2609.31726v1 · PDF저자: Elie Thellier, Huiyu Li, Nicholas Ayache, Hervé Delingette · 발표: 2026-09-22 · 분석 대상: 보관된 v1 PDF 전체 11쪽Tags: 의료AI, 모델반출, 데이터유출, 신경망스테가노그래피, 내부자위협, 프라이버시, 모델가중치, 양자화, 보안감사, 신뢰경계본 글은 원 논문의 주요 기술적 내용을 이해하기 쉽게 요약·정리한 글입니다. 자세한 내용은 상단의 원문 링크를 참고하세요.한눈에 보기원본 의료영상의 외부 반출을 막더라도 학습한 모델을 내려받을 수 있다면 별도의 정보 유출 경로가 남습니다. 이 연구는 정상적인 의료영상 모델의 가중치에 영상 정보를 연속적인 잠재표현으로 담으면, 일부 미세조정·..
2026. 10. 1.
MetaPermit: Scalable and Auditable Access Control for AI Agents via LLM-Inferred Meta-Attributes
원문: arXiv 2609.31039저자: Hanzhang Ma, Ali Hariri, Tianxiang Shen 외 9명공개일: 2026-09-25Tags: LLM에이전트, 접근제어, 프롬프트인젝션, 도구호출, 메타속성, 정책엔진, AgentDojo, AgentDyn, 감사가능성, 최소권한본 글은 원 논문의 주요 기술적 내용을 이해하기 쉽게 요약·정리한 글입니다. 자세한 내용은 상단의 원문 링크를 참고하세요.한눈에 보기MetaPermit은 LLM이 도구 호출의 의미를 해석하되 최종 허용·거부는 고정 정책이 결정하도록 역할을 분리한 접근 제어 프레임워크입니다. 사용자 의도와 실행 문맥, 제안된 도구 호출의 관계를 다섯 개의 typed meta-attribute로 축약하고, 불완전하거나 잘못된 출력은 de..
2026. 9. 29.
Short Paper: Prefix Count Limits Can Increase First-Hit Discovery in Card Reissuance
원문: arXiv 2609.31398저자: Wasif Faisal, Suprava Saha Dibya공개일: 2026-09-25Tags: 결제보안, 카드번호, 열거공격, 접두사, 재발급, 위험모델링, 조합확률, Luhn, 합성데이터, 정책평가본 글은 원 논문의 주요 기술적 내용을 이해하기 쉽게 요약·정리한 글입니다. 자세한 내용은 상단의 원문 링크를 참고하세요.한눈에 보기이 논문은 카드 재발급 시 한 접두사 bucket에 배정되는 활성 번호 수를 제한하면 최대 밀도는 낮아지지만, 공격자가 처음으로 유효 번호 하나를 찾을 평균 확률은 오히려 높아질 수 있음을 보입니다. 원인은 공격 성공확률의 한계효용이 체감하기 때문에, 기존의 매우 조밀한 bucket에서 번호를 빼 여러 중간 밀도 bucket으로 퍼뜨리면..
2026. 9. 29.
Subjects, Not Authors: The Authorship Hazard in Agentic Dataspaces
원문: arXiv 2609.30614저자: Seungho Lee, Changbin Lee공개일: 2026-09-24Tags: 에이전트보안, 데이터스페이스, 인가, ODRL, 거버넌스, 승인아티팩트, 의무집행, TractusX, 권한분리, 데이터보호본 글은 원 논문의 주요 기술적 내용을 이해하기 쉽게 요약·정리한 글입니다. 자세한 내용은 상단의 원문 링크를 참고하세요.한눈에 보기이 논문은 AI agent가 정책 문서와 계약을 잘 작성하는 것과 그 산출물을 실제 거버넌스 규칙으로 발행할 권한을 갖는 것은 전혀 다른 문제라고 지적합니다. agent를 정책의 author가 아니라 제한된 subject로 두고, 신뢰된 사람이 발급한 hash-bound single-use approval artifact만 publ..
2026. 9. 29.
AgentXploit: Autonomous Repository-to-Runtime Red-Teaming for AI Agents
원문: arXiv 2609.31318공식 코드: github.com/lwd17/AgentXploit저자: Weida Liang, Shi Qiu, Zhun Wang, Simon Sure, Xiaoyuan Liu, Tianneng Shi, Zhaorun Chen, Wenbo Guo, Dawn Song공개일: 2026-09-25Tags: 에이전트보안, 자동화레드팀, 코드분석, 런타임검증, 취약점벤치마크, AgentXploit, Codex, Docker, 간접주입, 재현성본 글은 원 논문의 주요 기술적 내용을 이해하기 쉽게 요약·정리한 글입니다. 자세한 내용은 상단의 원문 링크를 참고하세요.한눈에 보기AgentXploit은 AI agent 저장소를 읽어 취약한 source-to-sink 경로를 찾는 Analyz..
2026. 9. 29.
AGATE: Provenance-Based Runtime Defense Against Compositional Attacks on LLM Agents
원문: arXiv 2609.30830저자: Xiaorui Zhang, Zhuoran Cheng, Kailin Liu 외 6명공개일: 2026-09-25Tags: LLM에이전트, 런타임방어, 데이터출처, 인가, 조합공격, 감사로그, OpenClaw, OpenCode, DeepSeek, AGATE본 글은 원 논문의 주요 기술적 내용을 이해하기 쉽게 요약·정리한 글입니다. 자세한 내용은 상단의 원문 링크를 참고하세요.한눈에 보기AGATE는 한 번의 명백한 악성 호출이 아니라 정상적인 여러 작업을 연결해 금지된 효과를 만드는 compositional attack을 막기 위해, agent harness 경계에서 권한과 데이터 provenance를 함께 검사합니다. operator declaration·host a..
2026. 9. 29.