Divide and Doubt: Diverse Distributed Poisoning for Retrieval-Augmented Generation
원문: arXiv:2609.27090저자: Tianhao Chen, Yuhan Wei, Weifei Jin, Zhengyuan Jiang, Yuepeng Hu, Neil Zhenqiang Gong공개일: 2026-09-22분야: RAG Security, Corpus Poisoning, Retrieval DefenseTags: RAG, CorpusPoisoning, DistributedPoisoning, Retrieval, ClusteringDefense본 글은 원 논문의 주요 기술적 내용을 이해하기 쉽게 요약·정리한 글입니다. 자세한 내용은 상단의 원문 링크를 참고하세요.한눈에 보기DnD는 여러 독성 문서가 같은 거짓 주장을 비슷한 문체와 표현으로 반복하면 clustering·similarity·conf..
2026. 9. 25.
Control-Token Injection Suppresses Chain-of-Thought and Defeats Reasoning-Based Oversight in Tool-Using Agents
원문: arXiv:2609.27542저자: Muhammad Usama, Khair Un Nisa, Summer Yeoreum Jung공개일: 2026-09-23분야: LLM Agent Security, Control-Token Injection, CoT Monitoring, Tool ParserTags: ControlTokenInjection, ChainOfThought, ToolAgent, OversightBypass, ParserLeniency본 글은 원 논문의 주요 기술적 내용을 이해하기 쉽게 요약·정리한 글입니다. 자세한 내용은 상단의 원문 링크를 참고하세요.한눈에 보기이 논문의 결론은 에이전트 안전성이 모델 가중치만의 속성이 아니라 chat template과 tokenizer, tool-call..
2026. 9. 25.
Your Model Is Leaking: Covert Information Transfer through LLM Residual Streams
원문: arXiv:2609.27996저자: Mingyuan Li, Yanna Jiang, Guangsheng Yu, Qin Wang, Xu Wang, Wei Ni, Ren Ping Liu공개일: 2026-09-23분야: LLM Runtime Security, Covert Channel, Residual Stream, Artifact GovernanceTags: ResidualMux, CovertChannel, ResidualStream, ActivationArtifact, SupplyChain본 글은 원 논문의 주요 기술적 내용을 이해하기 쉽게 요약·정리한 글입니다. 자세한 내용은 상단의 원문 링크를 참고하세요.한눈에 보기RESIDUALMUX는 침해된 LLM runtime extension이 외부 네트워..
2026. 9. 25.
eBPF 취약점의 구조적 집중과 퍼징 사각지대에 대한 대규모 실증 분석
원문: A Large-Scale Empirical Study of eBPF Vulnerabilities저자: Baihong Chen, Hua Ming, Weifeng Pan, Tian Xie, Xiaojun Qi, Wen Li공개일: 2026-08-27버전: arXiv:2609.26254v1, 43쪽Tags: eBPF, Linux kernel, verifier, JIT, runtime, vulnerability study, Syzkaller, CWE, fuzzing, kernel security본 글은 원 논문의 주요 기술적 내용을 이해하기 쉽게 요약·정리한 글입니다. 자세한 내용은 상단의 원문 링크를 참고하세요.한눈에 보기이 논문은 Linux eBPF 취약점 11,388개 원시 레코드를 수집·정제해 2..
2026. 9. 24.
LANTERN: WebGPU 규격 기반 변이 테스트로 브라우저 상태 기계 결함 찾기
원문: LANTERN: Specification-Guided Mutation Testing for WebGPU저자: Mahya Samdaliri, Zhihao Yao, Kasthuri Jayarajah공개일: 2026-09-22버전: arXiv:2609.25520v1, 14쪽Tags: WebGPU, Chromium, browser security, fuzzing, mutation testing, specification, CTS, GPU process, memory safety, LANTERN본 글은 원 논문의 주요 기술적 내용을 이해하기 쉽게 요약·정리한 글입니다. 자세한 내용은 상단의 원문 링크를 참고하세요.한눈에 보기LANTERN은 WebGPU Conformance Test Suite를 seed로 ..
2026. 9. 24.
Rouxii: 허니팟을 식별한 자율 공격자가 기만 인프라를 역이용하는 방법
원문: Rouxii: When Autonomous Attackers Turn Honeypots Against Defenders저자: Arthur Cordeiro, Alberto Maria Mongardini, Emmanouil Vasilomanolakis공개일: 2026-09-22버전: arXiv:2609.26555v1, 24쪽Tags: honeypot, autonomous agent, LLM security, deception, Cowrie, Conpot, GasPot, OT security, adversarial testing, cyber defense본 글은 원 논문의 주요 기술적 내용을 이해하기 쉽게 요약·정리한 글입니다. 자세한 내용은 상단의 원문 링크를 참고하세요.한눈에 보기Rouxii는 LL..
2026. 9. 24.
A2M: 공개 MCP 도구 생태계를 이용한 에이전트 하이재킹
원문: A2M: Agent-to-Malicious-Tool Attacks against MCP-based Agents저자: Laizhen Li, Xuan Wang, Peicheng Zhao, Juanjuan Zhao, Kejiang Ye, Cheng-zhong Xu, Xitong Gao공개일: 2026-09-22버전: arXiv:2609.26761v1, 19쪽Tags: MCP, LLM agent, tool poisoning, prompt injection, data exfiltration, denial of service, integrity, tool selection, zero trust, AI security본 글은 원 논문의 주요 기술적 내용을 이해하기 쉽게 요약·정리한 글입니다. 자세한 내용은 상..
2026. 9. 24.