Salvato in:
| Autori principali: | Moazen, Mojtaba, Ahmadian, Amir. M, Balliu, Musard |
|---|---|
| Natura: | Preprint |
| Pubblicazione: |
2025
|
| Soggetti: | |
| Accesso online: | https://arxiv.org/abs/2512.11602 |
| Tags: |
Aggiungi Tag
Nessun Tag, puoi essere il primo ad aggiungerne!!
|
Documenti analoghi
NodeShield: Runtime Enforcement of Security-Enhanced SBOMs for Node.js
di: Cornelissen, Eric, et al.
Pubblicazione: (2025)
di: Cornelissen, Eric, et al.
Pubblicazione: (2025)
Disjunctive Policies for Database-Backed Programs
di: Ahmadian, Amir M., et al.
Pubblicazione: (2023)
di: Ahmadian, Amir M., et al.
Pubblicazione: (2023)
GHunter: Universal Prototype Pollution Gadgets in JavaScript Runtimes
di: Cornelissen, Eric, et al.
Pubblicazione: (2024)
di: Cornelissen, Eric, et al.
Pubblicazione: (2024)
Securing P4 Programs by Information Flow Control
di: Alshnakat, Anoud, et al.
Pubblicazione: (2025)
di: Alshnakat, Anoud, et al.
Pubblicazione: (2025)
Unpacking Security Scanners for GitHub Actions Workflows
di: Fares, Madjda, et al.
Pubblicazione: (2026)
di: Fares, Madjda, et al.
Pubblicazione: (2026)
Sharing without Showing: Secure Cloud Analytics with Trusted Execution Environments
di: Birgersson, Marcus, et al.
Pubblicazione: (2024)
di: Birgersson, Marcus, et al.
Pubblicazione: (2024)
Demystifying and Detecting Agentic Workflow Injection Vulnerabilities in GitHub Actions
di: Wang, Shenao, et al.
Pubblicazione: (2026)
di: Wang, Shenao, et al.
Pubblicazione: (2026)
Security Weaknesses of Copilot-Generated Code in GitHub Projects: An Empirical Study
di: Fu, Yujia, et al.
Pubblicazione: (2023)
di: Fu, Yujia, et al.
Pubblicazione: (2023)
On the effectiveness of Large Language Models for GitHub Workflows
di: Zhang, Xinyu, et al.
Pubblicazione: (2024)
di: Zhang, Xinyu, et al.
Pubblicazione: (2024)
Is GitHub's Copilot as Bad as Humans at Introducing Vulnerabilities in Code?
di: Asare, Owura, et al.
Pubblicazione: (2022)
di: Asare, Owura, et al.
Pubblicazione: (2022)
Characterizing and Modeling the GitHub Security Advisories Review Pipeline
di: Segal, Claudio, et al.
Pubblicazione: (2026)
di: Segal, Claudio, et al.
Pubblicazione: (2026)
Exploring User Privacy Awareness on GitHub: An Empirical Study
di: Alfieri, Costanza, et al.
Pubblicazione: (2024)
di: Alfieri, Costanza, et al.
Pubblicazione: (2024)
Can Highlighting Help GitHub Maintainers Track Security Fixes?
di: Liu, Xueqing, et al.
Pubblicazione: (2024)
di: Liu, Xueqing, et al.
Pubblicazione: (2024)
Eradicating the Unseen: Detecting, Exploiting, and Remediating a Path Traversal Vulnerability across GitHub
di: Akhoundali, Jafar, et al.
Pubblicazione: (2025)
di: Akhoundali, Jafar, et al.
Pubblicazione: (2025)
Unveiling A Hidden Risk: Exposing Educational but Malicious Repositories in GitHub
di: Masud, Md Rayhanul, et al.
Pubblicazione: (2024)
di: Masud, Md Rayhanul, et al.
Pubblicazione: (2024)
Security Vulnerabilities in AI-Generated Code: A Large-Scale Analysis of Public GitHub Repositories
di: Schreiber, Maximilian, et al.
Pubblicazione: (2025)
di: Schreiber, Maximilian, et al.
Pubblicazione: (2025)
On the Prevalence and Usage of Commit Signing on GitHub: A Longitudinal and Cross-Domain Study
di: Sharma, Anupam, et al.
Pubblicazione: (2025)
di: Sharma, Anupam, et al.
Pubblicazione: (2025)
Security in the Age of AI Teammates: An Empirical Study of Agentic Pull Requests on GitHub
di: Siddiq, Mohammed Latif, et al.
Pubblicazione: (2026)
di: Siddiq, Mohammed Latif, et al.
Pubblicazione: (2026)
Heimdallr: Characterizing and Detecting LLM-Induced Security Risks in GitHub CI Workflows
di: Ruan, Bonan, et al.
Pubblicazione: (2026)
di: Ruan, Bonan, et al.
Pubblicazione: (2026)
zkSBOM: Privacy-Preserving SBOM Sharing with Zero-Knowledge Sets
di: Sorger, Tom, et al.
Pubblicazione: (2026)
di: Sorger, Tom, et al.
Pubblicazione: (2026)
IssueGuard: Real-Time Secret Leak Prevention Tool for GitHub Issue Reports
di: Rahman, Md Nafiu, et al.
Pubblicazione: (2026)
di: Rahman, Md Nafiu, et al.
Pubblicazione: (2026)
Bugdar: AI-Augmented Secure Code Review for GitHub Pull Requests
di: Naulty, John, et al.
Pubblicazione: (2025)
di: Naulty, John, et al.
Pubblicazione: (2025)
LLM-Enabled Open-Source Systems in the Wild: An Empirical Study of Vulnerabilities in GitHub Security Advisories
di: Shifat, Fariha Tanjim, et al.
Pubblicazione: (2026)
di: Shifat, Fariha Tanjim, et al.
Pubblicazione: (2026)
Six Million (Suspected) Fake Stars in GitHub: A Growing Spiral of Popularity Contests, Spams, and Malware
di: He, Hao, et al.
Pubblicazione: (2024)
di: He, Hao, et al.
Pubblicazione: (2024)
Enhancing Security of AI-Based Code Synthesis with GitHub Copilot via Cheap and Efficient Prompt-Engineering
di: Res, Jakub, et al.
Pubblicazione: (2024)
di: Res, Jakub, et al.
Pubblicazione: (2024)
Automating the Detection of Code Vulnerabilities by Analyzing GitHub Issues
di: Cipollone, Daniele, et al.
Pubblicazione: (2025)
di: Cipollone, Daniele, et al.
Pubblicazione: (2025)
Security Concerns in Generative AI Coding Assistants: Insights from Online Discussions on GitHub Copilot
di: Ferreyra, Nicolás E. Díaz, et al.
Pubblicazione: (2026)
di: Ferreyra, Nicolás E. Díaz, et al.
Pubblicazione: (2026)
"I wasn't sure if this is indeed a security risk": Data-driven Understanding of Security Issue Reporting in GitHub Repositories of Open Source npm Packages
di: Ghosh, Rajdeep, et al.
Pubblicazione: (2025)
di: Ghosh, Rajdeep, et al.
Pubblicazione: (2025)
GoLeash: Mitigating Golang Software Supply Chain Attacks with Runtime Policy Enforcement
di: Cesarano, Carmine, et al.
Pubblicazione: (2025)
di: Cesarano, Carmine, et al.
Pubblicazione: (2025)
Formal Verification of Permission Voucher
di: Reaz, Khan, et al.
Pubblicazione: (2024)
di: Reaz, Khan, et al.
Pubblicazione: (2024)
Autonomous Action Runtime Management(AARM):A System Specification for Securing AI-Driven Actions at Runtime
di: Errico, Herman
Pubblicazione: (2026)
di: Errico, Herman
Pubblicazione: (2026)
From Permissioned to Proof-of-Stake Consensus
di: Komatovic, Jovan, et al.
Pubblicazione: (2025)
di: Komatovic, Jovan, et al.
Pubblicazione: (2025)
Cryptographic Runtime Governance for Autonomous AI Systems: The Aegis Architecture for Verifiable Policy Enforcement
di: Mazzocchetti, Adam Massimo
Pubblicazione: (2026)
di: Mazzocchetti, Adam Massimo
Pubblicazione: (2026)
The Granularity Mismatch in Agent Security: Argument-Level Provenance Solves Enforcement and Isolates the LLM Reasoning Bottleneck
di: Fan, Linfeng, et al.
Pubblicazione: (2026)
di: Fan, Linfeng, et al.
Pubblicazione: (2026)
Demystifying Progressive Web Application Permission Systems
di: Wang, Mengxiao, et al.
Pubblicazione: (2025)
di: Wang, Mengxiao, et al.
Pubblicazione: (2025)
AIRGuard: Guarding Agent Actions with Runtime Authority Control
di: Qin, Suliu, et al.
Pubblicazione: (2026)
di: Qin, Suliu, et al.
Pubblicazione: (2026)
Beyond the Scope: Security Testing of Permission Management in Team Workspace
di: Wan, Liuhuo, et al.
Pubblicazione: (2025)
di: Wan, Liuhuo, et al.
Pubblicazione: (2025)
Privacy-Preserving On-chain Permissioning for KYC-Compliant Decentralized Applications
di: Piper, Fabian, et al.
Pubblicazione: (2025)
di: Piper, Fabian, et al.
Pubblicazione: (2025)
Privacy as Permissible Operations: An ABAC Framework for Policy-Law Compliance
di: Dhakar, Ajay, et al.
Pubblicazione: (2026)
di: Dhakar, Ajay, et al.
Pubblicazione: (2026)
Formal Policy Enforcement for Real-World Agentic Systems
di: Palumbo, Nils, et al.
Pubblicazione: (2026)
di: Palumbo, Nils, et al.
Pubblicazione: (2026)
Documenti analoghi
-
NodeShield: Runtime Enforcement of Security-Enhanced SBOMs for Node.js
di: Cornelissen, Eric, et al.
Pubblicazione: (2025) -
Disjunctive Policies for Database-Backed Programs
di: Ahmadian, Amir M., et al.
Pubblicazione: (2023) -
GHunter: Universal Prototype Pollution Gadgets in JavaScript Runtimes
di: Cornelissen, Eric, et al.
Pubblicazione: (2024) -
Securing P4 Programs by Information Flow Control
di: Alshnakat, Anoud, et al.
Pubblicazione: (2025) -
Unpacking Security Scanners for GitHub Actions Workflows
di: Fares, Madjda, et al.
Pubblicazione: (2026)