Usability as a Weapon: Attacking the Safety of LLM-Based Code Generation via Usability Requirements
Fuente:
arXiv
Enregistré dans:
| Auteurs principaux: | Li, Yue, Li, Xiao, Wu, Hao, Zhang, Yue, Zhang, Yechao, Liu, Yating, Xu, Fengyuan, Zhong, Sheng |
|---|---|
| Format: | Preprint |
| Publié: |
2026
|
| Sujets: | |
| Accès en ligne: | |
| Tags: |
Ajouter un tag
Pas de tags, Soyez le premier à ajouter un tag!
|
Documents similaires
Real-World Usability of Vulnerability Proof-of-Concepts: A Comprehensive Study
par: Dang, Wenjing, et autres
Publié: (2025)
par: Dang, Wenjing, et autres
Publié: (2025)
A Longitudinal Study of Usability in Identity-Based Software Signing
par: Kalu, Kelechi G., et autres
Publié: (2026)
par: Kalu, Kelechi G., et autres
Publié: (2026)
From Transactions to Exploits: Automated PoC Synthesis for Real-World DeFi Attacks
par: Su, Xing, et autres
Publié: (2026)
par: Su, Xing, et autres
Publié: (2026)
Why Johnny Adopts Identity-Based Software Signing: A Usability Case Study of Sigstore
par: Kalu, Kelechi G., et autres
Publié: (2025)
par: Kalu, Kelechi G., et autres
Publié: (2025)
When Security Meets Usability: An Empirical Investigation of Post-Quantum Cryptography APIs
par: Toruan, Marthin, et autres
Publié: (2026)
par: Toruan, Marthin, et autres
Publié: (2026)
A Systematic Study of Code Obfuscation Against LLM-based Vulnerability Detection
par: Li, Xiao, et autres
Publié: (2025)
par: Li, Xiao, et autres
Publié: (2025)
MCGMark: An Encodable and Robust Online Watermark for Tracing LLM-Generated Malicious Code
par: Ning, Kaiwen, et autres
Publié: (2024)
par: Ning, Kaiwen, et autres
Publié: (2024)
Transferable Backdoor Attacks for Code Models via Sharpness-Aware Adversarial Perturbation
par: Chang, Shuyu, et autres
Publié: (2026)
par: Chang, Shuyu, et autres
Publié: (2026)
"Your AI, My Shell": Demystifying Prompt Injection Attacks on Agentic AI Coding Editors
par: Liu, Yue, et autres
Publié: (2025)
par: Liu, Yue, et autres
Publié: (2025)
Defending Code Language Models against Backdoor Attacks with Deceptive Cross-Entropy Loss
par: Yang, Guang, et autres
Publié: (2024)
par: Yang, Guang, et autres
Publié: (2024)
SABER: Benchmarking Operational Safety of LLM Coding Agents in Stateful Project Workspaces
par: Hu, Qi, et autres
Publié: (2026)
par: Hu, Qi, et autres
Publié: (2026)
Probing Privacy Leaks in LLM-based Code Generation via Test Generation
par: Ge, Yifei, et autres
Publié: (2026)
par: Ge, Yifei, et autres
Publié: (2026)
FDI: Attack Neural Code Generation Systems through User Feedback Channel
par: Sun, Zhensu, et autres
Publié: (2024)
par: Sun, Zhensu, et autres
Publié: (2024)
How Code Representation Shapes False-Positive Dynamics in Cross-Language LLM Vulnerability Detection
par: Chen, Maofei, et autres
Publié: (2026)
par: Chen, Maofei, et autres
Publié: (2026)
Demonstration Attack against In-Context Learning for Code Intelligence
par: Ge, Yifei, et autres
Publié: (2024)
par: Ge, Yifei, et autres
Publié: (2024)
CNT: Safety-oriented Function Reuse across LLMs via Cross-Model Neuron Transfer
par: Zhao, Yue, et autres
Publié: (2026)
par: Zhao, Yue, et autres
Publié: (2026)
Detecting Stealthy Data Poisoning Attacks in AI Code Generators
par: Improta, Cristina
Publié: (2025)
par: Improta, Cristina
Publié: (2025)
CKGFuzzer: LLM-Based Fuzz Driver Generation Enhanced By Code Knowledge Graph
par: Xu, Hanxiang, et autres
Publié: (2024)
par: Xu, Hanxiang, et autres
Publié: (2024)
How Agentic AI Coding Assistants Become the Attacker's Shell
par: Liu, Yue, et autres
Publié: (2026)
par: Liu, Yue, et autres
Publié: (2026)
OTA-Key: Over the Air Key Management for Flexible and Reliable IoT Device Provision
par: Zhang, Qian, et autres
Publié: (2024)
par: Zhang, Qian, et autres
Publié: (2024)
Models Are Codes: Towards Measuring Malicious Code Poisoning Attacks on Pre-trained Model Hubs
par: Zhao, Jian, et autres
Publié: (2024)
par: Zhao, Jian, et autres
Publié: (2024)
CodableLLM: Automating Decompiled and Source Code Mapping for LLM Dataset Generation
par: Manuel, Dylan, et autres
Publié: (2025)
par: Manuel, Dylan, et autres
Publié: (2025)
Who Tests the Testers? Systematic Enumeration and Coverage Audit of LLM Agent Tool Call Safety
par: Chen, Xuan, et autres
Publié: (2026)
par: Chen, Xuan, et autres
Publié: (2026)
An LLM-Assisted Easy-to-Trigger Backdoor Attack on Code Completion Models: Injecting Disguised Vulnerabilities against Strong Detection
par: Yan, Shenao, et autres
Publié: (2024)
par: Yan, Shenao, et autres
Publié: (2024)
On the Effectiveness of Function-Level Vulnerability Detectors for Inter-Procedural Vulnerabilities
par: Li, Zhen, et autres
Publié: (2024)
par: Li, Zhen, et autres
Publié: (2024)
Failure Analysis of Safety Controllers in Autonomous Vehicles Under Object-Based LiDAR Attacks
par: Ganiuly, Daniyal, et autres
Publié: (2025)
par: Ganiuly, Daniyal, et autres
Publié: (2025)
SAFuzz: Semantic-Guided Adaptive Fuzzing for LLM-Generated Code
par: Yang, Ziyi, et autres
Publié: (2026)
par: Yang, Ziyi, et autres
Publié: (2026)
An Empirical Security Evaluation of LLM-Generated Cryptographic Rust Code
par: Elsayed, Mohamed, et autres
Publié: (2026)
par: Elsayed, Mohamed, et autres
Publié: (2026)
How Far Have We Gone in Binary Code Understanding Using Large Language Models
par: Shang, Xiuwei, et autres
Publié: (2024)
par: Shang, Xiuwei, et autres
Publié: (2024)
A Systematic Study of LLM-Based Architectures for Automated Patching
par: Xu, Qingxiao, et autres
Publié: (2026)
par: Xu, Qingxiao, et autres
Publié: (2026)
Benchmark of Benchmarks: Unpacking Influence and Code Repository Quality in LLM Safety Benchmarks
par: Chu, Junjie, et autres
Publié: (2026)
par: Chu, Junjie, et autres
Publié: (2026)
CEBin: A Cost-Effective Framework for Large-Scale Binary Code Similarity Detection
par: Wang, Hao, et autres
Publié: (2024)
par: Wang, Hao, et autres
Publié: (2024)
LLM Security Guard for Code
par: Kavian, Arya, et autres
Publié: (2024)
par: Kavian, Arya, et autres
Publié: (2024)
A Requirement-Based Framework for Engineering Adaptive Authentication
par: Hassan, Alzubair, et autres
Publié: (2026)
par: Hassan, Alzubair, et autres
Publié: (2026)
Beyond the Protocol: Unveiling Attack Vectors in the Model Context Protocol (MCP) Ecosystem
par: Song, Hao, et autres
Publié: (2025)
par: Song, Hao, et autres
Publié: (2025)
D-LiFT: Improving LLM-based Decompiler Backend via Code Quality-driven Fine-tuning
par: Zou, Muqi, et autres
Publié: (2025)
par: Zou, Muqi, et autres
Publié: (2025)
SCAFFOLD-CEGIS: Preventing Latent Security Degradation in LLM-Driven Iterative Code Refinement
par: Chen, Yi, et autres
Publié: (2026)
par: Chen, Yi, et autres
Publié: (2026)
How Secure is Secure Code Generation? Adversarial Prompts Put LLM Defenses to the Test
par: Tessa, Melissa, et autres
Publié: (2026)
par: Tessa, Melissa, et autres
Publié: (2026)
DeepGuard: Secure Code Generation via Multi-Layer Semantic Aggregation
par: Huang, Li, et autres
Publié: (2026)
par: Huang, Li, et autres
Publié: (2026)
EvoPoC: Automated Exploit Synthesis for DeFi Smart Contracts via Hierarchical Knowledge Graphs
par: Liang, Ruichao, et autres
Publié: (2026)
par: Liang, Ruichao, et autres
Publié: (2026)
Documents similaires
-
Real-World Usability of Vulnerability Proof-of-Concepts: A Comprehensive Study
par: Dang, Wenjing, et autres
Publié: (2025) -
A Longitudinal Study of Usability in Identity-Based Software Signing
par: Kalu, Kelechi G., et autres
Publié: (2026) -
From Transactions to Exploits: Automated PoC Synthesis for Real-World DeFi Attacks
par: Su, Xing, et autres
Publié: (2026) -
Why Johnny Adopts Identity-Based Software Signing: A Usability Case Study of Sigstore
par: Kalu, Kelechi G., et autres
Publié: (2025) -
When Security Meets Usability: An Empirical Investigation of Post-Quantum Cryptography APIs
par: Toruan, Marthin, et autres
Publié: (2026)