SecDev 2026
2026 ACM Secure Development Conference (SecDev 2026)
Powered by
Conference Publishing Consulting

2026 ACM Secure Development Conference (SecDev 2026), July 5–6, 2026, Montreal, QC, Canada

SecDev 2026 – Proceedings

Contents - Abstracts - Authors

Frontmatter

Title Page
Article: fsesecdev26foreword-fm000-p doi:
Message from the Program Chairs
Article: fsesecdev26foreword-fm001-p doi:
SecDev 2026 Organization
Article: fsesecdev26foreword-fm002-p doi:

Keynotes

Formal Is Fast: Cryptographic Code in the Age of AI (Keynote)
Roderick Chapman
(Amazon Web Services, UK)
Publisher's Version Article: fsesecdev26main-key1-p doi:10.1145/3805773.3828609
Mapping and Bridging the Software Understanding Gap (Keynote)
Sergey Bratus
(Dartmouth College, USA)
Publisher's Version Article: fsesecdev26main-key2-p doi:10.1145/3805773.3828610

Research Papers

SGX-MB: A Secure Framework for Middleboxes Leveraging Intel SGX
Mahmoud Hofny, Lianying Zhao, and Amr Youssef
(Concordia University, Canada; Carleton University, Canada)
Publisher's Version Article: fsesecdev26main-p7-p doi:10.1145/3805773.3805992
Origin Story: A Comprehensive Lifecycle Analysis of Same-Origin Policy Bugs
Jakub Szymsza, Gertjan Franken, Vik Vanderlinden, Tom Van Goethem, Mathy Vanhoef, and Lieven Desmet
(DistriNet at KU Leuven, Belgium)
Publisher's Version Article: fsesecdev26main-p9-p doi:10.1145/3805773.3805993
CFIghter: Automated Control-Flow Integrity Enablement and Evaluation for Legacy C/C++ Systems
Sabine Houy, Bruno Kreyssig, and Alexandre Bartel
(Umeå University, Sweden)
Publisher's Version Article: fsesecdev26main-p10-p doi:10.1145/3805773.3805994
ASN1spect: Uncovering ASN.1 Compiler-Generated Vulnerabilities in Critical Infrastructure
Seaver Thorn, Nathaniel Bennett, Kevin Butler, Patrick Traynor, and William Enck
(North Carolina State University, USA; University of Florida, USA)
Publisher's Version Article: fsesecdev26main-p11-p doi:10.1145/3805773.3805995
SoK: A Modularized Framework for Symbolic Execution and Application for Usable Tool Design
James Mattei, Andrew Lin, Jasper Geer, Jie Hu, Moritz Schloegel, Tiffany Bao, and Daniel Votipka
(Tufts University, USA; University of British Columbia, Canada; Arizona State University, USA; CISPA Helmholtz Center for Information Security, Germany)
Publisher's Version Article: fsesecdev26main-p17-p doi:10.1145/3805773.3805996
On the Variability of Source Code in Maven Package Rebuilds
Jens Dietrich and Behnaz Hassanshahi
(Victoria University of Wellington, New Zealand; Oracle, Australia)
Publisher's Version Article: fsesecdev26main-p19-p doi:10.1145/3805773.3805997
At the Precipice of Integrity Protection using Pointer Authentication
Viorel Preoteasa, Carlos Chinea Pérez, Hans Liljestrand, and Jan-Erik Ekberg
(Huawei Technologies, Finland)
Publisher's Version Article: fsesecdev26main-p21-p doi:10.1145/3805773.3805998
Adversarially Mixed Secret Key Generation for Side-Channel Defense for the Cloud
Venkat Sai Suman Lamba Karanam, Zahmeeth Sayed Sakkaff, and Pasindu Balasooriyalage
(Bowling Green State University, USA; West Virginia University, USA)
Publisher's Version Article: fsesecdev26main-p24-p doi:10.1145/3805773.3805999
RepliGuard: Policy-Driven Replica Management Framework for Protecting against Acoustic Attacks
Jennifer Sheldon, Yungwoo Ko, Sri Hrushikesh Varma Bhupathiraju, Sara Osmanovic, Weidong Zhu, Md Jahidul Islam, and Sara Rampazzi
(University of Florida, USA; Florida International University, USA)
Publisher's Version Published Artifact Artifacts Available Article: fsesecdev26main-p25-p doi:10.1145/3805773.3806000
SoK: A Comprehensive Analysis of the Current Status of Neural Tangent Generalization Attacks with Research Directions
Thushari Hapuarachchi and Kaiqi Xiong
(University of South Florida, USA)
Publisher's Version Article: fsesecdev26main-p26-p doi:10.1145/3805773.3806001
A Technology-Readiness Evaluation of Private Set Intersection
Wout Ceulemans, Pieter Philippaerts, Dimitri Van Landuyt, and Wouter Joosen
(KU Leuven, Belgium)
Publisher's Version Article: fsesecdev26main-p32-p doi:10.1145/3805773.3806002
SafeAIMerge: A Tool for Integrating DAST and LLM-Generated Security Feedback into GitHub Actions Workflows
Arpit Thool, Justin Smith, and Chris Brown
(Virginia Tech, USA; Lafayette College, USA)
Publisher's Version Article: fsesecdev26main-p35-p doi:10.1145/3805773.3806003
Reality Check: Independent Evaluation of Modern Grey-Box Fuzzing Techniques
Pavel Frolikov
(University of California at Irvine, USA)
Publisher's Version Article: fsesecdev26main-p36-p doi:10.1145/3805773.3806004
Syntax Is Easy, Semantics Is Hard: Evaluating LLMs for LTL Translation
Priscilla Kyei Danso, Mohammad Saqib Hasan, Niranjan Balasubramanian, and Omar Chowdhury
(Stony Brook University, USA)
Publisher's Version Article: fsesecdev26main-p38-p doi:10.1145/3805773.3806005

Practitioner Papers

A CNN-LSTM Security Model for SCADA Network
Olga Dye and Brian Dye
(University of Texas at Dallas, USA; University of Louisiana at Lafayette, USA)
Publisher's Version Article: fsesecdev26pract-p1-p doi:10.1145/3805773.3806637
Augment Mutual TLS Authentication with HW Rooted Identity: Simplified Device Lifecycle and Interoperability
Dhananjay Phadke and Xiling Sun
(Microsoft Corporation, USA)
Publisher's Version Article: fsesecdev26pract-p3-p doi:10.1145/3805773.3806639
Cloud Safety: A Hardware Perspective
Raghudeep Kannavara, Matthew Dickinson, and Monty Wiseman
(Oracle, USA)
Publisher's Version Article: fsesecdev26pract-p4-p doi:10.1145/3805773.3806640
OpenClaw RedTeam Recon: A Local OSS-LLM-Powered Autonomous Reconnaissance Agent
Marcelo Garcia and Robson de Oliveira Albuquerque
(Federal Fluminense University, Brazil; Catholic University of Brasilia, Brazil)
Publisher's Version Article: fsesecdev26pract-p5-p doi:10.1145/3805773.3806641

proc time: 0.19