{"id":"https://openalex.org/W7160531382","doi":"https://doi.org/10.48550/arxiv.2605.05000","title":"Agentic Vulnerability Reasoning on COTS Binaries","display_name":"Agentic Vulnerability Reasoning on COTS Binaries","publication_year":2026,"publication_date":"2026-05-06","ids":{"openalex":"https://openalex.org/W7160531382","doi":"https://doi.org/10.48550/arxiv.2605.05000"},"language":null,"primary_location":{"id":"doi:10.48550/arxiv.2605.05000","is_oa":true,"landing_page_url":"https://doi.org/10.48550/arxiv.2605.05000","pdf_url":null,"source":{"id":"https://openalex.org/S4306400194","display_name":"arXiv (Cornell University)","issn_l":"2331-8422","issn":["2331-8422"],"is_oa":true,"is_in_doaj":false,"is_core":false,"host_organization":"https://openalex.org/I205783295","host_organization_name":"Cornell University","host_organization_lineage":["https://openalex.org/I205783295"],"host_organization_lineage_names":[],"type":"repository"},"license":"cc-by","license_id":"https://openalex.org/licenses/cc-by","version":null,"is_accepted":false,"is_published":false,"raw_source_name":null,"raw_type":"Preprint"},"type":"preprint","indexed_in":["datacite"],"open_access":{"is_oa":true,"oa_status":"green","oa_url":"https://doi.org/10.48550/arxiv.2605.05000","any_repository_has_fulltext":true},"authorships":[{"author_position":"first","author":{"id":"https://openalex.org/A5135607877","display_name":"Hwiwon Lee","orcid":null},"institutions":[],"countries":[],"is_corresponding":false,"raw_author_name":"Lee, Hwiwon","raw_affiliation_strings":[],"raw_orcid":null,"affiliations":[]},{"author_position":"middle","author":{"id":"https://openalex.org/A5135597216","display_name":"Jongseong Kim","orcid":null},"institutions":[],"countries":[],"is_corresponding":false,"raw_author_name":"Kim, Jongseong","raw_affiliation_strings":[],"raw_orcid":null,"affiliations":[]},{"author_position":"last","author":{"id":"https://openalex.org/A5135615796","display_name":"Lingming Zhang","orcid":null},"institutions":[],"countries":[],"is_corresponding":false,"raw_author_name":"Zhang, Lingming","raw_affiliation_strings":[],"raw_orcid":null,"affiliations":[]}],"institutions":[],"countries_distinct_count":0,"institutions_distinct_count":0,"corresponding_author_ids":[],"corresponding_institution_ids":[],"apc_list":null,"apc_paid":null,"fwci":null,"has_fulltext":false,"cited_by_count":0,"citation_normalized_percentile":null,"cited_by_percentile_year":null,"biblio":{"volume":null,"issue":null,"first_page":null,"last_page":null},"is_retracted":false,"is_paratext":false,"is_xpac":false,"primary_topic":{"id":"https://openalex.org/T11424","display_name":"Security and Verification in Computing","score":0.6690000295639038,"subfield":{"id":"https://openalex.org/subfields/1702","display_name":"Artificial Intelligence"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},"topics":[{"id":"https://openalex.org/T11424","display_name":"Security and Verification in Computing","score":0.6690000295639038,"subfield":{"id":"https://openalex.org/subfields/1702","display_name":"Artificial Intelligence"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},{"id":"https://openalex.org/T12479","display_name":"Web Application Security Vulnerabilities","score":0.11590000241994858,"subfield":{"id":"https://openalex.org/subfields/1710","display_name":"Information Systems"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},{"id":"https://openalex.org/T11241","display_name":"Advanced Malware Detection Techniques","score":0.10980000346899033,"subfield":{"id":"https://openalex.org/subfields/1711","display_name":"Signal Processing"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}}],"keywords":[{"id":"https://openalex.org/keywords/debugging","display_name":"Debugging","score":0.8094000220298767},{"id":"https://openalex.org/keywords/debugger","display_name":"Debugger","score":0.7354999780654907},{"id":"https://openalex.org/keywords/fuzz-testing","display_name":"Fuzz testing","score":0.5896000266075134},{"id":"https://openalex.org/keywords/obfuscation","display_name":"Obfuscation","score":0.5121999979019165},{"id":"https://openalex.org/keywords/binary-number","display_name":"Binary number","score":0.4603999853134155},{"id":"https://openalex.org/keywords/component","display_name":"Component (thermodynamics)","score":0.4392000138759613},{"id":"https://openalex.org/keywords/byte","display_name":"Byte","score":0.41280001401901245},{"id":"https://openalex.org/keywords/coding","display_name":"Coding (social sciences)","score":0.366100013256073},{"id":"https://openalex.org/keywords/benchmark","display_name":"Benchmark (surveying)","score":0.3596000075340271},{"id":"https://openalex.org/keywords/vulnerability","display_name":"Vulnerability (computing)","score":0.3587999939918518}],"concepts":[{"id":"https://openalex.org/C168065819","wikidata":"https://www.wikidata.org/wiki/Q845566","display_name":"Debugging","level":2,"score":0.8094000220298767},{"id":"https://openalex.org/C41008148","wikidata":"https://www.wikidata.org/wiki/Q21198","display_name":"Computer science","level":0,"score":0.7914999723434448},{"id":"https://openalex.org/C2778485113","wikidata":"https://www.wikidata.org/wiki/Q193231","display_name":"Debugger","level":3,"score":0.7354999780654907},{"id":"https://openalex.org/C111065885","wikidata":"https://www.wikidata.org/wiki/Q1189053","display_name":"Fuzz testing","level":3,"score":0.5896000266075134},{"id":"https://openalex.org/C40305131","wikidata":"https://www.wikidata.org/wiki/Q2616305","display_name":"Obfuscation","level":2,"score":0.5121999979019165},{"id":"https://openalex.org/C48372109","wikidata":"https://www.wikidata.org/wiki/Q3913","display_name":"Binary number","level":2,"score":0.4603999853134155},{"id":"https://openalex.org/C168167062","wikidata":"https://www.wikidata.org/wiki/Q1117970","display_name":"Component (thermodynamics)","level":2,"score":0.4392000138759613},{"id":"https://openalex.org/C199360897","wikidata":"https://www.wikidata.org/wiki/Q9143","display_name":"Programming language","level":1,"score":0.42590001225471497},{"id":"https://openalex.org/C43364308","wikidata":"https://www.wikidata.org/wiki/Q8799","display_name":"Byte","level":2,"score":0.41280001401901245},{"id":"https://openalex.org/C111919701","wikidata":"https://www.wikidata.org/wiki/Q9135","display_name":"Operating system","level":1,"score":0.3880000114440918},{"id":"https://openalex.org/C179518139","wikidata":"https://www.wikidata.org/wiki/Q5140297","display_name":"Coding (social sciences)","level":2,"score":0.366100013256073},{"id":"https://openalex.org/C185798385","wikidata":"https://www.wikidata.org/wiki/Q1161707","display_name":"Benchmark (surveying)","level":2,"score":0.3596000075340271},{"id":"https://openalex.org/C95713431","wikidata":"https://www.wikidata.org/wiki/Q631425","display_name":"Vulnerability (computing)","level":2,"score":0.3587999939918518},{"id":"https://openalex.org/C38652104","wikidata":"https://www.wikidata.org/wiki/Q3510521","display_name":"Computer security","level":1,"score":0.3521000146865845},{"id":"https://openalex.org/C43521106","wikidata":"https://www.wikidata.org/wiki/Q2165493","display_name":"Pipeline (software)","level":2,"score":0.34439998865127563},{"id":"https://openalex.org/C43126263","wikidata":"https://www.wikidata.org/wiki/Q128751","display_name":"Source code","level":2,"score":0.34360000491142273},{"id":"https://openalex.org/C97686452","wikidata":"https://www.wikidata.org/wiki/Q7604153","display_name":"Static analysis","level":2,"score":0.3400999903678894},{"id":"https://openalex.org/C2781251061","wikidata":"https://www.wikidata.org/wiki/Q5416089","display_name":"Evasion (ethics)","level":3,"score":0.3393999934196472},{"id":"https://openalex.org/C2776576444","wikidata":"https://www.wikidata.org/wiki/Q303569","display_name":"Attack surface","level":2,"score":0.33309999108314514},{"id":"https://openalex.org/C2780138299","wikidata":"https://www.wikidata.org/wiki/Q3404265","display_name":"Privilege (computing)","level":2,"score":0.32330000400543213},{"id":"https://openalex.org/C136388014","wikidata":"https://www.wikidata.org/wiki/Q17084976","display_name":"Algorithmic program debugging","level":3,"score":0.3188999891281128},{"id":"https://openalex.org/C193702766","wikidata":"https://www.wikidata.org/wiki/Q1414548","display_name":"Concurrency","level":2,"score":0.3124000132083893},{"id":"https://openalex.org/C165696696","wikidata":"https://www.wikidata.org/wiki/Q11287","display_name":"Exploit","level":2,"score":0.3107999861240387},{"id":"https://openalex.org/C2776760102","wikidata":"https://www.wikidata.org/wiki/Q5139990","display_name":"Code (set theory)","level":3,"score":0.3068000078201294},{"id":"https://openalex.org/C2779639559","wikidata":"https://www.wikidata.org/wiki/Q7661178","display_name":"Symbolic execution","level":3,"score":0.305400013923645},{"id":"https://openalex.org/C2781238097","wikidata":"https://www.wikidata.org/wiki/Q175026","display_name":"Object (grammar)","level":2,"score":0.2897999882698059},{"id":"https://openalex.org/C148730421","wikidata":"https://www.wikidata.org/wiki/Q141090","display_name":"Encryption","level":2,"score":0.28700000047683716},{"id":"https://openalex.org/C63435697","wikidata":"https://www.wikidata.org/wiki/Q864135","display_name":"Binary code","level":3,"score":0.2856000065803528},{"id":"https://openalex.org/C86844869","wikidata":"https://www.wikidata.org/wiki/Q2798820","display_name":"Hacker","level":2,"score":0.26080000400543213},{"id":"https://openalex.org/C519991488","wikidata":"https://www.wikidata.org/wiki/Q28865","display_name":"Python (programming language)","level":2,"score":0.25780001282691956},{"id":"https://openalex.org/C94966114","wikidata":"https://www.wikidata.org/wiki/Q29256","display_name":"Black box","level":2,"score":0.25699999928474426},{"id":"https://openalex.org/C2777904410","wikidata":"https://www.wikidata.org/wiki/Q7397","display_name":"Software","level":2,"score":0.2558000087738037},{"id":"https://openalex.org/C4924752","wikidata":"https://www.wikidata.org/wiki/Q184148","display_name":"Plug-in","level":2,"score":0.2547999918460846},{"id":"https://openalex.org/C99821215","wikidata":"https://www.wikidata.org/wiki/Q1136583","display_name":"Swap (finance)","level":2,"score":0.2542000114917755}],"mesh":[],"locations_count":1,"locations":[{"id":"doi:10.48550/arxiv.2605.05000","is_oa":true,"landing_page_url":"https://doi.org/10.48550/arxiv.2605.05000","pdf_url":null,"source":{"id":"https://openalex.org/S4306400194","display_name":"arXiv (Cornell University)","issn_l":"2331-8422","issn":["2331-8422"],"is_oa":true,"is_in_doaj":false,"is_core":false,"host_organization":"https://openalex.org/I205783295","host_organization_name":"Cornell University","host_organization_lineage":["https://openalex.org/I205783295"],"host_organization_lineage_names":[],"type":"repository"},"license":"cc-by","license_id":"https://openalex.org/licenses/cc-by","version":null,"is_accepted":false,"is_published":null,"raw_source_name":null,"raw_type":"Preprint"}],"best_oa_location":{"id":"doi:10.48550/arxiv.2605.05000","is_oa":true,"landing_page_url":"https://doi.org/10.48550/arxiv.2605.05000","pdf_url":null,"source":{"id":"https://openalex.org/S4306400194","display_name":"arXiv (Cornell University)","issn_l":"2331-8422","issn":["2331-8422"],"is_oa":true,"is_in_doaj":false,"is_core":false,"host_organization":"https://openalex.org/I205783295","host_organization_name":"Cornell University","host_organization_lineage":["https://openalex.org/I205783295"],"host_organization_lineage_names":[],"type":"repository"},"license":"cc-by","license_id":"https://openalex.org/licenses/cc-by","version":null,"is_accepted":false,"is_published":false,"raw_source_name":null,"raw_type":"Preprint"},"sustainable_development_goals":[{"id":"https://metadata.un.org/sdg/16","display_name":"Peace, Justice and strong institutions","score":0.6716936230659485}],"awards":[],"funders":[],"has_content":{"grobid_xml":false,"pdf":false},"content_urls":null,"referenced_works_count":0,"referenced_works":[],"related_works":[],"abstract_inverted_index":{"LLM":[0,42],"agents":[1,43,123,164],"have":[2],"been":[3],"increasingly":[4],"adopted":[5],"for":[6,61,75,157],"solving":[7],"security":[8],"tasks.":[9],"However,":[10],"existing":[11],"evaluations":[12],"usually":[13],"require":[14,27],"source":[15],"code":[16],"access,":[17],"while":[18,120,161],"commercial":[19],"off-the-shelf":[20],"(COTS)":[21],"binaries":[22,106],"dominate":[23],"deployed":[24],"software":[25],"and":[26,65,78,81,94,101,173,206,224],"reasoning":[28],"from":[29],"stripped,":[30],"optimized":[31],"machine":[32],"code.":[33],"This":[34],"discrepancy":[35],"raises":[36],"an":[37],"important":[38],"question:":[39],"can":[40],"modern":[41],"reason":[44],"about":[45],"vulnerabilities":[46,84,133],"in":[47,203,208],"critical":[48],"COTS":[49,68,104,178],"binaries?":[50],"Motivated":[51],"by":[52,85],"this":[53],"question,":[54],"we":[55],"build":[56],"SLYP,":[57],"a":[58,109,145],"REACT-style":[59],"pipeline":[60],"end-to-end":[62],"vulnerability":[63],"discovery":[64],"validation":[66],"of":[67,148,159,188],"binaries.":[69],"SLYP":[70,93,113,128,153,189,196],"combines":[71],"extensible":[72],"MCP":[73],"servers":[74],"binary":[76,179],"exploration":[77],"dynamic":[79],"debugging,":[80],"validates":[82],"candidate":[83],"synthesizing":[86],"debugger-verified":[87,155],"proof-of-concept":[88],"(PoC)":[89],"crashes.":[90],"We":[91],"evaluate":[92],"production":[95,122,163],"coding":[96],"agents,":[97],"including":[98],"Claude":[99],"Code":[100],"Codex,":[102],"on":[103,108,190],"Windows":[105,191],"centered":[107],"20-object":[110],"COM":[111],"benchmark.":[112],"uncovers":[114],"all":[115,211],"64":[116],"vulnerable":[117],"entry":[118],"functions":[119],"default":[121,162],"miss":[124],"up":[125],"to":[126,213],"15;":[127],"also":[129,184],"surfaces":[130],"more":[131],"true":[132],"than":[134],"the":[135,186,214],"state-of-the-art":[136],"static":[137],"analyzer,":[138],"which":[139],"discovers":[140],"at":[141],"most":[142],"35":[143],"with":[144,220],"large":[146],"number":[147],"false":[149],"positives.":[150],"For":[151],"validation,":[152],"generates":[154],"PoCs":[156],"67.5%":[158],"cases,":[160],"generate":[165],"none.":[166],"Further":[167],"ablations":[168],"show":[169],"that":[170],"tool":[171],"sets":[172],"model":[174],"choice":[175],"materially":[176],"affect":[177],"reasoning.":[180],"Our":[181],"additional":[182],"evaluation":[183],"demonstrates":[185],"generalizability":[187],"kernel":[192,209],"targets.":[193],"To":[194],"date,":[195],"has":[197],"uncovered":[198],"39":[199],"zero-day":[200],"vulnerabilities,":[201],"31":[202],"COM/RPC":[204],"services":[205],"8":[207],"drivers,":[210],"disclosed":[212],"Microsoft":[215],"Security":[216],"Response":[217],"Center":[218],"(MSRC),":[219],"23":[221],"assigned":[222],"CVEs":[223],"$203,000":[225],"bounty":[226],"awards.":[227]},"counts_by_year":[],"updated_date":"2026-07-28T07:46:37.118299","created_date":"2026-05-08T00:00:00"}
