{"id":"https://openalex.org/W7164392998","doi":"https://doi.org/10.48550/arxiv.2606.12212","title":"Mind your key: An Empirical Study of LLM API Credential Leakage in iOS Apps","display_name":"Mind your key: An Empirical Study of LLM API Credential Leakage in iOS Apps","publication_year":2026,"publication_date":"2026-06-10","ids":{"openalex":"https://openalex.org/W7164392998","doi":"https://doi.org/10.48550/arxiv.2606.12212"},"language":null,"primary_location":{"id":"doi:10.48550/arxiv.2606.12212","is_oa":true,"landing_page_url":"https://doi.org/10.48550/arxiv.2606.12212","pdf_url":null,"source":{"id":"https://openalex.org/S4306400194","display_name":"arXiv (Cornell University)","issn_l":null,"issn":null,"is_oa":true,"is_in_doaj":false,"is_core":false,"host_organization":"https://openalex.org/I205783295","host_organization_name":"Cornell University","host_organization_lineage":["https://openalex.org/I205783295"],"host_organization_lineage_names":[],"type":"repository"},"license":null,"license_id":null,"version":null,"is_accepted":false,"is_published":false,"raw_source_name":null,"raw_type":"Preprint"},"type":"preprint","indexed_in":["datacite"],"open_access":{"is_oa":true,"oa_status":"green","oa_url":"https://doi.org/10.48550/arxiv.2606.12212","any_repository_has_fulltext":true},"authorships":[{"author_position":"first","author":{"id":"https://openalex.org/A5130612780","display_name":"Pinran Gao","orcid":null},"institutions":[],"countries":[],"is_corresponding":false,"raw_author_name":"Gao, Pinran","raw_affiliation_strings":[],"raw_orcid":null,"affiliations":[]},{"author_position":"middle","author":{"id":"https://openalex.org/A5100306089","display_name":"Lingxiang Wang","orcid":null},"institutions":[],"countries":[],"is_corresponding":false,"raw_author_name":"Wang, Lingxiang","raw_affiliation_strings":[],"raw_orcid":null,"affiliations":[]},{"author_position":"middle","author":{"id":null,"display_name":"Liu, Yi","orcid":null},"institutions":[],"countries":[],"is_corresponding":false,"raw_author_name":"Liu, Yi","raw_affiliation_strings":[],"raw_orcid":null,"affiliations":[]},{"author_position":"middle","author":{"id":null,"display_name":"Liu, Kunpeng","orcid":null},"institutions":[],"countries":[],"is_corresponding":false,"raw_author_name":"Liu, Kunpeng","raw_affiliation_strings":[],"raw_orcid":null,"affiliations":[]},{"author_position":"middle","author":{"id":null,"display_name":"Yang, Fan","orcid":null},"institutions":[],"countries":[],"is_corresponding":false,"raw_author_name":"Yang, Fan","raw_affiliation_strings":[],"raw_orcid":null,"affiliations":[]},{"author_position":"last","author":{"id":null,"display_name":"Zhang, Ying","orcid":null},"institutions":[],"countries":[],"is_corresponding":false,"raw_author_name":"Zhang, Ying","raw_affiliation_strings":[],"raw_orcid":null,"affiliations":[]}],"institutions":[],"countries_distinct_count":0,"institutions_distinct_count":0,"corresponding_author_ids":[],"corresponding_institution_ids":[],"apc_list":null,"apc_paid":null,"fwci":null,"has_fulltext":false,"cited_by_count":0,"citation_normalized_percentile":null,"cited_by_percentile_year":null,"biblio":{"volume":null,"issue":null,"first_page":null,"last_page":null},"is_retracted":false,"is_paratext":false,"is_xpac":false,"primary_topic":{"id":"https://openalex.org/T11241","display_name":"Advanced Malware Detection Techniques","score":0.6662999987602234,"subfield":{"id":"https://openalex.org/subfields/1711","display_name":"Signal Processing"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},"topics":[{"id":"https://openalex.org/T11241","display_name":"Advanced Malware Detection Techniques","score":0.6662999987602234,"subfield":{"id":"https://openalex.org/subfields/1711","display_name":"Signal Processing"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},{"id":"https://openalex.org/T11424","display_name":"Security and Verification in Computing","score":0.0689999982714653,"subfield":{"id":"https://openalex.org/subfields/1702","display_name":"Artificial Intelligence"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},{"id":"https://openalex.org/T12479","display_name":"Web Application Security Vulnerabilities","score":0.06539999693632126,"subfield":{"id":"https://openalex.org/subfields/1710","display_name":"Information Systems"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}}],"keywords":[{"id":"https://openalex.org/keywords/credential","display_name":"Credential","score":0.6883999705314636},{"id":"https://openalex.org/keywords/information-leakage","display_name":"Information leakage","score":0.5971999764442444},{"id":"https://openalex.org/keywords/android","display_name":"Android (operating system)","score":0.5202000141143799},{"id":"https://openalex.org/keywords/leakage","display_name":"Leakage (economics)","score":0.4519999921321869},{"id":"https://openalex.org/keywords/java","display_name":"Java","score":0.39079999923706055},{"id":"https://openalex.org/keywords/security-token","display_name":"Security token","score":0.3813000023365021},{"id":"https://openalex.org/keywords/empirical-research","display_name":"Empirical research","score":0.3411000072956085},{"id":"https://openalex.org/keywords/pointer","display_name":"Pointer (user interface)","score":0.3319999873638153}],"concepts":[{"id":"https://openalex.org/C41008148","wikidata":"https://www.wikidata.org/wiki/Q21198","display_name":"Computer science","level":0,"score":0.7455999851226807},{"id":"https://openalex.org/C2777810591","wikidata":"https://www.wikidata.org/wiki/Q16861606","display_name":"Credential","level":2,"score":0.6883999705314636},{"id":"https://openalex.org/C2779201187","wikidata":"https://www.wikidata.org/wiki/Q2775060","display_name":"Information leakage","level":2,"score":0.5971999764442444},{"id":"https://openalex.org/C38652104","wikidata":"https://www.wikidata.org/wiki/Q3510521","display_name":"Computer security","level":1,"score":0.5841000080108643},{"id":"https://openalex.org/C557433098","wikidata":"https://www.wikidata.org/wiki/Q94","display_name":"Android (operating system)","level":2,"score":0.5202000141143799},{"id":"https://openalex.org/C2777042071","wikidata":"https://www.wikidata.org/wiki/Q6509304","display_name":"Leakage (economics)","level":2,"score":0.4519999921321869},{"id":"https://openalex.org/C548217200","wikidata":"https://www.wikidata.org/wiki/Q251","display_name":"Java","level":2,"score":0.39079999923706055},{"id":"https://openalex.org/C48145219","wikidata":"https://www.wikidata.org/wiki/Q1335365","display_name":"Security token","level":2,"score":0.3813000023365021},{"id":"https://openalex.org/C111919701","wikidata":"https://www.wikidata.org/wiki/Q9135","display_name":"Operating system","level":1,"score":0.3630000054836273},{"id":"https://openalex.org/C120936955","wikidata":"https://www.wikidata.org/wiki/Q2155640","display_name":"Empirical research","level":2,"score":0.3411000072956085},{"id":"https://openalex.org/C150202949","wikidata":"https://www.wikidata.org/wiki/Q107602","display_name":"Pointer (user interface)","level":2,"score":0.3319999873638153},{"id":"https://openalex.org/C156731835","wikidata":"https://www.wikidata.org/wiki/Q751740","display_name":"Memory leak","level":4,"score":0.31459999084472656},{"id":"https://openalex.org/C26517878","wikidata":"https://www.wikidata.org/wiki/Q228039","display_name":"Key (lock)","level":2,"score":0.30489999055862427},{"id":"https://openalex.org/C110406131","wikidata":"https://www.wikidata.org/wiki/Q41349","display_name":"Smart card","level":2,"score":0.28369998931884766},{"id":"https://openalex.org/C149635348","wikidata":"https://www.wikidata.org/wiki/Q193040","display_name":"Embedded system","level":1,"score":0.28349998593330383},{"id":"https://openalex.org/C178489894","wikidata":"https://www.wikidata.org/wiki/Q8789","display_name":"Cryptography","level":2,"score":0.2768000066280365},{"id":"https://openalex.org/C186967261","wikidata":"https://www.wikidata.org/wiki/Q5082128","display_name":"Mobile device","level":2,"score":0.2711000144481659},{"id":"https://openalex.org/C98183937","wikidata":"https://www.wikidata.org/wiki/Q2112188","display_name":"Program analysis","level":2,"score":0.27059999108314514},{"id":"https://openalex.org/C43126263","wikidata":"https://www.wikidata.org/wiki/Q128751","display_name":"Source code","level":2,"score":0.2597000002861023},{"id":"https://openalex.org/C119770614","wikidata":"https://www.wikidata.org/wiki/Q5516347","display_name":"Gadget","level":2,"score":0.2572999894618988},{"id":"https://openalex.org/C1009929","wikidata":"https://www.wikidata.org/wiki/Q179550","display_name":"Software bug","level":3,"score":0.25690001249313354}],"mesh":[],"locations_count":1,"locations":[{"id":"doi:10.48550/arxiv.2606.12212","is_oa":true,"landing_page_url":"https://doi.org/10.48550/arxiv.2606.12212","pdf_url":null,"source":{"id":"https://openalex.org/S4306400194","display_name":"arXiv (Cornell University)","issn_l":null,"issn":null,"is_oa":true,"is_in_doaj":false,"is_core":false,"host_organization":"https://openalex.org/I205783295","host_organization_name":"Cornell University","host_organization_lineage":["https://openalex.org/I205783295"],"host_organization_lineage_names":[],"type":"repository"},"license":null,"license_id":null,"version":null,"is_accepted":false,"is_published":null,"raw_source_name":null,"raw_type":"Preprint"}],"best_oa_location":{"id":"doi:10.48550/arxiv.2606.12212","is_oa":true,"landing_page_url":"https://doi.org/10.48550/arxiv.2606.12212","pdf_url":null,"source":{"id":"https://openalex.org/S4306400194","display_name":"arXiv (Cornell University)","issn_l":null,"issn":null,"is_oa":true,"is_in_doaj":false,"is_core":false,"host_organization":"https://openalex.org/I205783295","host_organization_name":"Cornell University","host_organization_lineage":["https://openalex.org/I205783295"],"host_organization_lineage_names":[],"type":"repository"},"license":null,"license_id":null,"version":null,"is_accepted":false,"is_published":false,"raw_source_name":null,"raw_type":"Preprint"},"sustainable_development_goals":[],"awards":[],"funders":[],"has_content":{"grobid_xml":false,"pdf":false},"content_urls":null,"referenced_works_count":0,"referenced_works":[],"related_works":[],"abstract_inverted_index":{"The":[0],"rapid":[1],"integration":[2,225,232],"of":[3,16,68,80],"large":[4],"language":[5],"models":[6],"(LLMs)":[7],"into":[8],"mobile":[9],"applications":[10,128,171],"has":[11,40,51],"introduced":[12],"a":[13,77,89,95,217],"new":[14],"class":[15],"credential":[17,38],"security":[18,241],"risk:":[19],"leaked":[20],"credentials":[21,133],"that":[22,99,126,202,229],"grant":[23],"unauthorized":[24],"access":[25,119,154],"to":[26,33,46],"LLM":[27,54,101,131,203,231],"inference":[28],"services,":[29],"causing":[30],"financial":[31],"damage":[32],"developers.":[34],"Prior":[35],"work":[36],"on":[37,43],"leakage":[39,57,71,104,145,149,206],"focused":[41],"primarily":[42],"Android":[44],"apps;":[45],"date,":[47],"no":[48],"empirical":[49,66],"study":[50,67],"systematically":[52],"investigated":[53],"API":[55,69,102,132,158,204],"key":[56,70,103,109,159,205],"in":[58,72,134,212],"iOS":[59,82,214],"applications.":[60],"We":[61,75,142],"present":[62],"the":[63,167,181,213],"first":[64],"in-depth":[65],"LLM-integrated":[73],"apps.":[74],"construct":[76],"high-quality":[78],"dataset":[79],"444":[81],"applications,":[83],"filtered":[84],"from":[85,192,243],"1092":[86],"candidates":[87],"through":[88],"standardized":[90],"process,":[91],"and":[92,111,156,195,210,223,227,245],"develop":[93],"LLMKeyLens,":[94],"dynamic":[96],"analysis":[97,124],"framework":[98],"detects":[100],"via":[105],"traffic":[106],"interception,":[107],"provider-specific":[108],"extraction,":[110],"active":[112],"validity":[113],"confirmation,":[114],"requiring":[115],"neither":[116],"source":[117],"code":[118],"nor":[120],"binary":[121],"decryption.":[122],"Our":[123,199],"reveals":[125],"282":[127,169],"expose":[129],"exploitable":[130],"network":[135],"traffic,":[136],"spanning":[137],"at":[138],"least":[139],"ten":[140],"providers.":[141],"identify":[143],"three":[144,172],"patterns:":[146],"JWT-based":[147],"token":[148],"(48%),":[150],"unauthenticated":[151,193],"backend":[152],"proxy":[153],"(33%),":[155],"plaintext":[157],"transmission":[160],"(19%).":[161],"To":[162],"assess":[163],"remediation,":[164],"we":[165],"re-analyzed":[166],"same":[168],"vulnerable":[170],"months":[173],"after":[174],"responsible":[175],"disclosure;":[176],"only":[177,235],"28%":[178],"had":[179],"remediated":[180],"reported":[182],"vulnerability,":[183],"while":[184],"72%":[185],"remained":[186],"exploitable,":[187],"with":[188],"persistent":[189,211],"issues":[190],"stemming":[191],"backends":[194],"broken":[196],"JWT":[197],"implementations.":[198],"findings":[200],"show":[201],"is":[207],"both":[208],"prevalent":[209],"ecosystem,":[215],"exposing":[216],"systemic":[218],"gap":[219],"between":[220],"developer":[221,236],"practice":[222],"secure":[224,230],"principles,":[226],"suggest":[228],"requires":[233],"not":[234],"awareness":[237],"but":[238],"also":[239],"explicit":[240],"guidance":[242],"providers":[244],"platform-level":[246],"enforcement.":[247]},"counts_by_year":[],"updated_date":"2026-07-21T08:15:58.654021","created_date":"2026-06-12T00:00:00"}
