English

Detecting Malicious Entra OAuth Apps with LLM-Based Permission Risk Scoring

Cryptography and Security 2025-12-19 v1

Abstract

This project presents a unified detection framework that constructs a complete corpus of Microsoft Graph permissions, generates consistent LLM-based risk scores, and integrates them into a real-time detection engine to identify malicious OAuth consent activity.

Keywords

Cite

@article{arxiv.2512.15781,
  title  = {Detecting Malicious Entra OAuth Apps with LLM-Based Permission Risk Scoring},
  author = {Ashim Mahara},
  journal= {arXiv preprint arXiv:2512.15781},
  year   = {2025}
}
R2 v1 2026-07-01T08:29:50.558Z