💻 computer science

Dependency-Aware Privacy for Multi-turn Agents

يُعد RootGuard إطار عمل جديد للخصوصية مخصص لوكلاء النماذج اللغوية الكبيرة (LLMs) متعددة الأدوار، حيث يقوم بتطهير قيم الجذور الخاصة لمرة واحدة ويستنتج المخرجات اللاحقة بشكل حتمي، مما يمنع تدهور الخصوصية عبر الأدوار ويحقق مقايضات أفضل بكثير بين الخصوصية والمنفعة مقارنة بطرق التشويه المستقلة الحالية.

Divyam Anshumaan, Sarthak Choudhary, Nils Palumbo, Somesh Jha2026-05-06
💻 computer science

When Agents Handle Secrets: A Survey of Confidential Computing for Agentic AI

تستعرض هذه الدراسة المسحية كيف تعالج الحوسبة السرية، وتحديداً من خلال بيئات التنفيذ الموثوقة، التهديدات الأمنية الفريدة التي تواجه أنظمة الذكاء الاصطناعي الوكيل عبر تقديم تصنيف موحد للمنصات العتادية، ونموذج تهديد متمحور حول الوكيل، وتحليل مقارن للدفاعات مع تسليط الضوء على الحاجة إلى إطار أمني متماسك وشامل من البداية إلى النهاية.

Javad Forough, Marios Kogias, Hamed Haddadi2026-05-06
💻 computer science

MAGE: Safeguarding LLM Agents against Long-Horizon Threats via Shadow Memory

تقدم الورقة البحثية MAGE، وهو إطار دفاعي مبتكر يستفيد من "ذاكرة ظل" مخصصة لاستخلاص السياق الحرج للسلامة بشكل استباقي وكشف التهديدات طويلة المدى في وكلاء النماذج اللغوية الكبيرة (LLM agents)، محققاً دقة كشف عالية مع عبء تشغيلي ضئيل.

Yuhui Wang, Tanqiu Jiang, Jiacheng Liang, Charles Fleming, Ting Wang2026-05-06
💻 computer science

Cryptographic Registry Provenance: Structural Defense Against Dependency Confusion in AI Package Ecosystems

تقترح هذه الورقة نظاماً لتتبع أصل السجلات باستخدام التشفير، يدافع ضد هجمات "ارتباك التبعية" في أنظمة حزم الذكاء الاصطناعي عبر تنفيذ توقيع مزدوج إلزامي من الناشر والسجل إلى جانب فرض التشفين من جانب المستهلك للقضاء على الفجوات الهيكلية في توزيع البرمجيات.

Alan L. McCann2026-05-06
💻 computer science

ARGUS: Defending LLM Agents Against Context-Aware Prompt Injection

تقدم هذه الورقة البحثية AgentLure، وهو معيار لتقييم هجمات حقن الأوامر المعتمدة على السياق على وكلاء النماذج اللغوية الكبيرة (LLM agents)، وتقترح ARGUS، وهي آلية دفاع تستخدم تدقيق القرار القائم على معرفة المصدر لتقليل معدلات نجاح الهجمات بشكل كبير مع الحفاظ على فائدة المهام.

Shihao Weng, Yang Feng, Jinrui Zhang, Xiaofei Xie, Jiongchi Yu, Jia Liu2026-05-06
💻 computer science

DECKER: Domain-invariant Embedding for Cross-Keyboard Extraction and Recognition

تقدم هذه الورقة مجموعة بيانات HEAR وإطار عمل DECKER لمعالجة أوجه القصور في هجمات القنوات الجانبية الصوتية من خلال تمكين التعرف على ضربات المفاتيح بشكل قوي وثابت عبر نطاق واسع من المستخدمين ولوحات المفاتيح والبيئات الصاخبة، مما يثبت في النهاية المخاطر الأمنية المستمرة لمثل هذه الهجمات.

Bikrant Bikram Pratap Maurya, Nitin Choudhury, Daksh Agarwal, Arun Balaji Buduru2026-05-06
🤖 machine learning

Exposing LLM Safety Gaps Through Mathematical Encoding:New Attacks and Systematic Analysis

تكشف هذه الورقة أن ترميز المطالبات الضارة في شكل مسائل رياضية متماسكة (مثل نظرية المجموعات أو المنطق الصوري) يتجاوز بشكل كبير فلاتر السلامة في النماذج اللغوية الكبيرة عبر فرض إعادة صياغة عميقة بدلاً من الاعتماد على التدوين السطحي، محققاً معدلات نجاح عالية في الهجوم عبر نماذج متعددة مع تسليط الضوء على الحاجة إلى دفاعات تحلل البنية الرياضية.

Haoyu Zhang, Mohammad Zandsalimy, Shanu Sushmita2026-05-06
🤖 machine learning

MEMSAD: Gradient-Coupled Anomaly Detection for Memory Poisoning in Retrieval-Augmented Agents

تقدم هذه الورقة MEMSAD، وهو إطار عمل للكشف عن الشذوذ مقترن بالتدرج يوفر ضمانات دفاعية معتمدة ضد هجمات تسميم الذاكرة في الوكلاء المعززين بالاسترجاع من خلال إثبات أن أي اضطراب يتملص من الكشف يؤدي بالضرضو إلى تدهور جودة الاسترجاع، مع تحديد أيضًا قيد جوهري ضد التهرب القائم على المترادفات.

Ishrith Gowda (University of California, Berkeley)2026-05-06
💻 computer science

From TinyGo to gc Compiler: Extending Zorya's Concolic Framework to Real-World Go Binaries

تقدم هذه الورقة امتداداً لإطار عمل التنفيذ الرمزي-الكونكليتيك (concolic execution) الخاص بـ Zorya لدعم ملفات ثنائية لغة Go متعددة الخيوط والمجمعة باستخدام المجمع القياسي gc، مما يتيح اكتشاف الثغرات الأمنية الواقعية في مشاريع إنتاجية مثل Kubernetes وGo-Ethereum عبر استعادة حالات الخيوط، وتحييد الاستباق وقت التشغيل، وتوظيف تحليل المسار الغشائي (overlay path analysis).

Karolina Gorna, Nicolas Iooss, Yannick Seurin, Rida Khatoun, Keith Makan2026-05-06
💻 computer science

GPUBreach: Privilege Escalation Attacks on GPUs using Rowhammer

تقدم الورقة البحثية GPUBreach، وهو هجوم مبتكر يوضح أن المستخدمين غير المصرح لهم يمكنهم استغلال قلب البتات الناتج عن هجوم Rowhammer في جداول صفحات وحدة معالجة الرسومات (GPU) لتحقيق تصعيد الامتيازات على جانب وحدة معالجة الرسومات، وتسريب البيانات الحساسة، وفي نهاية المطوير الحصول على تحكم كامل بصلاحيات الجذر (root) على النظام المضيف، مما يؤدي إلى تجاوز حمايات وحدة إدارة ذاكرة الإدخال والإخراج (IOMMU).

Chris S. Lin, Yuqin Yan, Guozhen Ding, Joyce Qu, Joseph Zhu, David Lie, Gururaj Saileshwar2026-05-06