💻 computer science

VRSafe: A Secure Virtual Keyboard to Mitigate Keystroke Inference in Virtual Reality

تقدم هذه الورقة VRSafe، وهو لوحة مفاتيح افتراضية آمنة للواقع الافتراضي تعمل على تخفيف هجمات استنتاج ضربات المفاتيح عن طريق حقن ضربات مفاتيح إيجابية كاذبة لإخفاء أنماط كلمات المرور وتتضمن كاشفاً خفيف الوزن لتسجيلات الدخول الخبيثة، مما يظهر تحسينات أمنية كبيرة مع تكلفة طفيفة فقط في سهولة الاستخدام.

Yijun Yuan, Na Du, Adam J. Lee, Balaji Palanisamy2026-04-24
💻 computer science

Residual Risk Analysis in Benign Code: How Far Are We? A Multi-Model Semantic and Structural Similarity Approach

تقدم هذه الورقة تقييم مخاطر المتبقي (RRS)، وهو إطار عمل يجمع بين تحليل التشابه الدلالي والهيكلي ليكشف أن ما يقرب من 61% من الدوال التي تم إصلاحها في معيار PrimeVul لا تزال تحتفظ بمخاطر أمنية متبقية كبيرة، مما يتحدى الافتراض بأن الكود الذي تم إصلاحه هو بطبيعته حميد.

Mohammad Farhad, Shuvalaxmi Dass2026-04-24
💻 computer science

Behavioral Consistency and Transparency Analysis on Large Language Model API Gateways

تقدم هذه الورقة GateScope، وهو إطار عمل للقياس بنظام الصندوق الأسود يقوم بمراجعة بوابات واجهة برمجة تطبيقات النماذج اللغوية الكبيرة (LLM) التجارية عبر أبعاد المحتوى، والمحادثة، والفواتير، وزمن الاستجابة، كاشفاً عن تباينات كبيرة بين السياسات المعلنة والسلوكيات الفعلية مثل الاستبدال الصامت للنماذج، والانحرافات في التسعير، وعدم اتساق الأداء.

Guanjie Lin, Yinxin Wan, Shichao Pei, Ting Xu, Kuai Xu, Guoliang Xue2026-04-24
💬 NLP

Cross-Session Threats in AI Agents: Benchmark, Evaluation, and Algorithms

تقدم هذه الورقة CSTM-Bench، وهي مجموعة بيانات وإطار تقييم للكشف عن تهديدات وكلاء الذكاء الاصطنا de عبر الجلسات التي تتهرب من الحواجز الوقائية عديمة الذاكرة، مما يثبت أن قارئات النواة (Coreset Readers) ذات الذاكرة المحدودة تتفوق على كل من النهج المقيد بالجلسة والنهج القائم على السجلات الكاملة، مع اقتراح مقياس جديد يوازن بين استدعاء الكشف واستقرار الخدمة.

Ari Azarafrooz2026-04-24
💬 NLP

Adaptive Instruction Composition for Automated LLM Red-Teaming

تقدم هذه الورقة البحثية "تكوين التعليمات التكيفي" (Adaptive Instruction Composition)، وهو إطار عمل مبتكر يستخدم "مقام المراهنة السياقي" (contextual bandit) القائم على التعلم المعزز لدمج الاستعلامات والتكتيكات الضارة المستمدة من الحشد ديناميكيًا، مما يؤدي إلى توليد عمليات كسر حماية لنماذج اللغات الكبيرة (LLM jailbreaks) متنوعة وعالية الفعالية تتفوق على كل من الأساليب العشوائية وأساليب الاختبار الأحمر التكيفي الحالية.

Jesse Zymet, Andy Luo, Swapnil Shinde, Sahil Wadhwa, Emily Chen2026-04-24
💻 computer science

Position Paper: Denial-of-Service Against Multi-Round Transaction Simulation

تقدم هذه الورقة هجمات حجب الخدمة مراوغة ومنخفضة التكلفة تستغل محاكة المعاملات متعددة الجولات والارتباطات بين المعاملات لتعطيل خدمات تجميع الحزم في إيثيريوم مثل Flashbots، مما يقلل بشكل كبير من إيرادات البناة ويبطئ إنتاج الكتل، مع اقتراح استراتيجيات للتخفيف من حدتها.

Yuzhe Tang, Yibo Wang, Wanning Ding, Jiaqi Chen, Taesoo Kim2026-04-24
💻 computer science

ECCFROG522PP: An Enhanced 522 bit Weierstrass Elliptic Curve

تقدم هذه الورقة البحثية ECCFROG522PP، وهي منحنى إهليلجي فوق حقل أولي بطول 522 بت مصمم للأمان العالي والشفافية الكاملة، حيث يتم توليد جميع المعلمات بشكل حتمي ويمكن التحقق منها عبر مسار عام يعتمد على خوارزمية BLAKE3 لضمان القابلية للتدقيق وإعادة الإنتاج.

Victor Duarte Melo2026-04-24
💬 NLP

CI-Work: Benchmarking Contextual Integrity in Enterprise LLM Agents

تقدم الورقة البحثية CI-Work، وهو معيار يكشف أن وكلاء نماذج اللغات الكبيرة (LLM) للمؤسسات الرائدة ينتهكون سلامة السياق بشكل متكرر عبر تسريب المعلومات الحساسة، وهي مشكلة تزداد سوءًا مع ارتفاع فائدة المهام ولا يمكن حلها بمجرد زيادة حجم النموذج، مما يستلزم تحولًا نحو بنيات تركز على السياق.

Wenjie Fu, Xiaoting Qin, Jue Zhang, Qingwei Lin, Lukas Wutschitz, Robert Sim, Saravan Rajmohan, Dongmei Zhang2026-04-24
💬 NLP

Differentially Private De-identification of Dutch Clinical Notes: A Comparative Evaluation

تقدم هذه الورقة أول دراسة مقارنة للخصوصية التفاضلية، والتعرف على الكيانات المسماة، والنماذج اللغوية الكبيرة لإزالة تحديد الهوية من الملاحظات السريرية الهولندية، مما يثبت أنه بينما تؤدي الخصوصية التفاضلية وحدها إلى تقليل فائدة البيانات بشكل كبير، فإن النهج الهجين الذي يجمع بينها وبين المعالجة المسبقة القائمة على النماذج اللغوية الكبيرة يحقق توازناً متفوقاً بين الخصوصية والفائدة.

Michele Miranda, Xinlan Yan, Nishant Mishra, Rachel Murphy, Ameen Abu-Hanna, Sébastien Bratières, Iacer Calixto2026-04-24
💻 computer science

MCP Pitfall Lab: Exposing Developer Pitfalls in MCP Tool Server Security under Multi-Vector Attacks

تقدم هذه الورقة MCP Pitfall Lab، وهو إطار عمل لاختبار الأمان المدرك للبروتوكولات يعمل على تحديد وتخفيف الثغرات الأمنية متعددة المتجهات في خوادم أدوات بروتوكول سياق النموذج (MCP) من خلال سيناريوهات هجوم قابلة لإعادة الإنتاج، والتحقق القائم على التتبع، وتدابيد التحصين الفعالة التي تقضي على المخاطر بأقل قدر من تغييرات الكود.

Run Hao, Zhuoran Tan2026-04-24