💻 computer science

Towards Secure Logging: Characterizing and Benchmarking Logging Code Security Issues with LLMs

تقدم هذه الورقة تصنيفاً شاملاً ومجموعة بيانات مرجعية لتسجيل القضايا الأمنية في الأكواد البرمجية، وتقييم قدرات النماذج اللغوية الكبيرة (LLMs) في اكتشاف هذه الثغرات وإصلاحها، وتكشف عن أنه بينما تظهر هذه النماذج دقة متوسطة في الاكتشاف، إلا أنها تواجه صعوبة في توليد إصلاحات برمجية صحيحة بشكل موثوق.

He Yang Yuan, Xin Wang, Kundi Yao, An Ran Chen, Zishuo Ding, Zhenhao Li2026-04-23
⚡ electrical engineering

Secure Rate-Distortion-Perception: A Randomized Distributed Function Computation Approach for Realism

تُوصّف هذه الورقة المقايضات الجوهرية بين المعدل والتشويه والإدراك تحت قيود أمنية صارمة لكل من القنوات عديمة الضجيج وقنوات البث، مُبينةً أن الترميز الموزع العشوائي مع العشوائية المشتركة يمكن أن يحقق في آن واحد سرية قوية، وتشويهاً منخفضاً، وجودة إدراكية عالية.

Gustaf Åhlgren, Onur Günlü2026-04-23
💻 computer science

TLSCheck 2.0: An Enhanced Memory Forensics Approach to Efficiently Detect TLS Callbacks

تقدم هذه الورقة TLSCheck 2.0، وهي إضافة محسنة لبرنامج Volatility 3 تعمل على تطوير التحليل الجنائي للذاكرة من خلال الجمع بين التحليل الدقيق لرؤوس ملفات PE، والتفكيك، ومطابقة الأنماط للكشف بكفاءة عن استدعاءات تخزين الخيوط المحلية (TLS) التي قد تكون ضارة وتحليلها في كل من العمليات ذات 32 بت و64 بت.

Kartik N. Iyer, Parag H. Rughani2026-04-23
💻 computer science

Onyx: Cost-Efficient Disk-Oblivious ANN Search

يُعد Onyx نظاماً فعالاً من حيث التكلفة للبحث عن أقرب الجيران التقريبي (ANN) غير معتمد على القرص، ويحقق تخفيضات كبيرة في زمن الاستجابة والتكلفة عبر عكس المقايضات التصميمية التقليدية، وذلك باستخدام طبقة بحث (ANN) كفؤة في استهلاك عرض النطاق الترددي مع تقليم استباقي، وطبقة ORAM مدركة للمحلية لتقليل أنماط الوصول إلى القرص واستهلاك عرض النطاق الترددي على البنية التحتية التابعة لأطراف ثالثة.

Deevashwer Rathee, Jean-Luc Watson, Zirui Neil Zhao, G. Edward Suh, Raluca Ada Popa2026-04-23
🤖 machine learning

Towards Certified Malware Detection: Provable Guarantees Against Evasion Attacks

تقترح هذه الورقة إطار عمل للكشف عن البرمجيات الخبيثة يتميز بالمتانة القابلة للتحقق، والذي يستفيد من التنعيم العشوائي عبر استئصال الميزات وحقن الضجيج لتوفير ضمانات رسمية ضد هجمات التهرب المتحولة دون تغيير بنية تعلم الآلة الأساسية.

Nandakrishna Giri, Asmitha K. A., Serena Nicolazzo, Antonino Nocera, Vinod P2026-04-23
💻 computer science

Mythos and the Unverified Cage: Z3-Based Pre-Deployment Verification for Frontier-Model Sandbox Infrastructure

تقدم هذه الورقة COBALT، وهو محرك تحقق رسمي قائم على Z3 يكتشف الثغرات الحسابية في البنية التحتية للغات C/C++ لمنع عمليات الهروب من بيئة الحجز (sandbox escapes) مثل حادثة "Mythos" الافتراضية لعام 2026، بينما تقترح إطار احتواء رباعي الطبقات لضمان اعتماد سلامة النماذج الرائدة على بنية تحتية موثقة بدلاً من الاعتماد على الضمانات السلوكية وحدها.

Dominik Blain2026-04-23
🤖 machine learning

Auto-ART: Structured Literature Synthesis and Automated Adversarial Robustness Testing

تقدم هذه الورقة Auto-ART، وهو إطار عمل مفتوح المصدر يجمع بين التوليف المهيكل لأدبيات المتانة العدائية ونظام تقييم مؤتمت يتميز بأكثر من 50 هجوماً، وكشف حجب التدرج، واختبار تعدد المعايير لمعالجة البروتوكولات المجزأة وسد الفجوة بين الإجماع الأكاديمي والممارسة الهندسية.

Abhijit Talluri2026-04-23
💻 computer science

Fresh Masking Makes NTT Pipelines Composable: Machine-Checked Proofs for Arithmetic Masking in PQC Hardware

تقدم هذه الورقة أول البراهين التي تم التحقق منها آلياً باستخدام لغة Lean 4، والتي تثبت أن قناع الحساب المتجدد لكل مرحلة يضمن الأمان على مستوى خط الأنابيب لمسرعات تحويل NTT في التشفير ما بعد الكم، مع تحديد إخفاقات معمارية محددة مثل مسرع Adams Bridge التي تنتهك هذه الشروط الأمنية.

Ray Iskander, Khaled Kirah2026-04-23
💬 NLP

AVISE: Framework for Evaluating the Security of AI Systems

تقدم هذه الورقة البحثية AVISE، وهو إطار عمل مفتوح المصدر ومعياري لتحديد الثغرات الأمنية وتقييم أمن أنظمة الذكاء الاصطناعي بشكل منهجي، والذي تم استعراضه من خلال اختبار تقييم أمني مؤتمت نجح في اكتشاف ثغرات كسر الحماية (jailbreak) في تسعة نماذج لغوية متنوعة باستخدام هجوم "الملكة الحمراء" (Red Queen attack) المعزز.

Mikko Lempinen, Joni Kemppainen, Niklas Raesalmi2026-04-23
💻 computer science

Zebrafix: Mitigating Memory-Centric Side-Channel Leakage via Interleaving

تقدم هذه الورقة Zebrafix، وهي أداة قائمة على المترجم تستفيد من تداخل البيانات للتخفيف بفعالية من كل من القنوات الجانبية للنصوص المشفرة وعمليات التخزين الصامتة — والموحدة كقنوات جانبية متمحورة حول الذاكرة — مما يظهر أداءً فائقاً على الطرق الحالية رغم تعقيدها العملي الأعلى.

Anna Pätschke, Jan Wichelmann, Thomas Eisenbarth2026-04-22