💻 computer science

CauSec: Unboxing the Causal Drivers of Static Vulnerability Analysis Performance

تقدم هذه الورقة CAUSEC، وهو إطار عمل للتحليل السببي يعمل على صياغة والتحقق من صحة الافتراضات الكامنة وراء أدوات اختبار أمن التطبيقات الساكن (SAST) لتحديد ما إذا كانت مقايضات التصميم الخاصة بها تؤدي حقاً إلى مكاسب الأداء المنشودة، مبرهنةً على فائدته من خلال دراسة منهجية لـ 57 افتراضاً لسوء استخدام واجهة برمجة تطبيقات التشفير (crypto-API) عبر أربع أدوات شائعة.

Md Akram Khan (William & Mary), Daniel Rodriguez-Cardenas (William & Mary), Alejandro Velasco Dimate (William & Mary), D (…)2026-08-20
💻 computer science

A 12-Step Process for Industrial Internet of Things (IIoT) Forensics

تقترح هذه الورقة عملية شاملة مكونة من اثنتي عشرة خطوة مصممة خصيصاً لمعالجة التحديات الفريدة للتحقيق الجنائي الرقمي في بيئات إنترنت الأشياء الصناعي (IIoT)، بما يضمن قوة جمع الأدلة وتحليلها وقبولها قانونياً عبر قطاعات البنية التحتية الحيوية.

Victor Kebande2026-08-20
🤖 AI

From Threat Intelligence to Detection: Knowledge-driven Enrichment and Template-based Rule Grounding for Automated Sigma Rule Generation

تقدم هذه الورقة AUTOSIGMA، وهو إطار عمل مؤتمت يحول استخبارات التهديدات السيبرانية غير المنظمة إلى قواعد سيجما (Sigma rules) قابلة للتنفيذ من خلال الجمع بين الإثراء القائم على المعرفة، والتأصيل القائم على القوالب، والتحقق القائم على النماذج اللغوية الكبيرة (LLM) للتغلب على قيود القابلية للتوسع والدقة في عملية إنشاء القواعد اليدوية.

Sepehr Ghaffarzadegan, Boubakr Nour, Makan Pourzandi, Mourad Debbabi, Chadi Assi2026-08-20
💻 computer science

Malformer: A Multi-Modal Malware Detector Using Transformers

تقدم الورقة البحثية Malformer، وهو كاشف يعتمد على المحولات رباعية الأنماط يدمج تمثيلات النص والصورة والرسوم البيانية والصوت للملفات التنفيذية لنظام ويندوز لتحقيق دقة تصل إلى 98.3%، متفوقاً بشكل كبير على أنظمة كشف البرمجيات الخبيثة التقليدية أحادية النمط وثنائية النمط.

Samuel Howard, Kshitiz Aryal, Mahmoud Abdelsalam, Maanak Gupta, Andrew Wheeler, Pradip Kunwar2026-08-20
💻 computer science

Toward Quantum Advantage in Learning Parities with Structured Noise via Lower Bound Optimization of the Condition Number

تقترح هذه الورقة طريقة اختزال مبتكرة لأنظمة ماكولي الخطية تعمل على تحسين الحد الأدنى لشرط التوازن، مما يعزز كفاءة الخوارزميات الكمومية لتعلم التكافؤات مع الضوضاء المهيكلة من خلال تقليل التعقيد الزمني وتعقيد العينات، مع إظهار ميزة كمومية محتملة مقارنة بالنهج الكلاسيكية في ظل أنظمة بارامترية محددة.

Yusen Han (School of Mathematics and Statistics, Xidian University), Xuelian Li (School of Mathematics and Statistics, X (…)2026-08-20
🤖 AI

Beyond the Transcript: Detecting Covert Co ordination in Latent Multi-Agent Communication

تقدم هذه الورقة البحثية "المحاذات الكامنة القابلة للتحقق" (VLA)، وهو إطار عمل يعتمد على مراقبة التنشيط، يعمل بفعالية على رصد وتوجيه التنسيق الخفي في النماذج اللغوية متعددة الوكلاء من خلال ربط الحالات الكامنة الخاصة بالأفعال العلنية، محققاً دقة عالية في الكشف وتخفيفاً كبيراً للسلوك التواطئي في اختبارات المزاد دون الحاجة إلى التدريب على أمثلة هجومية.

Ramneet Kaur, Pradyumna Chari, Ramesh Raskar, Jugad Singh, Sumit Kumar Jha, Anirban Roy2026-08-20
⚡ electrical engineering

SiNMULI: Novel Signed Network Approach for Malicious URL Identification

تقترح الورقة البحثية SiNMULI، وهو إطار عمل مبتكر قائم على الشبكات الموقعة يستفيد من نظرية التوازن الاجتماعي وتحليل الروابط الخلفية لتحديد عناوين URL الخبيثة بدقة تصل إلى 99.89%، مما يوفر بديلاً خفيف الوزن، وقابلاً للتفسير، ومستقلاً عن بيانات التدريب للنماذج التقليدية لتعلم الآلة.

Avijit Gayen, Sayan Mondal, Angshuman Jana2026-08-20
💻 computer science

When Context Bites: Detecting RAG Poisoning via Document-Level Attention Collapse

تقدم هذه الورقة البحثية D-SCAN، وهو إطار عمل خفيف الوزن للكشف عن هجمات تسميم الـ RAG عبر مراقبة انهيار الانتباه على مستوى المستند، وهو بصمة مميزة حيث تنخفض إنتروبيا الانتباه مع تركيز النموذج على المستندات العدائية، متجاوزاً بذلك قيود طرق الكشف الحالية القائمة على المخرجات.

Yingtao Ren, Ziyi Zhao, Yiwei Fu, Xiao Luo, Yu-Cheng Chang, Chin-Teng Lin2026-08-19
💻 computer science

Remote-Timer-as-a-Service: Efficient Microarchitectural Leakage in the Cloud with Remote Timers

تُثبت هذه الورقة أن التدابير الوقائية الحالية لـ Cloudflare Workers ضد هجمات Spectre، بما في ذلك عزل العمليات الديناميكي (DyPrIs)، غير كافية ضد التسريب الميكرو-بنيوي عن بُعد، حيث نجح المؤلفون في استغلال المؤقتات عن بُعد وتقنيات التضخيم لاستخراج رمز JWT بسرعات أعلى بكثير، مما دفع Cloudflare إلى تنفيذ عزل الذاكرة المدعوم بالأجهزة وصندوق رمال V8 للتخفيف من حدة الثغرة الأمنية.

Martin Schwarzl, Haocheng Xiao, Albert Pedersen, Sam Ainsworth, Nigel Topham2026-08-19
🤖 AI

Authorization Before Context: A Model-Neutral Audience Boundary Against Cross-Audience Memory Leakage in Agentic Systems

تقترح هذه الورقة "التفويض قبل السياق"، وهو ثابت أمني محايد للنماذج يمنع تسرب الذاكرة عبر الجمهور، وذلك من خلال فرض قاعدة صارمة لعضوية الجمهور عند الانتقال من الذاكرة إلى السياق، مما يضمن عدم تعرض الحقائق المسجلة لجماهير أضيق للجمهور الأوسع بغض النظر عن سلوك النموذج أو المدخلات المسمومة.

Sibo Liu2026-08-19