💻 computer science

TRUSTDESC: Preventing Tool Poisoning in LLM Applications via Trusted Description Generation

يُعد TRUSTDESC إطار عمل مبتكر يمنع هجمات تسميم الأدوات في تطبيقات النماذج اللغوية الكبيرة من خلال التوليد التلقائي لأوصاف أدوات موثوقة عبر مسار مكون من ثلاث مراحل تشمل تحليل الكود الساكن، والتوليف، والتحقق الديناميكي، مما يؤدي بفعالية إلى تخفيف الهجمات الصريحة والضمنية بأقل قدر من الأعباء الإضافية.

Hengkai Ye, Zhechang Zhang, Jinyuan Jia, Hong Hu2026-04-10
💻 computer science

Vulnerability Abundance: A formal proof of infinite vulnerabilities in code

تقدم هذه الورقة برهاناً رسمياً على أن برنامجاً واحداً بلغة C يمكن أن يحتوي على مجموعة غير منتهية قابلة للعد من الثغرات المتميزة والقابلة لتخصيص معرف CVE، مما يقدم مفهوم "وفرة الثغرات" لتحليل توزيع العيوب الأمنية والتمييز بين اللانهاية النظرية للثغرات وبين المجموعة المحدودة من الاستغلالات الفعلية.

Eireann Leverett, Jeroen van der Ham-de Vos2026-04-10
💻 computer science

MCP-DPT: A Defense-Placement Taxonomy and Coverage Analysis for Model Context Protocol Security

تقدم هذه الورقة تصنيفاً متوافقاً مع الطبقات لبروتوكول سياق النموذج (MCP) يربط التهديدات بمكونات معمارية محددة للكشف عن الفجوات الحرجة في استراتيجيات الدفاع الحالية، محاججةً بأن الدفاع الفعال يتطلب الانتقال من الحمايات المعزولة المتمحورة حول الأدوات إلى نهج مبدئي للدفاع المتعدد الطبقات القائم على العمق والمتوافق مع حدود الثقة الموزعة لبروتوكول (MCP).

Mehrdad Rostamzadeh, Sidhant Narula, Nahom Birhan, Mohammad Ghasemigol, Daniel Takabi2026-04-10
💻 computer science

SAFE: Spatially-Aware Feedback Enhancement for Fault-Tolerant Trust Management in VANETs

تقترح الورقة البحثية SAFE، وهو نهج تعزيز التغذية الراجعة المدرك مكانياً لشبكات VANETs، والذي يخفف من العقاب الخاطئ للعقد الصادقة من خلال مطالبة المركبات بتحديث تقارير التغذية الراجعة أثناء تواجدها ضمن منطقة الشاهد، مما يحسن بشكل كبير دقة إدارة الثقة ويقلل من القوائم السوداء الزائفة مقارنة بالطرق الحالية.

İpek Abasıkeleş Turgut2026-04-10
💻 computer science

MEV-ACE: Identity-Authenticated Fair Ordering for Proposer-Controlled MEV Mitigation

تقدم هذه الورقة MEV-ACE، وهو بروتوكول أحادي الفتحة ومتوافق مع الحوسبة ما بعد الكم، يعمل على التخفيف من حدة القيمة المستخرجة القصوى (MEV) التي يسيطر عليها المقترح عبر الجمع بين الهويات الاقتصادية القابلة للجزاء، ورسائل الالتزام والفتح الموثقة بعتبات المصادقين، والعشوائية ذات التأخير القابل للتحقق لضمان ترتيب معاملات عادل وغير متوقع وخاضع للمساءلة دون الحاجة إلى لجنة تشفير عتبية.

Jian Sheng Wang2026-04-10
💬 NLP

The Art of (Mis)alignment: How Fine-Tuning Methods Effectively Misalign and Realign LLMs in Post-Training

تستقصي هذه الورقة البحثية الفعالية غير المتماثلة لطرق الضبط الدقيق في إحداث عدم المواءمة وإعادة المواءمة للنماذج اللغوية الكبيرة، كاشفةً عن أن تحسين تفضيل نسبة الأرجحية (ORPO) هو الأكثر فعالية في إحداث عدم المواءمة، بينما يتفوق تحسين التفضيل المباشر (DPO) في إعادة المواءمة رغم تقليله من فائدة النموذج.

Rui Zhang, Hongwei Li, Yun Shen, Xinyue Shen, Wenbo Jiang, Guowen Xu, Yang Liu, Michael Backes, Yang Zhang2026-04-10
💻 computer science

Anamorphic Encryption with CCA Security: A Standard Model Construction

تتناول هذه الورقة التحدي المفتوح المتمثل في بناء مخطط تشفير "أنامورفي" (anamorphic) عام وآمن ضد هجمات التشفير المختار للرؤية (CCA) في النموذج القياسي، وذلك عبر صياغة آليات تغليف المفتاح الأنامورفية (AKEM) وتقديم براهين صارمة على صمودها أمام الخصوم المُكرهين الذين يمتلكون مفاتيح سرية.

Shujun Wang, Jianting Ning, Qinyi Li, Leo Yu Zhang2026-04-10
💬 NLP

Are GUI Agents Focused Enough? Automated Distraction via Semantic-level UI Element Injection

تقدم هذه الورقة البحثية "حقن عناصر واجهة المستخدم على المستوى الدلالي"، وهي طريقة للاختبار الهجومي (red-teaming) تقوم بوضع عناصر واجهة مستخدم غير ضارة فوق الواجهة لتضليل وكلاء واجهة المستخدم الرسومية (GUI agents)، مما يكشف أن عمليات الحقن المحسنة هذه تزيد بشكل كبير من معدلات نجاح الهجوم، وتنتقل عبر النماذج، وتخلق عوامل جذب بصرية مستمرة مقارنة بالضوضاء العشوائية.

Wenkui Yang, Chao Jin, Haisu Zhu, Weilin Luo, Derek Yuen, Kun Shao, Huaibo Huang, Junxian Duan, Jie Cao, Ran He2026-04-10
💻 computer science

A Hardware-Anchored Privacy Middleware for PII Sharing Across Heterogeneous Embedded Consumer Devices

تقدم هذه الورقة نظام مشاركة بيانات المستخدم (UDSS)، وهو وسيط برمجي يعتمد على الأجهزة، ومستقل عن المنصات، مخصص للإلكترونيات الاستهلاكية غير المتجانسة، يعمل على تعزيز الخصوصية وتقليل عقبات عملية الإعداد من خلال فرض مشاركة معلومات الهوية الشخصية (PII) القائمة على السياق وتقليل البيانات دون الاعتماد على الربط المستمر بين المستخدم والجهاز عبر السحابة.

Aditya Sabbineni, Pravin Nagare, Devendra Dahiphale, Preetam Dedu, Willison Lopes2026-04-10
💻 computer science

TADP-RME: A Trust-Adaptive Differential Privacy Framework for Enhancing Reliability of Data-Driven Systems

تقترح الورقة البحثية إطار عمل TADP-RME، وهو إطار للخصوصية التفاضلية التكيفية مع الثقة يقوم بتعديل ميزانيات الخصوصية ديناميكياً بناءً على مستويات ثقة المستخدم، ويستخدم تضمين المتشعب العكسي لتعطيل الهياكل الهندسية، مما يعزز موثوقية ومقايضة الخصوصية والمنفعة للأنظمة القائمة على البيانات ضد هجمات الاستدلال.

Labani Halder, Payel Sadhukhan, Sarbani Palit2026-04-10