💻 computer science

VCAO: Verifier-Centered Agentic Orchestration for Strategic OS Vulnerability Discovery

تقدم الورقة البحثية VCAO، وهو إطار عمل للتنسيق الوكيل المتمحور حول التحقق والذي ينمذج اكتشاف ثغرات أنظمة التشغيل كلعبة بحث "باينز-ستاكلبرج" متكررة لتخصيص ميزانيات التحليل ديناميكيًا عبر أدوات غير متجانسة، محققًا معدلات اكتشاف ثغرات أعلى بكثير وإيجابيات كاذبة أقل من النماذج المرجعية الحالية.

Suyash Mishra2026-04-10
💻 computer science

Security Concerns in Generative AI Coding Assistants: Insights from Online Discussions on GitHub Copilot

تحلل هذه الورقة المناقشات عبر الإنترنت من Stack Overflow وReddit وHacker News لتحديد أربعة مخاوف أمنية رئيسية تتعلق بـ GitHub Copilot — وهي تسريب البيانات، وتراخيص الكود، والهجمات العدائية، واقتراحات الكود غير الآمنة — مما يسلط الض الضوء على القيود والمقايضات الحرجة في استخدام الذكاء الاصطناعي التوليدي لتطوير البرمجيات.

Nicolás E. Díaz Ferreyra, Monika Swetha Gurupathi, Zadia Codabux, Nalin Arachchilage, Riccardo Scandariato2026-04-10
💻 computer science

Vulnerability Detection with Interprocedural Context in Multiple Languages: Assessing Effectiveness and Cost of Modern LLMs

تُقيّم هذه الدراسة تجريبيًا أربعة من النماذج اللغوية الكبيرة الحديثة عبر 509 ثغرات أمنية عابرة للإجراءات في لغات C وC++ وPython، مما يثبت أن دمج سياق المستدعي والمستدعى يعزز بشكل كبير من فعالية الكشف، وأن نموذج Gemini 3 Flash يقدم أفضل جدوى من حيث التكلفة بينما يتفوق نموذج Claude Haiku 4.5 في دقة التحديد والشرح.

Kevin Lira, Baldoino Fonseca, Davy Baía, Márcio Ribeiro, Wesley K. G. Assunção2026-04-10
💬 NLP

PIArena: A Platform for Prompt Injection Evaluation

لمعالجة غياب إطار تقييم موحد لهجمات حقن الأوامر (prompt injection)، قدم المؤلفون PIArena، وهي منصة قابلة للتوسع تسهل دمج الهجمات والدفاعات المتنوعة، مما كشف عن قيود حرجة في الدفاعات الحالية المتطورة مثل ضعف القدرة على التعميم والهشاشة أمام الاستراتيجيات التكيفية.

Runpeng Geng, Chenlong Yin, Yanting Wang, Ying Chen, Jinyuan Jia2026-04-10
💻 computer science

How Secure is Code Generated by ChatGPT?

تقيم هذه الورقة البحثية أمن الكود البرمجي الذي يولده ChatGPT، حيث وجدت أنه على الرغم من وعي النموذج بالثغرات المحتملة، إلا أنه غالباً ما ينتج كوداً مصدرياً يظل عرضة لهجمات محددة، حتى عند توجيهه لتحسين الأمن.

Raphaël Khoury, Anderson R. Avila, Jacob Brunelle, Baba Mamadou Camara2026-04-09
📊 statistics

Differentially Private Best-Arm Identification

تتقصى هذه الورقة مسألة تحديد الذراع الأفضل بخصوصية تفاضلية من خلال وضع حدود دنيا لتعقيد العينات تكشف عن نظامين مختلفين للخصوصية، واقتراح خوارزميات مثالية تقاربيًا، وهما CTB-TT وAdaP-TT*، لإعدادات الخصوصية التفاضلية المحلية والعالمية على التوالي.

Achraf Azize, Marc Jourdan, Aymen Al Marjani, Debabrota Basu2026-04-09
💻 computer science

PRISM: Programmatic Reasoning with Image Sequence Manipulation for LVLM Jailbreaking

تقدم الورقة البحثية إطار عمل PRISM، وهو إطار عمل جديد لكسر الحماية يستغل قدرات الاستدلال التركيبي للنماذج اللغوية البصرية الكبيرة عبر تفكيك التعليمات الضارة إلى تسلسلات من الأدوات البصرية الحميدة التي يتم تنسيقها عبر مطالبات نصية، مما يحقق معدلات نجاح هجوم أعلى بكثير من الأساليب الحالية مع التهرب من الدفاعات الأمنية الحالية.

Quanchen Zou, Zonghao Ying, Moyang Chen, Wenzhuo Xu, Yisong Xiao, Yakai Li, Deyue Zhang, Dongdong Yang, Zhao Liu, Xiangz (…)2026-04-09
💻 computer science

Invisible to Humans, Triggered by Agents: Stealthy Jailbreak Attacks on Mobile Vision-Language Agents

تقدم هذه الورقة إطار عمل للتخطي الخفي (jailbreak) يستهدف اختراق وكلاء الرؤية واللغة المحمولين عبر حقن حمولات بصرية غير مميزة واستغلال التنشيط المنسوب للوكيل لتجاوز محاذاة السلامة، مما يثبت معدلات نجاح عالية في اختطاف العمليات الذاتية للهواتف الذكية عبر مختلف النماذج اللغوية الكبيرة متعددة الوسائط (LVLM).

Renhua Ding, Xiao Yang, Zhengwei Fang, Jun Luo, Kun He, Jun Zhu2026-04-09
💻 computer science

LAsset: An LLM-assisted Security Asset Identification Framework for System-on-Chip (SoC) Verification

تقدم هذه الورقة LAsset، وهو إطار عمل مؤتمت يستفيد من النماذج اللغوية الكبيرة لتحديد الأصول الأمنية من مواصفات الأجهزة وأوصاف سجل نقل البيانات (RTL)، مما يقلل بشكل كبير من الجهد اليدوي ويحقق معدلات استدعاء عالية لتعزيز قابلية التوسع في التحقق من أمن الأنظمة على شريحة (SoC) قبل مرحلة التصنيع.

Md Ajoad Hasan, Dipayan Saha, Khan Thamid Hasan, Nashmin Alam, Azim Uddin, Sujan Kumar Saha, Mark Tehranipoor, Farimah F (…)2026-04-09
🤖 machine learning

BadImplant: Injection-based Multi-Targeted Graph Backdoor Attack

تقدم هذه الورقة البحثية "BadImplant"، وهو أول هجوم باب خلفي متعدد الأهداف لتصنيف الرسوم البيانية يستخدم آلية حقن الرسوم البيانية الفرعية لإعادة توجيه محفزات متعددة في آن واحد إلى تسميات مستهدفة مختلفة مع الحفاظ على هياكل الرسوم البيانية الأصلية، مما يظهر فعالية وتفوقاً في مواجهة الدفاعات مقارنة بطرق استبدال الرسوم البيانية الفرعية الحالية.

Md Nabi Newaz Khan, Abdullah Arafat Miah, Yu Bi2026-04-09