🔢 mathematics

Explainable PQC: A Layered Interpretive Framework for Post-Quantum Cryptographic Security Assumptions

تقترح هذه الورقة "التشفير ما بعد الكم القابل للتفسير" (Explainable PQC)، وهو إطار عمل متعدد التخصصات ثلاثي الطبقات يجمع بين نظرية التعقيد، ونظرية هودج التوافقية، والتجريب التجريبي القائم على لغة جوليا لتعزيز الشفافية والتواصل بشأن الافتراضات الأمنية في التشفير ما بعد الكم، وتحديداً للمخططات القائمة على الشبكات مثل ML-KEM وML-DSA، دون ادعاء نتائج صلابة جديدة أو هجمات.

Daisuke Ishii, Rizwan Jahangir2026-04-07
💻 computer science

Systematic Integration of Digital Twins and Constrained LLMs for Interpretable Cyber-Physical Anomaly Detection

تقترح هذه الورقة نظاماً هجيناً لكشف الشذوذ في أنظمة التحكم الصناعية يدمج بين الواصفات السلوكية المستمدة من التوأم الرقمي والاستنتاج المقيد للنماذج اللغوية الكبيرة لتحقيق تحديد دقيق ومفسر ولحظي لمواقع الهجمات مع صفر من الحالات الإيجابية الكاذبة على منصة اختبار معالجة المياه الآمنة.

Konstantinos E. Kampourakis, Vasileios Gkioulos, Sokratis Katsikas2026-04-07
💻 computer science

LiquiLM: Bridging the Semantic Gap in Liquidity Flaw Audit via DCN and LLMs

تقترح الورقة البحثية LiquiLM، وهو إطار عمل يدمج النماذج اللغوية الكبيرة مع شبكة انتباه مشترك ديناميكية لسد الفجوة الدلالية بين الكود ونوايا السيولة، مما يكتشف ويشرح بفعالية عيوب السيولة المعقدة في أنظمة إثبات السيولة (Proof of Liquidity) وأنظمة التمويل اللامركزي (DeFi) بمعدل F1-score يتجاوز 90% واكتشاف 10 ثغرات أمنية معتمدة من CVE.

Zekai Liu, Xiaoqi Li, Wenkai Li, Zongwei Li2026-04-07
💻 computer science

From High-Level Types to Low-Level Monitors: Synthesizing Verified Runtime Checkers for MAVLink

تقدم الورقة البحثية Platum، وهو إطار عمل يقوم بتوليف مراقبات وقت تشغيل بلغة C موثقة وخالية من تخصيص الذاكرة (allocation-free) من مواصفات أنواع الجلسات متعددة الأطراف المنقحة (Refined Multipartity Session Types) عالية المستوى لفرض صحة الرسائل السياقية في الطائرات بدون طيار، وبذلك يتغلب على عبء الإثبات اليدوي وعدم التوافق مع الأجهزة التي تعاني منها النهج السابقة مع تقليل زمن الاستجابة واستهلاك الذاكرة بشكل كبير.

Arthur Amorim, Paul Gazzillo, Max Taylor, Lance Joneckis2026-04-07
💻 computer science

Graduated Trust Gating for IoT Location Verification: Trading Off Detection and Proof Escalation

تقترح هذه الورقة آلية بوابة ثقة متدرجة للتحقق من موقع إنترنت الأشياء تستبدل الكشف الثنائي عن التزييف برقم لسلامة الإشارات المتعددة يتم تعيينه لثلاثة إجراءات (المتابعة، التصعيد، الرفض)، مما يتيح عتبات أمنية أكثر صرامة مع معدلات رفض كاذب صفرية وتكاليف إضافية دنيا، مع منع استعادة الجلسة من خلال آلية قفل الجلسة.

Yoshiyuki Ootani2026-04-07
💻 computer science

Context-Binding Gaps in Stateful Zero-Knowledge Proximity Proofs: Taxonomy, Separation, and Mitigation

تحدد هذه الورقة الثغرات الأمنية المتعلقة بـ "ارتباط السياق" (context-binding) في براهين التقارب ذات المعرفة الصفرية ذات الحالة، وتعمل على تخفيف حدتها من خلال تقديم تصنيف لهجمات النقل، ونمذجة رسمية لخصم السجل (transcript-adversary)، واقتراح استراتيجية ربط عملية تُسمى Zairn-ZKP تعمل على دمج سياق الجلسة والسياسة داخل البرهان لتقليل الافتراضات التشغيلية دون المساس بالأداء أو السلامة.

Yoshiyuki Ootani2026-04-07
💻 computer science

Search-Bound Proximity Proofs: Binding Encrypted Geographic Search to Zero-Knowledge Verification

تقدم هذه الورقة "براهين القرب المقيدة بالبحث" (SBPP)، وهي إطار عمل يربط جلسات البحث الجغرافي المشفرة ببراهين القرب ذات المعرفة الصفرية عبر مكونات مفككة وقابلة للتدقيق لإغلاق فجوة مصدر التفويض وتمكين إعادة الربط الجنائي دون تعديل دائرة برهان المعرفة الصفرية الأساسية أو التسبب في عبء أداء كبير.

Yoshiyuki Ootani2026-04-07
🤖 machine learning

Improving ML Attacks on LWE with Data Repetition and Stepwise Regression

تُثبت هذه الورقة أن الجمع بين مجموعات تدريب أكبر مع تكرار البيانات وتقنية انحدار تدريجي مبتكرة يُمكّن نماذج تعلم الآلة من استعادة أسرار أكثر كثافة في مشكلات "التعلم مع الأخطاء" (LWE)، متجاوزةً بذلك القيود السابقة في "المنطقة القاسية".

Alberto Alfarano, Eshika Saxena, Emily Wenger, François Charton, Kristin Lauter2026-04-07
🤖 machine learning

Automating Cloud Security and Forensics Through a Secure-by-Design Generative AI Framework

تقترح هذه الورقة إطار عمل للذكاء الاصطناعي التوليدي مصمماً وفق مبدأ "الأمان بالتصميم"، يدمج بين تقنية PromptShield للدفاع ضد المطالبات العدائية وإطار عمل أتمتة التحقيق السحابي (CIAF) للاستدلال الجنائي المهيكل، مما يظهر تحسينات كبيرة في كل من أمن النماذج اللغوية الكبيرة ودقة الاستجابة للحوادث السحابية عبر بيئات AWS وAzure.

Dalal Alharthi, Ivan Roberto Kawaminami Garcia2026-04-07
💻 computer science

Triggering and Detecting Exploitable Library Vulnerability from the Client by Directed Greybox Fuzzing

تقدم هذه الورقة LiveFuzz، وهو نهج فحص رمادي (greybox fuzzing) موجه يكتشف ثغرات المكتبات القابلة للاستغلال من برامج العملاء دون الاعتماد على نماذج إثبات المفهوم (proof-of-concepts)، وذلك عبر استخدام توبل مستهدف (target tuple)، وآلية تخطيط مسار مجردة، وطفرات تكيفية قائمة على المخاطر لتحسين إمكانية الوصول إلى المسارات وسرعة التعرض للثغرات.

Yukai Zhao, Menghan Wu, Xing Hu, Shaohua Wang, Meng Luo, Xin Xia2026-04-07