💻 computer science

CAPTCHA Solving for Native GUI Agents: Automated Reasoning-Action Data Generation and Self-Corrective Training

تقدم الورقة البحثية ReCAP، وهو وكيل واجهة مستخدم رسومية (GUI) أصيل يحقق حلاً قوياً لاختبارات "كابتشا" (CAPTCHA) ويحافظ على الأداء العام لواجهات المستخدم الرسومية من خلال استخدام نظام تقييم ديناميكي، وتوليد بيانات الاستدلال والعمل بشكل مؤتمت، والتدريب التصحيحي الذاتي على مسارات الفشل.

Yuxi Chen, Haoyu Zhai, Chenkai Wang, Rui Yang, Lingming Zhang, Gang Wang, Huan Zhang2026-03-26
💻 computer science

n-VM: A Multi-VM Layer-1 Architecture with Shared Identity and Token State

تقدم الورقة البحثية n-VM، وهي بنية طبقة أولى (Layer-1) مبتكرة توحد عدة أجهزة افتراضية غير متجانسة تحت حالة موحدة للإجماع والهوية والرموز المميزة للقضاء على التجزئة عبر السلاسل مع تحقيق إنتاجية عالية من خلال التنفيذ المتوازي والتجزئة القائمة على السياق.

Jian Sheng Wang2026-03-26
💻 computer science

Leveraging Large Language Models for Trustworthiness Assessment of Web Applications

تقترح هذه الورقة منهجية تجريبية تسخر النماذج اللغوية الكبيرة لأتمتة تقييم موثوقية تطبيقات الويب من خلال التحقق من ممارسات الترميز الآمن ودمج مخرجاتها في نموذج جودة هرمي لتوليد درجة موثوقية شاملة.

Oleksandr Yarotskyi, José D'Abruzzo Pereira, João R. Campos2026-03-26
💻 computer science

The Cognitive Firewall:Securing Browser Based AI Agents Against Indirect Prompt Injection Via Hybrid Edge Cloud Defense

تقدم الورقة البحثية "الجدار الناري المعرفي" (Cognitive Firewall)، وهو بنية هجينة بين الحافة والسحابة تؤمن بفعالية وكلاء الذكاء الاصطناعي القائمين على المتصفح ضد حقن الأوامر غير المباشر، وذلك عبر الجمع بين التصفية البصرية المحلية، والتحليل الدلالي السحابي، وسياسات التنفيذ الحتمية لتحقيق معدلات نجاح هجوم تقترب من الصفر مع حد أدنى من زمن الاستجابة.

Qianlong Lan, Anuj Kaul2026-03-26
💬 NLP

How Vulnerable Are Edge LLMs?

تُثبت هذه الورقة أن التكميم وحده يفشل في حماية النماذج اللغوية الكبيرة المنشورة على الحافة من هجمات استخراج المعرفة، حيث تقدم إطار عمل CLIQ لاستعادة المعلومات الدلالية من النماذج المكممة بشكل منهجي وبكفاءة أكبر من طرق الاستعلام القياسية.

Ao Ding, Hongzong Li, Zi Liang, Zhanpeng Shi, Shuxin Zhuang, Shiqin Tang, Rong Feng, Ping Lu2026-03-26
💻 computer science

An Adaptive Neuro-Fuzzy Blockchain-AI Framework for Secure and Intelligent FinTech Transactions

تقترح هذه الورقة إطار عمل "الشبكة العصبية الضبابية المتكيفة لتقنية البلوكشين والذكاء الاصطنا-عي" (ANFB-AI)، والذي يدمج تقنية البلوكشين المصرح بها مع نموذج تعلم عصبي ضبابي متكيف لتعزيز أمن المعاملات المالية من خلال الكشف الفعال عن الاحتيال المعقد في الوقت الفعلي، مع التفوق على الخوارزميات الرائدة في الدقة وزمن الاستج</strong>استجابة.

Gunjan Mishra, Yash Mishra2026-03-26
💻 computer science

When Understanding Becomes a Risk: Authenticity and Safety Risks in the Emerging Image Generation Paradigm

تكشف هذه الورقة أن النماذج اللغوية الكبيرة متعددة الوسائط الناشئة تشكل مخاطر سلامة أكبر من نماذج الانتشار التقليدية من خلال توليد محتوى غير آمن بشكل أكبر عبر فهم دلالي متفوق والتهرب من الكشف بفعالية أكبر، مما يسلط الض الضوء على الحاجة الملحة لمعالجة هذه التحديات غير المعترف بها.

Ye Leng, Junjie Chu, Mingjie Li, Chenhao Lin, Chao Shen, Michael Backes, Yun Shen, Yang Zhang2026-03-26
🤖 machine learning

Walma: Learning to See Memory Corruption in WebAssembly

تقدم الورقة البحثية Walma، وهو إطار عمل قائم على تعلم الآلة يكتشف فساد الذاكرة والتلاعب الخارجي في WebAssembly عن طريق تصنيف لقطات الذاكرة، مُظهرةً كشفاً فعالاً مع انخفاض في عبء التشغيل عبر مختلف تكوينات النشر.

Oussama Draissi, Mark Günzel, Ahmad-Reza Sadeghi, Lucas Davi2026-03-26
💻 computer science

Towards Remote Attestation of Microarchitectural Attacks: The Case of Rowhammer

تقدم هذه الورقة HammerWatch، وهو بروتوكول مصادقة عن بُعد يكتشف الاضطرابات المجهرية المعمارية الناجمة عن هجمات Rowhammer على الأجهزة السلعية من خلال الاستفمادة من الأدلة على مستوى الذاكرة مثل أخطاء تصحيح الأخطاء (ECC MCEs) وعدادات (PRAC)، مما ينقل النموذج الأمني من الوقاية إلى الكشف.

Martin Herrmann, Oussama Draissi, Christian Niesler, Lucas Davi2026-03-26
💻 computer science

Software Supply Chain Smells: Lightweight Analysis for Secure Dependency Management

تقدم هذه الورقة مفهوم "روائح" سلاسل توريد البرمجيات (software supply chain smells) كـمؤشرات للمخاطر الهيكلية، وتقدم أداة Dirty-Waters التي تم التحقق من صحتها من خلال مقابلات مع الممارسين ودراسة كمية لبيئات Maven وNPM لمساعدة المطورين على تحديد وتخفيف الثغرات الأمنية في إدارة التبعيات الخاصة بهم.

Larissa Schmid, Diogo Gaspar, Raphina Liu, Sofia Bobadilla, Benoit Baudry, Martin Monperrus2026-03-26