🤖 AI

Agent-Sentry: Bounding LLM Agents via Execution Provenance

يُعد Agent-Sentry إطار عمل أمني يعمل على تخفيف المخاطر في أنظمة الحوسبة الوكيلية من خلال بناء حدود سلوكية من آثار التنفيذ المتكررة لتعلم سياسة تحظر استدعاءات الأدوات الخارجة عن الحدود أو غير المتوافقة، مما يمنع بفعالية أكثر من 90% من الهجمات مع الحفاظ على 98% من فائدة النظام.

Rohan Sequeira, Stavros Damianakis, Umar Iqbal, Konstantinos Psounis2026-03-25
💬 NLP

Beyond Theoretical Bounds: Empirical Privacy Loss Calibration for Text Rewriting Under Local Differential Privacy

تقدم هذه الورقة TeDA، وهو إطار عمل لاختبار الفرضيات يعمل على معايرة فقدان الخصوصية تجريبياً عبر آليات إعادة كتابة النصوص تحت نموذج الخصوصية التفاضلية المحلية من خلال قياس قابلية تمييز النصوص في فضاءات السطح والتمثيل (embedding spaces)، مما يكشف أن حدود ε\varepsilon الاسمية غالباً ما تفشل في عكس مستويات الخصوصية الفعلية ويوفر أساساً أكثر موثوقية لمقارنة المقايضات بين الخصوصية والمنفعة.

Weijun Li, Arnaud Grivet Sébert, Qiongkai Xu, Annabelle McIver, Mark Dras2026-03-25
💻 computer science

Multi-User Multi-Key Image Steganography with Key Isolation

تقدم هذه الورقة البحثية PUSNet-MK، وهو امتداد متعدد المفاتيح لإطار عمل PUSNet لإخفاء المعلومات، والذي يفرض عزلاً صارماً للمفاتيح من خلال دالة فقدان متخصصة، مما يتيح إخفاء معلومات الصور متعدد المستخدمين بشكل آمن وعالي الدقة مع منع تسرب المعلومات غير المقصود الناتج عن عدم تطابق المفاتيح.

Tzu-Ti Wei, Yu-Han Tseng, Jun-Yi Lin, Yu-Chee Tseng, Jen-Jee Chen2026-03-25
🤖 AI

AgentRAE: Remote Action Execution through Notification-based Visual Backdoors against Screenshots-based Mobile GUI Agents

تقدم هذه الورقة البحثية AgentRAE، وهو هجوم باب خلفي مبتكر يستغل المحفزات البصرية القائمة على التنبيهات لاستحثاث تنفيذ إجراءات عن بُعد في وكلاء واجهة المستخدم الرسومية للهواتف المحمولة القائمة على لقطات الشاشة بمعدلات نجاح عالية مع التهرب من الدفاعات الحالية.

Yutao Luo, Haotian Zhu, Shuchao Pang, Zhigang Lu, Tian Dong, Yongbin Zhou, Minhui Xue2026-03-25
🤖 AI

Mind Your HEARTBEAT! Claw Background Execution Inherently Enables Silent Memory Pollution

تكشف هذه الورقة عن ثغرة أمنية حرجة في وكلاء الذكاء الاصطناعي الشخصيين "Claw"، حيث يسمح التنفيذ في الخلفية المدفوع بنبضات القلب (heartbeat-driven) لمحتوى خارجي غير موثوق بتلويث ذاكرة الوكيل بصمت والتأثير على سلوكه المستقبلي تجاه المستخدم من خلال مسار "التعرض-الذاكرة-السلوك" (Exposure-Memory-Behavior)، مما يثبت أن المعلومات المضللة العادية —وليس فقط حقن الأوامر (prompt injection)— يمكن أن تخل بسلامة الوكيل.

Yechao Zhang, Shiqian Zhao, Jie Zhang, Gelei Deng, Jiawen Zhang, Xiaogeng Liu, Chaowei Xiao, Tianwei Zhang2026-03-25
🤖 machine learning

Robust Safety Monitoring of Language Models via Activation Watermarking

تتناول هذه الورقة البحثية ضعف أدوات مراقبة النماذج اللغوية الكبيرة الحالية تجاه الخصوم التكيفيين من خلال تقديم "العلامة المائية للتنشيط"، وهي آلية دفاعية تعمل على تحسين دقة الكشف بشكل كبير عبر حقن عدم اليقين أثناء الاستدلال مع الحفاظ على معدلات منخفضة للإيجابيات الكاذبة.

Toluwani Aremu, Daniil Ognev, Samuele Poppi, Nils Lukas2026-03-25
💻 computer science

PRETTINESS -- Privacy pResErving aTTrIbute maNagEment SyStem

تقترح هذه الورقة وتتحقق رسمياً من نظام عام وشامل لتعطيل الاعتمادات يحافظ على الخصوصية لمحفظة الهوية الرقمية الأوروبية، والذي يعتمد على خادم واحد وقنوات آمنة لتمكين التعطيل المرن مع الحفاظ على الأمان في نموذج التركيب الشامل.

Jelizaveta Vakarjuk, Alisa Pankova2026-03-25
💻 computer science

Gyokuro: Source-assisted Private Membership Testing using Trusted Execution Environments

تقدم هذه الورقة Gyokuro، وهو بروتوكول اختبار عضوية خاص بمساعدة المصدر (SPMT) يستفيد من بيئات التنفيذ الموثوقة (TEEs) لتمكين التحقق الفعال والقابل للتوسع والمحافظ على الخصوصية من تضمين عناصر البيانات في قواعد البيانات الكبيرة من خلال إثبات تقدم الخادم بدلاً من إنشاء براهين العضوية التقليدية.

Yoshimichi Nakatsuka, Nicolas Dutly, Kari Kostiainen, Srdjan Capkun2026-03-25
💻 computer science

Security Barriers to Trustworthy AI-Driven Cyber Threat Intelligence in Finance: Evidence from Practitioners

تحدد هذه الدراسة المختلطة المناهج أربعة عوائق اجتماعية تقنية رئيسية — وهي استخدام الذكاء الاصطناعي الخفي، وضعف التكامل التشغيلي، وفجوات إدراك المهاجمين، وعدم كفاية أمن النماذج — التي تعيق النشر الموثوق لاستخبارات التهديدات السيبرانية القائمة على الذكاء الاصطناعي في القطاع المالي، مع اقتراح ضمانات تشغيلية لمعالجة هذه التحديات.

Emir Karaosman, Advije Rizvani, Irdin Pekaric2026-03-25
🔢 mathematics

Canonical Byte-String Encoding for Finite-Ring Cryptosystems

تقدم هذه الورقة نظام ترميز معياري بأساس m لأنظمة التشفير ذات الحلقات المحدودة يقوم بخرائط السلاسل البايتية إلى قوائم بقايا باستخدام نظام مُعدّل يعتمد على rANS، ويتميز بفك ترميز دقيق، ورؤوس تعريفية مسبقة الطول لتحمل اللاحقات، وتنفيذ بلغة Rust إلى جانب صياغة رسمية في Lean 4 تم التحقق منها آلياً لإثبات صحتها وحدودها.

Kyrylo Riabov, Serhii Kryvyi2026-03-25