🤖 AI

Chameleon: An Adaptive AI-Driven Honeypot Architecture Using Threat-Calibrated Particle Swarm Optimization and Semantic Deception Rapidly-Exploring Random Trees

تُعد Chameleon منصة مصيدة مخترقين (honeypot) مدفوعة بالذكاء الاصطناوي، وهي اقتصادية التكلفة وتكيفية، تتغلب على الطبيعة الساكنة لأنظمة الخداع التقليدية من خلال دمج مصنف تهديدات BiLSTM، ونموذج لغوي محلي Qwen3.5-0.8B، ومحركات استدلالية مبتكرة من نوع TC-PSO وS-RRT لتطوير الاستجابات الدلالية ديناميكياً في الوقت الفعلي، مما يحقق دقة كشف وتقارباً فائقين مع تقليل التكاليف التشغيلية بنحو 490 ضعفاً مقارنة بالبدائل التجارية.

Rohit Swami, Tushar Singh, Akash Warde, Sri Muthu2026-08-18
🤖 AI

Bit-Flip Attacks on Vision-Language-Action Models: Action-Decoding Architecture Shapes the Vulnerability

تُثبت هذه الورقة أن نماذج الرؤية واللغة والعمل (Vision-Language-Action) المكممة معرضة بشكل حرج لهجمات قلب البت المستهدفة، حيث يمكن لعدد ضئيل من عمليات فساد الأوزان المختارة عبر التدرج في طبقات محددة لتوليد الأفعال أن تعطل الوكلاء المجسدين تماماً، مع تباين ميزانية الهجوم المطلوبة بشكل كبير بناءً على بنية فك تشفير الأفعال.

Yudong Gao, Linghan Chen, Wenhan Wu, Mia Zhou, Jiyao Wang, Kaiyan Ji, Mingyu Guo, Honglong Chen2026-08-18
💻 computer science

Assessing Attack Surfaces in Generative Search Engines through Publisher Attributes: A Case Study in Political Domains

تقدم هذه الورقة إطار عمل للتقييم ومقياساً جديداً لـ "حاجز حقن المحتوى" لتقييم مدى عرضة محركات البحث التوليدية لهجمات التسميم السياسي، كاشفةً أن أسطح الهجوم تختلف باختلاف النموذج ووظيفة البحث، وتفضل الأحزاب الحاكمة على أحزاب المعارضة، وتظل غير متأثرة إلى حد كبير بتخصيص المستخدم.

Riku Mochizuki, Shusuke Komatsu, Souta Noguchi, Kazuto Ataka2026-08-18
🤖 AI

Bounded Agents: Delegation Security for Multi-Agent AI Systems

تقدم هذه الورقة "سلسلة المبدأ الوكيلية" (APC)، وهي بنية أمنية تخفف المخاطر في الأنظمة متعددة الوكلاء القائمة على النماذج اللغوية الكبيرة من خلال فرض عمليات تحقق من التفويض ديناميكية ومعتمدة على الحالة لمنع هجمات حقن الأوامر، والتفويض غير المصرح به، وتوليفات الإجراءات المحظورة، مما يقلل من تسريب البيانات والتلاعب بها إلى ما يقرب من الصفر مع الحفاظ على زمن انتقال منخفض.

Xabier Muruaga2026-08-18
💻 computer science

Conjunctive Poisoning in AI Supply-Chain Applications

تحدد هذه الورقة وتبرهن على هجوم "التسميم الاقتراني" (conjunctive poisoning) الجديد في سلاسل توريد الذكاء الاصطناعي، حيث يستغل المطورون الخبثاء التفاعل ضعيف الحماية بين أغلفة المطالبات (prompt wrappers) الحميدة والبيانات الوصفية المصممة بدقة لتغيير مخرجات النموذج بشكل حتمي، وتقترح وسيط TIF-BAH كدفاع للتحقق من سلامة الغلاف وتسجيل الشهادات السلوكية.

Nokimul Hasan Arif, Qian Lou, Mengxin Zheng2026-08-18
🤖 machine learning

Digital Twin Degradation: Detecting Cyber Physical Attacks via Temporal Inconsistencies

تقترح هذه الورقة إطاراً للكشف غير الخاضع للإشراف يستفيد من التناقضات الزمنية بين نظام سيبراني فيزيائي وتوأمه الرقمي الذي قد يكون متدهوراً لتحديد الهجمات السيبرانية الفيزيائية بشكل موثوق دون الحاجة إلى بيانات هجوم مصنفة أو تواقيع محددة.

Konstantinos E. Kampourakis, Vasileios Gkioulos, Sokratis Katsikas2026-08-18
💻 computer science

A Calibrated and Explainable Bimodal Machine Learning Framework for Hybrid Intrusion Detection

تقترح هذه الورقة إطار عمل للتعلم الآلي ثنائي الأنماط، مُعاير وقابل للتفسير، يعالج عدم توازن البيانات ومحدودية "الصندوق الأسود" في أمن الشبكات من خلال الجمع بين استخراج الميزات الموجه نحو الأمن، وإعادة أخذ العينات الهجينة، والتحليل القائم على قيم SHAP لتحقيق دقة عالية في الهجمات المعروفة مع الكشف بفعالية عن التهديدات غير المعروفة بأقل قدر من الإيجابيات الكاذبة.

Hafsa Aslam, Yue Li, Saba Aslam, Gracious Mwamughunda2026-08-18
🤖 AI

Securing AI-Generated Code: A Just-in-Time Vulnerability Detection and Remediation Pipeline

تقدم هذه الورقة وتقيم مساراً أمنياً مؤتمتاً وفورياً (just-in-time) يكتشف الثغرات في كود بايثون المُنشأ بواسطة الذكاء الاصطناعي، ويُثريها بسياق التهديدات، ويعالجها، مما يثبت أن نهجاً متعدد المراحل يجمع بين التحليل الساكن والتحقق والتوليد القائم على النماذج اللغوية الكبيرة يقلل بشكل كبير من النتائج الأمنية المتبقية عبر نماذج مختلفة، حتى عندما لا يعتمد المسار الأفضل أداءً على نموذج توليد الكود الأعلى جودة.

Mikhail Surikov2026-08-18
🤖 machine learning

Decorrelation Is Not Complementarity: Skill, Not Lineage, Governs Trusted-Monitor Ensembles

تُثبت هذه الورقة أنه في مجموعات المراقبة الموثوقة للكشف عن الكود البرمجي الذي يحتوي على أبواب خلفية، تُعد مهارة الكشف الفردية هي المحرك الأساسي للأداء والاتفاق، مما يجعل الاستراتيجية الشائعة المتمثة في تقليل الارتباط الزوجي من خلال سلالات التدريب المسبق المتنوعة غير فعالة في تحسين مكاسب المجموعة.

Anik Jha2026-08-18
💻 computer science

Security Assessment of DeepSeek Harness with A.I.G: Evaluating Resistance to Indirect Prompt Injection

تقدم هذه الورقة تقييماً أمنياً شاملاً لـ DeepSeek Harness ضد هجمات حقن الأوامر غير المباشرة باستخدام إطار عمل AI-Infra-Guard، مما يكشف عن ثغرات محددة عبر مختلف القنوات والحمولات مع اقتراح ضوابط للتخفيف من المخاطر بين المحتوى غير الموثوق والإجراءات الحساسة.

Zonghao Ying, Xiangfan Wu, Huiyu Wu, Xing Zheng, Huangsheng Cheng, Xiaorong Shi, Jing Guo2026-08-18