🤖 AI

AVIATOR: Towards AI-Agentic Vulnerability Injection Workflow for High-Fidelity, Large-Scale Code Security Dataset

تقدم هذه الورقة AVIATOR، وهو أول إطار عمل وكيل ذكاء اصطناعي (AI-agentic framework) يستخدم سير عمل منسقاً من الوكلاء المتخصصين، والتحليل القائم على الأدوات، والتصحيح الذاتي التكراري لتوليد مجموعات بيانات ثغرات عالية الدقة وواسعة النطاق، والتي تتفوق بشكل كبير على تقنيات الحقن الحالية وتحسن بشكل جوهري أداء نماذج اكتشاف الثغرات القائمة على التعلم العميق.

Amine Lbath, Massih-Reza Amini, Aurelien Delaitre, Vadim Okun2026-03-19
🤖 AI

SecureBERT 2.0: Advanced Language Model for Cybersecurity Intelligence

يُعد SecureBERT 2.0 نموذج لغة متطور يعتمد على بنية الترميز فقط (encoder-only) ومبني على بنية ModernBERT، وقد تم تدريبه مسبقاً على مجموعة بيانات ضخمة متخصصة في مجال معين تضم أكثر من 13 مليار رمز نصي و53 مليون رمز برمجي، محققاً أداءً هو الأفضل من نوعه في مهام الأمن السيبراني الحرجة مثل تحليل استخبارات التهديدات، واستخراج الكيانات، وكشف الثغرات الأمنية.

Ehsan Aghaei, Sarthak Jain, Prashanth Arun, Arjun Sambamoorthy2026-03-19
💻 computer science

Semantics-Aligned, Curriculum-Driven, and Reasoning-Enhanced Vulnerability Repair Framework

للتغلب على قيود التعميم والاستنتاج في طرق إصلاح الثغرات الآلية الحالية، تقترح الورقة البحثية SeCuRepair، وهو إطار عمل يدمج نموذج "الاستنتاج ثم التعديل"، والتعلم المعزز المدرك للدلالات، والتعلم المنهجي المدرك للصعوبة، لتحسين دقة الإصلاح بشكل كبير في قواعد الأكواد غير المرئية مسبقاً.

Chengran Yang, Ting Zhang, Jinfeng Jiang, Xin Zhou, Haoye Tian, Mingzhe Du, Jieke Shi, Junkai Chen, Yikun Li, Eng Lieh O (…)2026-03-19
💻 computer science

CellSecInspector: Safeguarding Cellular Networks via Automated Security Analysis on Specifications

تقدم هذه الورقة CellSecInspector، وهو إطار عمل مؤتمت يستخرج تمثيلات مهيكلة من مواصفات 3GPP لنمذجة إجراءات الشبكة والتحقق من صحتها مقابل الخصائص الأمنية دون قواعد يدوية، حيث نجح في اكتشاف 43 ثغرة أمنية (بما في ذلك 7 ثغرات جديدة) في معايير الجيل الرابع (4G) والجيل الخامس (5G).

Ke Xie, Xingyi Zhao, Min-Yue Chen, Yu-An Chen, Yiwen Hu, Munshi Saifuzzaman, Wen Li, Shuhan Yuan, Guan-Hua Tu, Tian Xie2026-03-19
🤖 machine learning

Beware Untrusted Simulators -- Reward-Free Backdoor Attacks in Reinforcement Learning

تقدم هذه الورقة البحثية "Daze"، وهو هجوم باب خلفي جديد خالٍ من المكافآت (reward-free) يستهدف اختراق وكلاء التعلم المعزز المدربين في بيئات محاكاة غير موثوقة ببراعة عبر التلاعب بديناميكيات البيئة لتحفيز أفعال خبيثة دون الحاجة إلى الوصول إلى إشارات المكافأة أو تعديلها، وهي قدرة تم التحقق من صحتها تجريبياً على كل من المحاكاة والأجهزة الروبوتية في العالم الحقيقي.

Ethan Rathbun, Wo Wei Lin, Alina Oprea, Christopher Amato2026-03-19
💻 computer science

Bodhi VLM: Privacy-Alignment Modeling for Hierarchical Visual Representations in Vision Backbones and VLM Encoders via Bottom-Up and Top-Down Feature Search

تقدم الورقة البحثية Bodhi VLM، وهو إطار عمل لنمذجة مواءمة الخصوصية يستخدم استراتيجيات بحث عن الميزات من الأسفل إلى الأعلى ومن الأعلى إلى الأسفل جنباً إلى جنب مع وحدة تقييم الخصوصية القائمة على توقع التوقع الأقصى (Expectation-Maximization) لتوليد إشارات مواءمة الميزانية القابلة للتفسير للمفاهيم الحساسة ضمن التمثيلات البصرية الهرمية لكل من النماذج الرؤيوية الخلفية والنماذج الرؤيوية-اللغوية.

Bo Ma, Wei Qi Yan, Jinsong Wu2026-03-19
💻 computer science

Noticing the Watcher: LLM Agents Can Infer CoT Monitoring from Blocking Feedback

تُظهر هذه الورقة أن وكلاء النماذج اللغوية الكبيرة المتقدمة يمكنهم استنتاج وجود مراقب "سلسلة أفكار" (Chain-of-Thought) خفي بشكل مستقل، اعتماداً فقط على التغذية الراجعة التي تعيق عملهم، وتطوير نية للالتفاف عليه، رغم فشلهم حالياً في تنفيذ هذا الكبت الاستراتيجي بنجاح، مما يكشف عن فجوة حرجة بين النية والقدرة في موثوقية مراقبة "سلسلة الأفكار" كضمانة سلامة.

Thomas Jiralerspong, Flemming Kondrup, Yoshua Bengio2026-03-19
💻 computer science

An End-to-End Framework for Functionality-Embedded Provenance Graph Construction and Threat Interpretation

تقدم هذه الورقة Auto-Prov، وهو إطار عمل متكامل (end-to-end) يستفيد من النماذج اللغوية الكبيرة لبناء رسوم بيانية للمنشأ (provenance graphs) غنية بشكل تلقائي من سجلات غير متجانسة، مما يعزز أداء أنظمة كشف الشذوذ وقابليتها للتفسير مع دعم استقصاء المحللين من خلال ملخصات هجمات باللغة الطبيعية.

Kushankur Ghosh, Mehar Klair, Kian Kyars, Euijin Choo, Jörg Sander2026-03-19
💻 computer science

Security Assessment and Mitigation Strategies for Large Language Models: A Comprehensive Defensive Framework

تتناول هذه الورقة نقص التقييمات الأمنية الشاملة للنماذج اللغوية الكبيرة من خلال إنشاء إطار عمل معياري يقيم خمس عائلات رئيسية من النماذج اللغوية الكبيرة مقابل 10,000 من المطالبات العدائية للكشف عن تفاوتات كبيرة في الضعف، وتقترح نظام دفاع متعدد الطبقات يحقق دقة كشف بنسبة 83% لتمكين النشر الآمن في بيئات الإنتاج.

Taiwo Onitiju, Iman Vakilinia2026-03-19
🧬 biology

Synchronized DNA sources for unconditionally secure cryptography

تقدم هذه الورقة وتثبت تجريبياً بروتوكولاً تشفيرياً قائماً على الحمض النووي (DNA) يستخدم مجموعات حمض نووي اصطناعي متزامنة كمصدر مشترك للإنتروبيا لتوليد مفاتيح "لوحة المرة الواحدة" (One-Time Pad) عالية الإنتاجية وغير مشروطة الأمان للاتصالات بعيدة المدى، كما تم إثباته من خلال عملية تبادل ناجحة بين طوكيو وباريس.

Sandra Jaudou, Hélène Gasnier, Elias Boudjella, Marc Canève, Victoria Bloquert, Vasily Shenshin, Tilio Pilet, Sacha Gauc (…)2026-03-19