🤖 AI

Compatibility at a Cost: Systematic Discovery and Exploitation of MCP Clause-Compliance Vulnerabilities

تقدم هذه الورقة أول إطار عمل منهجي لتحديد واستغلال "هجمات إساءة استخدام التوافق" في بروتوكول سياق النموذج (MCP) من خلال استخدام تمثيل وسيط محايد لغوياً وتحليل استاتيكي بتوجيه من النماذج اللغوية الكبيرة للكشف عن الثغرات الأمنية الناجمة عن تنفيذ البنود الاختيارية عبر مختلف حزم تطوير البرمجيات (SDKs).

Nanzi Yang, Weiheng Bai, Kangjie Lu2026-03-12
🤖 AI

MCP-in-SoS: Risk assessment framework for open-source MCP servers

تتناول هذه الورقة غياب التقييم الأمني المنهجي لخوادم بروتوكول سياق النموذج (MCP) مفتوحة المصدر من خلال تطبيق تحليل الكود الساكن لتحديد ثغرات قائمة التعداد الشائع للضعف (CWE)، وربطها بأنماط هجوم MITRE CAPEC، وتقديم إطار عمل لتقييم المخاطر متعدد المقاييس لتوجيه عملية التطوير القائمة على مبدأ "الأمان بالتصميم".

Pratyay Kumar, Miguel Antonio Guirao Aguilera, Srikathyayani Srikanteswara, Satyajayant Misra, Abu Saleh Md Tayeen2026-03-12
💻 computer science

Paladin: A Policy Framework for Securing Cloud APIs by Combining Application Context with Generative AI

تقدم الورقة البحثية Paladin، وهو إطار عمل أمني يستفيد من الذكاء الاصطناعي التوليدي لاستخراج المعنى الدلالي من طلبات واجهة برمجة التطبيقات (API)، مما يمكّن المسؤولين من تعريف وفرض سياسات مدركة للتطبيقات بسهولة لمنع الاستهلاك غير المقيد للموارد، والوصول إلى البيانات الحساسة، وكسر آليات المصادقة بدقة عالية وتكاليف تشغيلية معقولة.

Shriti Priya, Julian James Stephen, Arjun Natarajan2026-03-12
💻 computer science

ACE Runtime - A ZKP-Native Blockchain Runtime with Sub-Second Cryptographic Finality

تقدم هذه الورقة ACE Runtime، وهي بنية بلوكشين أصلية لتقنية إثبات المعرفة الصفرية (ZKP) تحقق نهائية تشفيرية في أقل من ثانية عبر فصل تفويض الهوية عن التنفيذ لاستبدال التحقق من التوقيع لكل معاملة بإثباتات خفيفة الوزن وبرهان معرفة صفرية واحد مجمع لكل كتلة.

Jian Sheng Wang2026-03-12
💻 computer science

Post-Quantum Entropy as a Service for Embedded Systems

تقدم هذه الورقة نظام "الإنتروبيا الكمية كخدمة" (QEaaS) الذي يوفر إنتروبيا مؤمنة لما بعد الحوسبة الكمية لأجهزة ESP32 المدمجة، مما يثبت أن بروتوكولات ML-KEM-512 وML-DSA-44 تحقق عمليات مصافحة DTLS 1.3 بشكل أسرع بكثير من نظيراتها الكلاسيكية ECDHE P-256 مع الحفاظ على أمن قوي.

Javier Blanco-Romero, Yuri Melissa Garcia-Niño, Florina Almenares Mendoza, Daniel Díaz-Sánchez, Carlos García-Rubio, Cel (…)2026-03-12
💻 computer science

The Orthogonal Vulnerabilities of Generative AI Watermarks: A Comparative Empirical Benchmark of Spatial and Latent Provenance

تثبت هذه الدراسة تجريبياً أن العلامات المائية الحالية للذكاء الاصطواري التوليدي أحادية النطاق (المكانية والكامنة) تمتلك ثغرات أمنية متعارضة ومتعامدة تجاه أدوات التحرير الحديثة، مما يثبت عدم كفايتها لضمان موثوقية المصدر الرقمي ويؤكد الحاجة الماسة لبناء معماريات تشفيرية مستقبلية متعددة النطاقات.

Jesse Yu, Nicholas Wei2026-03-12
🤖 AI

Enhancing Network Intrusion Detection Systems: A Multi-Layer Ensemble Approach to Mitigate Adversarial Attacks

تقترح هذه الورقة آلية دفاع تجميعية متعددة الطبقات تجمع بين المصنفات التراكمية، والمشفرات التلقائية، والتدريب الخصومي لتعزيز متانة أنظمة كشف اختراق الشبكات القائمة على تعلم الآلة ضد الهجمات الخصومية الناتجة عن شبكات الخصومة التوليدية (GANs) وطريقة خوارزمية (FGSM)، مما يظهر مرونة محسنة على مجموعتي بيانات UNSW-NB15 وNSL-KDD.

Nasim Soltani, Shayan Nejadshamsi, Zakaria Abou El Houda, Raphael Khoury, Kelton A. P. Costa, Tiago H. Falk, Anderson R. (…)2026-03-12
🤖 AI

Detecting and Eliminating Neural Network Backdoors Through Active Paths with Application to Intrusion Detection

تقترح هذه الورقة نهجاً جديداً وقابلاً للتفسير للكشف عن الأبواب الخلفية للشبكات العصبية والقضاء عليها من خلال تحليل المسارات النشطة داخل النموذج، وتبرهن على فعاليتها من خلال تجارب على أنظمة كشف التسلل.

Eirik Høyheim, Magnus Wiik Eckhoff, Gudmund Grov, Robert Flood, David Aspinall2026-03-12
🤖 AI

Repurposing Backdoors for Good: Ephemeral Intrinsic Proofs for Verifiable Aggregation in Cross-silo Federated Learning

تقترح هذه الورقة إطار عمل "البراهين الجوهرية" (Intrinsic Proofs) القائم على الباب الخلفي والخفيف الوزن، والذي يضمن التجميع القابل للتحقق في التعلم الاتحادي عبر الصوامع من خلال تضمين إشارات تحقق مؤقتة في معاملات النموذج، مما يحقق معدلات كشف عالية ضد الخوادم الخبيثة مع تسريع يتجاوز 1000 ضعف مقارنة بالطرق التشفيرية التقليدية مع الحفاظ على مجهولية العملاء وفائدة النموذج النهائي.

Xian Qin, Xue Yang, Xiaohu Tang2026-03-12
💻 computer science

Backdoor Directions in Vision Transformers

تتقصى هذه الورقة البحثية هجمات الباب الخلفي في نماذج "Vision Transformers" من خلال تحديد "اتجاه المحفز" السببي في تنشيطات النموذج، وكشف آليات معالجة متميزة لأنواع المحفزات المختلفة، واقتراح مخطط كشف خالٍ من البيانات يعتمد على التفسير الآلي.

Sengim Karayalcin, Marina Krcek, Pin-Yu Chen, Stjepan Picek2026-03-12