💻 computer science

IoT Firmware Version Identification Using Transfer Learning with Twin Neural Networks

تقترح هذه الورقة نهجاً للتعلم بنقل التعلم باستخدام الشبكات العصبية التوأم لتحديد تغييرات إصدارات البرامج الثابتة لإنترنت الأشياء عن طريق تحويل ميزات تدفق الحزم الإحصائية إلى صور، مما يحقق دقة عالية في اكتشاف فروق حركة المرور الدقيقة ببيانات تدريب محدودة.

Ashley Andrews, George Oikonomou, Simon Armour, Paul Thomas, Thomas Cattermole2026-03-10
💻 computer science

Taint Analysis for Graph APIs Focusing on Broken Access Control

تقدم هذه الورقة نهجاً هجيناً جديداً يجمع بين تحليل تتبع التدفق القائم على تحويل الرسم البياني الساكن والتحقق الديناميكي للكشف المنهجي عن ثغرات التحكم في الوصول المكسور، المباشرة وغير المباشرة، في واجهات برمجة تطبيقات الرسوم البيانية (Graph APIs)، كما هو موضح من خلال تطبيقه على واجهة برمجة تطبيقات GitHub GraphQL.

Leen Lambers, Lucas Sakizloglou, Taisiya Khakharova, Fernando Orejas2026-03-10
💻 computer science

WaLi: Can Pressure Sensors in HVAC Systems Capture Human Speech?

تقدم هذه الورقة البحثية WaLi، وهو إطار عمل هجومي مبتكر يستفيد من مستشعرات ضغط أنظمة التدفئة والتهوية وتكييف الهواء (HVAC) القياسية لإعادة بناء كلام بشري مفهوم من بيانات منخفضة الدقة ومشوشة باستخدام "conformer" ذي قيم مركبة وكتلة انتباه عالمي مركبة (Complex Global Attention Block)، مما يكشف عن ثغرة أمنية كبيرة في الخصوصية لم يتم معالجتها مسبقاً في البنية التحتية للمباني.

Tarikul Islam Tamiti, Biraj Joshi, Rida Hasan, Anomadarshi Barua2026-03-10
💻 computer science

Membership Inference Attacks on Tokenizers of Large Language Models

تقدم هذه الورقة البحثية أجهزة الترميز (tokenizers) كمتجه هجوم جديد وفعال للاستدلال على العضوية ضد النماذج اللغوية الكبيرة، حيث تُظهر مخاطر تسريب الخصوصية الكبيرة من خلال تجارب مكثفة وتقترح دفاعاً تكيفياً للتخفيف من هذه الثغرات.

Meng Tong, Yuntao Du, Kejiang Chen, Weiming Zhang, Ninghui Li2026-03-10
💻 computer science

Confidential, Attestable, and Efficient Inter-CVM Communication with Arm CCA

تقدم هذه الورقة نظام CAEC، المبني على بنية الحوسبة السرية من Arm، والذي يقدم الذاكرة المشتركة السرية لتمكين المشاركة المباشرة للبيانات بين الأجهزة الافتراضية السرية بشكل آمن وعالي الأداء وقابل للتحقق، مع بقائها غير قابلة للوصول من قبل برنامج مراقب الأجهزة (hypervisor).

Sina Abdollahi, Amir Al Sadi, Marios Kogias, David Kotz, Hamed Haddadi2026-03-10
🤖 machine learning

Latent Sculpting for Zero-Shot Generalization: A Manifold Learning Approach to Out-of-Distribution Anomaly Detection

تقترح الورقة البحثية "النحت الكامن" (Latent Sculpting)، وهي بنية هرمية ثنائية المراحل تجمع بين مشفر قائم على المحولات (Transformer) وفقدان النحت الكامن الثنائي (Binary Latent Sculpting loss) وتدفق التنبؤ الذاتي المقنع (Masked Autoregressive Flow) لفرض حدود هندسية صريحة على البيانات السليمة، مما يحقق تعميماً قوياً من نوع الصفر (zero-shot generalization) ومعدلات كشف عالية للهجمات السيبرانية خارج النطاق (out-of-distribution) على معيار CIC-IDS-2017.

Rajeeb Thapa Chhetri, Saurab Thapa, Avinash Kumar, Zhixiong Chen2026-03-10
💬 NLP

RedSage: A Cybersecurity Generalist LLM

تقدم الورقة البحثية RedSage، وهو نموذج لغوي كبير للأمن السيبراني مفتوح المصدر وقابل للنشر محلياً، تم تدريبه على مجموعة بيانات ضخمة ومنقحة ومسار تعزيز وكيل (agentic augmentation pipeline)، والذي يحقق أداءً هو الأفضل في فئته على معايير الأمن السيبراني المتخصصة مع تحسين قدرات الاستدلال العام أيضاً.

Naufal Suryanto, Muzammal Naseer, Pengfei Li, Syed Talal Wasim, Jinhui Yi, Juergen Gall, Paolo Ceravolo, Ernesto Damiani2026-03-10
🤖 machine learning

Inference-Time Backdoors via Hidden Instructions in LLM Chat Templates

تقدم هذه الورقة هجوماً مبتكراً من نوع "الباب الخلفي" أثناء وقت الاستدلال يستغل قوالب الدردشة المعدلة خبيثاً لتقويض النماذج اللغوية ذات الأوزان المفتوحة دون تغيير الأوزان أو بيانات التدريب، مما يظهر معدلات نجاح عالية في تدهور الدقة الواقعية وتحفيز المخرجات الضارة مع التهرب من عمليات الفحص الأمني الحالية.

Ariel Fogel, Omer Hofman, Eilon Cohen, Roman Vainshtein2026-03-10
💻 computer science

Extracting Recurring Vulnerabilities from Black-Box LLM-Generated Software

تقدم هذه الورقة البحثية FSTab، وهو إطار عمل يوضح كيف تظهر البرمجيات التي تولدها النماذج اللغوية الكبيرة ثغرات أمنية متكررة وقابلة للتنبؤ من خلال تمكين هجمات الصندوق الأسود القائمة على ميزات الواجهة الأمامية، وقياس مدى اتساق هذه العيوب عبر المجالات المختلفة وتنوع النماذج.

Tomer Kordonsky, Maayan Yamin, Noam Benzimra, Amit LeVi, Avi Mendelson2026-03-10