🤖 AI

Atomicity for Agents: Exposing, Exploiting, and Mitigating TOCTOU Vulnerabilities in Browser-Use Agents

تحدد هذه الورقة وتثبت تجريبياً أن وكلاء استخدام المتصفح عرضة بشكل واسع لهجمات "وقت التحقق إلى وقت الاستخدام" (TOCTOU) الناتجة عن تغير محتوى الويب الديناميكي بين مرحلتي التخطيط والتنفيذ، وتقترح آلية تحقق خفيفة الوزن قبل التنفيذ للتخفيف من هذه المخاطر.

Linxi Jiang, Zhijie Liu, Haotian Luo, Zhiqiang Lin2026-03-03
⚛️ quantum physics

On Best-Possible One-Time Programs

تثبت هذه الورقة استحالة وجود برامج أحادية الاستخدام مثالية بشكل عام، ثم تقدم وتنشئ برامج "قابلة للاختبار" أحادية الاستخدام لأي وظائف كمومية في النموذج الكلاسيكي للأوراكل (oracle model) عبر الاستفادة من أمن الاستعلام الفعال المنفرد المعمم (Single-Effective-Query security) والتعمية غير القابلة للتمييز للحالة الكمومية (stateful quantum indistinguishability obfuscation).

Aparna Gupte, Jiahui Liu, Luowen Qian, Justin Raizes, Bhaskar Roberts, Mark Zhandry2026-03-03
💻 computer science

MoltGraph: A Longitudinal Temporal Graph Dataset of Moltbook for Coordinated-Agent Detection

تقدم هذه الورقة MoltGraph، وهي مجموعة بيانات رسومية زمنية طولية لمنصة Moltbook، تتيح أول توصيف متمحور حول الرسوم البيانية لسلوك الوكلاء وتكشف كيف يؤدي التفاعل المنسق قصير الأمد إلى تضخيم رؤية المحتوى والتعرض اللاحق له بشكل كبير.

Kunal Mukherjee, Cuneyt Gurcan Akcora, Murat Kantarcioglu2026-03-03
🤖 AI

AMDS: Attack-Aware Multi-Stage Defense System for Network Intrusion Detection with Two-Stage Adaptive Weight Learning

تقترح هذه الورقة نظام AMDS، وهو نظام دفاعي متعدد المراحل مدرك للهجمات يستخدم آلية تعلم أوزان تكيفية ثنائية المرحلة لدمج التباين في التجميع، وعدم اليقين التنبؤي، وإشارات الشذوذ التوزيعي، مما يحسن بشكل كبير دقة الكشف والمتانة ضد الهجمات العدائية المتنوعة في كشف التسلل إلى الشبكة.

Oluseyi Olukola, Nick Rahimi2026-03-03
💻 computer science

Where Do Smart Contract Security Analyzers Fall Short?

تحدد هذه الورقة أن محدودية اعتماد أدوات تحليل أمن العقود الذكية تنبع من فجوات أداء كبيرة — وتحديداً معدلات الإنذارات الكاذبة المرتفعة، وفترات التشغيل الطويلة، والتفسيرات الغامضة — وذلك من خلال الجمع بين التقييم المرجعي واسع النطاق لست أدوات على 653 عقداً من العقود الواقعية وبين استطلاع لآراء 150 من الممارسين لربط مشكلات الدقة القابلة للقياس بحواجز ثقة المطورين.

Tamer Abdelaziz, Salma Alsaghir, Karim Ali2026-03-03
💻 computer science

Clawdrain: Exploiting Tool-Calling Chains for Stealthy Token Exhaustion in OpenClaw Agents

تقدم هذه الورقة "Clawdrain"، وهي مهارة مُخترقة (Trojanized skill) تستغل سلاسل استدعاء الأدوات الخاصة بوكلاء OpenClaw لإحداث حلقات تحقق متعددة الجولات، مما يوضح أن مثل هذه الهجمات يمكن أن تحقق تضخيماً في عدد الرموز (tokens) بمعدل 6 إلى 9 أضعاف في بيئات الإنتاج، مع الكشف عن كيفية تشكيل التركيب الذاتي للأدوات والثغرات المعمارية لحجم الهجوم وقابلية رصده.

Ben Dong, Hui Feng, Qian Wang2026-03-03
🤖 AI

AWE: Adaptive Agents for Dynamic Web Penetration Testing

يُعد AWE إطار عمل متعدد الوكلاء مدعومًا بالذاكرة يدمج مسارات هيكلية مخصصة لثغرات معينة مع تنسيق خفيف الوزن لنماذج اللغات الكبيرة (LLM) لتحقيق اختبار اختراق ويب ذاتي، حتمي، وفعال للغاية، متفوقًا بشكل كبير على الوكلاء العامين الحاليين في ثغرات الحقن مع استخدام نماذج أكثر فعالية من حيث التكلفة.

Akshat Singh Jaswal, Ashish Baghel2026-03-03
⚛️ quantum physics

Power Network SCADA Quantum Communications: A Comparison of BB84, B92, E91, and SGS04 Quantum Key Distribution Protocols

تقيم هذه الورقة أداء بروتوكولات توزيع المفاتيح الكمومية BB84 وB92 وE91 وSARG04 عند تطبيقها على مجموعات بيانات أنظمة التحكم الإشرافي وتحصيل البيانات (SCADA) لشبكات الطاقة واسعة النطاق، بهدف معالجة التحديات العملية في تأمين نقل البيانات في الوقت الفعلي ضمن إطار الأمن السيبراني الذي يعطي الأولوية للتوافر في أنظمة الطاقة الكهربائية.

Hillol Biswas, Kyriakos Zoiros2026-03-03
💻 computer science

On the Practical Feasibility of Harvest-Now, Decrypt-Later Attacks

تعيد هذه الورقة صياغة هجمات "الحصاد الآن، وفك التشفير لاحقاً" كَتحدٍ اقتصادي، حيث تُثبت من خلال بيئة اختبار أنه بينما يعد أرشفة حركة المرور التي تم اعتراضها أمراً هيناً، يمكن للمدافعين رفع تكاليف فك التشفير لدى الخصم بفعالية عبر تحسين إعدادات البروتوكول مثل إعادة توليد المفاتيح واختيار حجم المفتاح، بدلاً من الاعتماد حصرياً على الانتقال إلى الحوسبة ما بعد الكم.

Javier Blanco-Romero, Florina Almenares Mendoza, Carlos García Rubio, Celeste Campo, Daniel Díaz Sánchez2026-03-03
🤖 AI

ATLAS: AI-Assisted Threat-to-Assertion Learning for System-on-Chip Security Verification

إن ATLAS هو إطار عمل مدفوع بنماذج لغوية كبيرة (LLM) يعمل على أتمتة التحقق من أمن الأنظمة على شريحة (SoC) عبر تحويل المعرفة المعيارية بالثغرات الأمنية إلى خصائص قائمة على التأكيد (assertion-based properties) ونصوص برمجية للتحقق، وقد نجح في اكتشاف والتحقق من العديد من الأخطاء الشائعة في البرمجيات (CWEs) في تقييمات معيارية.

Ishraq Tashdid, Kimia Tasnia, Alexander Garcia, Jonathan Valamehr, Sazadur Rahman2026-03-03