🤖 machine learning

Quantifying the Generalization Gap: A New Benchmark for Out-of-Distribution Graph-Based Android Malware Classification

تقدم هذه الورقة مجموعة اختبار مرجعية جديدة لقياس فجوة التعميم في مصنفات برمجيات أندرويد الخبيثة القائمة على الرسوم البيانية تحت تأثير تحولات التوزيع، وتقترح إطار عمل للإثراء الدلالي يعمل على تحسين المتانة من خلال تعزيز الرسوم البيانية الهيكلية ببيانات وصفية على مستوى الدوال وتضمينات قائمة على النماذج اللغوية الكبيرة.

Ngoc N. Tran, Anwar Said, Waseem Abbas, Tyler Derr, Xenofon D. Koutsoukos2026-02-11
💻 computer science

Hazel: Secure and Efficient Disaggregated Storage

تُعد Hazel نظاماً لإدارة التخزين يوسع بروتوكول NVMe-over-Fabrics لتوفير تخزين منفصل آمن وعالي الأداء مع ضمانات السرية والنزاهة والحداثة من خلال آليات مبتكرة مثل تأجير العداد (counter-leasing)، وشجرة ميركل (Merkle Tree) منفصلة، وتفريغ المهام إلى بطاقات الشبكة الذكية (smart NIC offloading).

Marcin Chrapek, Meni Orenbach, Ahmad Atamli, Marcin Copik, Mikhail Khalilov, Fritz Alder, Torsten Hoefler2026-02-11
🤖 AI

LLM-based Vulnerable Code Augmentation: Generate or Refactor?

تبحث هذه الورقة فيما إذا كان تعزيز البيانات القائم على النماذج اللغوية الكبيرة للبرمجيات الضعيفة أكثر فعالية من خلال توليد عينات جديدة أو عبر إعادة صياغة المعنى البرمجي للعينات الموجودة، لتخلص في النهاية إلى أن النهج الهجين هو الأفضل في تحسين أداء مصنفات الثغرات الأمنية القائمة على التعلم العميق.

Dyna Soumhane Ouchebara, Stéphane Dupont2026-02-11
🤖 AI

The Promptware Kill Chain: How Prompt Injections Gradually Evolved Into a Multistep Malware Delivery Mechanism

تقترح هذه الورقة مفهوم "البرمجيات التحفيزية" (promptware) لوصف كيفية تطور عمليات حقن الأوامر من مجرد ثغرات إدخال بسيطة إلى آليات معقدة متعددة المراحل لتسليم البرمجيات الخبيثة، وتستعرض "سلسلة قتل البرمجيات التحفيزية" المكونة من سبع مراحل لتوفير إطار عمل للدفاع المنهجي وتقييم المخاطر.

Oleg Brodt, Elad Feldman, Bruce Schneier, Ben Nassi2026-02-11
🤖 AI

FHAIM: Fully Homomorphic AIM For Private Synthetic Data Generation

يُعد FHAIM إطار عمل مبتكر يتيح توليد بيانات اصطناعية خاصة عبر تكييف خوارزمية AIM لتناسب بيئة التشفير المتماثل كلياً (FHE)، مما يسمح بتدريب المُخلق على بيانات جدولية مشفرة مع ضمان الخصوصية من خلال كل من التشفير والخصوصية التفاضلية.

Mayank Kumar, Qian Lou, Paulo Barreto, Martine De Cock, Sikha Pentyala2026-02-11
🤖 machine learning

One RNG to Rule Them All: How Randomness Becomes an Attack Vector in Machine Learning

تستكشف هذه الورقة كيف يمكن استغلال الثغرات في مولدات الأرقام العشوائية الزائفة (PRNGs) عبر أطر تعلم الآلة كمتجهات هجوم خفية، وتقترح أداة **RNGGuard** التي تقوم بتحليل الثغرات استاتيكياً واستبدال الدوال العشوائية غير الآمنة ديناميكياً بتنفيذات آمنة لحماية أنظمة تعلم الآلة.

Kotekar Annapoorna Prabhu, Andrew Gan, Zahra Ghodsi2026-02-11
💻 computer science

"These cameras are just like the Eye of Sauron": A Sociotechnical Threat Model for AI-Driven Smart Home Devices as Perceived by UK-Based Domestic Workers

من خلال مقابلات شبه منظمة مع عمال منزليين مقيمين في المملكة المتحدة، تطور هذه الورقة نموذج تهديد اجتماعي تقني يوضح كيف تخلق الأجهزة المنزلية الذكية المدفوعة بالذكاء الاصطناعي مخاطر خصوصية فريدة عبر كل من المنازل التي يسيطر عليها أصحاب العمل والمنازل الشخصية، مع تسليط الضوء على دور السلطة المؤسسية وتدفقات البيانات في تشكيل تجارب المراقبة.

Shijing He, Yaxiong Lei, Xiao Zhan, Ruba Abu-Salma, Jose Such2026-02-11
💻 computer science

Atlas: Enabling Cross-Vendor Authentication for IoT

أطلس (Atlas) هو إطار عمل يتيح مصادقة مباشرة بين الأجهزة من مختلف الشركات المصنعة، وذلك عبر توسيع بنية شهادات X.509 القائمة على بروتوكول ACME الخاص بالويب لتشمل أجهزة إنترنت الأشياء، مما يؤدي إلى تقليل زمن الاستجابة وإزالة الاعتماد على الوسائط السحابية.

Sanket Goutam, Omar Chowdhury, Amir Rahmati2026-02-11
⚛️ quantum physics

How to Classically Verify a Quantum Cat without Killing It

تحل هذه الورقة مشكلة مفتوحة في التحقق الكلاسيكي من الحوسبة الكمومية (CVQC) عبر بناء بروتوكول يحقق خطأً ضئيلاً باستخدام نسخة واحدة فقط من شاهد QMA دون تدميره، بالاعتماد على فرضية "التعلم مع الأخطاء" (LWE) لما بعد الكم.

Yael Tauman Kalai, Dakshita Khurana, Justin Raizes2026-02-11
🤖 AI

Autonomous Action Runtime Management(AARM):A System Specification for Securing AI-Driven Actions at Runtime

تقدم هذه الورقة "إدارة وقت تشغيل الإجراءات المستقلة" (AARM)، وهي مواصفة مفتوحة مصممة لتأمين وكلاء الذكاء الاصطناعي المستقلين من خلال اعتراض وتقييم الإجراءات مقابل السياسات ومواءمة القصد في لحظة التنفيذ لمنع التهديدات مثل حقن الأوامر (prompt injection) والاستخدام غير المصرح به للأدوات.

Herman Errico2026-02-11