💻 computer science

Bit of a Close Talker: A Practical Guide to Serverless Cloud Co-Location Attacks

تقدم هذه الورقة منهجية شاملة لاستغلال الثغرات في المجدولات السحابية عديمة الخادم (serverless cloud schedulers) لتحقيق التواجد الفيزيائي المشترك (physical co-location) لشن هجمات القنوات الجانبية على البنية الدقيقة (micro-architectural side-channel attacks)، وتستعرض نجاح الهجمات على منصات كبرى مثل Microsoft Azure Functions، وتقترح مجدول "Double-Dip" كاستراتيجية للتخفيف من حدة هذه الهجمات.

Wei Shao, Najmeh Nazari, Behnam Omidi, Setareh Rafatirad, Khaled N. Khasawneh, Houman Homayoun, Chongzhou Fang2026-01-15
💻 computer science

Integrating APK Image and Text Data for Enhanced Threat Detection: A Multimodal Deep Learning Approach to Android Malware

تقترح هذه الورقة إطار عمل للتعلم العميق متعدد الوسائط يدمج صور بايت كود (bytecode) لملفات APK مع الميزات النصية المستخرجة بواسطة LLaMA-2 لتعزيز الكشف عن برمجيات أندرويد الخبيثة، حيث وجدت أن الصور من نوع RGB ذات الدقة العالية تحسن أداء التصنيف بشكل كبير، في حين أن الدمج المحدد للصور والنصوص عبر نموذج CLIP يُظهر إمكانات محدودة.

Md Mashrur Arifin, Maqsudur Rahman, Nasir U. Eisty2026-01-15
💻 computer science

Proactively Detecting Threats: A Novel Approach Using LLMs

تقدم هذه الورقة أول تقييم منهجي للنماذج اللغوية الكبيرة لاستخراج مؤشرات الاختراق بشكل استباقي من معلومات التهديدات المستندة إلى الويب غير المهيكلة، مما يثبت أن نموذج Gemini 1.5 Pro يحقق استرجاعاً كاملاً ودقة عالية في تحديد التهديدات الخبيثة عبر 479 تقريراً.

Aniesh Chawla, Udbhav Prasad2026-01-15
💻 computer science

A Decompilation-Driven Framework for Malware Detection with Large Language Models

تقدم هذه الورقة إطار عمل يعتمد على الهندسة العكسية لفك التجميع (decompilation) يستخدم النماذج اللغوية الكبيرة لتصنيف البرمجيات الخبيثة، وتُظهر أنه في حين تتفوق النماذج التي تم ضبطها بدقة بشكل كبير على النماذج القياسية، إلا أنها لا تزال تتطلب إعادة تدريب مستمرة للكشف بفعالية عن التهديدات المتطورة ولا يمكنها بعد استبدال حلول مكافحة الفيروسات التقليدية.

Aniesh Chawla, Udbhav Prasad2026-01-15
💻 computer science

Merged Bitcoin: Proof of Work Blockchains with Multiple Hash Types

تقدم هذه الورقة "البيتكوين المدمج" (Merged Bitcoin)، وهو بروتوكول إثبات العمل الذي يؤمن سلاسل الكتل باستخدام أنواع متعددة من التجزئة عبر إثبات أن منطقة أمانه تتجاوز مجرد التقاطع البسيط لعتبات هجوم الـ 51% الفردية، مما يعظم تكاليف الهجوم، ويقدم آلية لتعديل الصعوبة للتخفيف من المزايا غير المتماثلة للتجزئة الناتجة عن التهديدات التكنولوجية أو العتادية.

Christopher Blake, Chen Feng, Xuachao Wang, Qianyu Yu2026-01-15
⚡ electrical engineering

Explainable Autoencoder-Based Anomaly Detection in IEC 61850 GOOSE Networks

تقترح هذه الورقة إطار عمل للمشفر التلقائي متعدد الرؤى غير الخاضع للإشراف وقابل للتفسير، والذي يكتشف بفعالية الهجمات السيبرانية المتنوعة في شبكات IEC 61850 GOOSE من خلال تعلم تمثيلات كامنة متميزة لديناميكيات التوقيت ودلالات البروتوكول من حركة المرور الطبيعية، محققاً معدلات كشف عالية مع انخفاض في الإيجابيات الكاذبة وقابلية تفسير جوهرية.

Dafne Lozano-Paredes, Luis Bote-Curiel, Juan Ramón Feijóo-Martínez, Ismael Gómez-Talal, José Luis Rojo-Álvarez2026-01-15
💻 computer science

A Systematic Security Analysis for Path-based Traceability Systems in RFID-Enabled Supply Chains

تقدم هذه الورقة تحليلاً أمنياً منهجياً لـ 17 حلاً لتتبع سلاسل التوريد المعتمدة على تقنية تحديد الهوية بموجات الراديو (RFID) باستخدام إطار عمل موحد لتحديد الثغرات الأمنية الحرجة وتقييم ادعاءاتها الأمنية ضد هجمات مثل التزييف والتلاعب.

Fokke Heikamp, Lei Pan, Robin Doss, Rolando Trujillo-Rasua, Sushmita Ruj2026-01-15
🤖 AI

An Efficient Learning Framework For Federated XGBoost Using Secret Sharing And Distributed Optimization

تقترح هذه الورقة إطار عمل لنموذج XGBoost اتحادي متعدد الأطراف، آمن وغير فاقد للبيانات وفعال، يستخدم تقاسم الأسرار والتحسين الموزع للتغلب على مشكلات عزل البيانات والتفوق على النماذج الحالية الرائدة في كل من الأمان والأداء.

Lunchen Xie, Jiaqi Liu, Songtao Lu, Tsung-hui Chang, Qingjiang Shi2025-03-11