🤖 AI

CyberForge: Verified Vulnerability Injection at Repository Level for Cybersecurity Agent Training

إن CyberForge هو إطار عمل يعمل على توليف والتحقق ديناميكياً من بيانات تدريب أمنية قابلة للتنفيذ وعلى مستوى المستودعات عبر حقن ثغرات في مشاريع حقيقية بلغة C/C++، مما يحسن بشكل كبير من قدرات اكتشاف الثغرات ومعالجتها لدى الوكلاء السيبرانيين عبر مختلف أحجام النماذح ولغات البرمجة.

Amine Lbath, Manan Suri, Aurelien Delaitre, Vadim Okun, Massih-Reza Amini, Ram D. Sriram, Dinesh Manocha2026-08-10
💬 NLP

Model Confidence Under Answer-Preserving Attacks: An Informativeness-Manipulability Frontier

تُثبت هذه الورقة أن قراءات الثقة في أنظمة الرؤية واللغة المنشورة معرضة بشدة لهجمات الحفاظ على الإجابة، مما يثبت أنها تعمل كإشارات مراقبة حساسة للنزاهة بدلاً من كونها إشارات مراقبة قوية قادرة على التلاعب لقبول إجابات غير صحيحة أو خفض الدقة الإجمالية إلى ما دون المستويات المرجعية.

Reza Khanmohammadi, Ivan Brugere, Simerjot Kaur, Charese H. Smiley, Kundan Thind, Mohammad M. Ghassemi2026-08-10
💻 computer science

CyberLLM: A Multi-Agent LLM Framework for Autonomous Detection and Guarded Response in Automotive Cybersecurity

تقدم هذه الورقة CyberLLM، وهو إطار عمل متعدد الوكلاء يجمع بين التحليل الحتمي والاستنتاج القائم على النماذج اللغوية الكبيرة (LLM) وضوابط السلامة الرسمية للكشف ذاتياً عن الثغرات الأمنية السيبرانية في قطاع السيارات ومعالجتها، مع ضمان عدم وجود أي نتائج إيجابية كاذبة والحفاظ على إشراف بشري صارم.

Nenad Petrovic, Oussama Jeddou, Feres Ben Fraj, Vahid Zolfaghari, Fengjunjie Pan, Andre Schamschurko, Alois Knoll2026-08-10
💻 computer science

Tight Security for BBS Signatures

تحل هذه الورقة البحثية المسألة المفتوحة المتعلقة بالأمان المحكم لتوقيعات BBS من خلال تقديم اختزال محكم جديد للحالة الشائعة التي يتم فيها توقيع كل رسالة مرة واحدة على الأكثر، بينما تثبت في الوقت ذاته عبر الاختزال التلوي عدم وجود أي اختزال جبري محكم لافتراض q-SDH إذا سُمح بتعدد التوقيعات لكل رسالة.

Rutchathon Chairattana-Apirom, Dennis Hofheinz, Stefano Tessaro2026-08-10
💻 computer science

POKEx: Performance analysis of POKE-key exchange and SIDH-variants

تقدم هذه الورقة تحليلاً مقارناً للأداء يثبت أن خوارزمية تبادل مفاتيح قائمة على POKE، والمقتبسة من مخطط التشفير POKE المقترح حديثاً، تتفوق بشكل كبير على متغيرات SIDH الحالية وCSIDH عند مستوى أمان NIST 1، مما يجعلها المرشح الأكثر واعداً لتبادل المفاتيح القائم على الأيزوجيني.

Hyeonhak Kim, Suhri Kim2026-08-10
💻 computer science

Understanding and Improving Model Editing for Secure Code Generation

تقدم هذه الورقة أول دراسة منهجية لتعديل النماذج من أجل توليد الكود البرمجي الآمن، كاشفةً عن مكاسبها الأمنية المتفوقة على التحصين أثناء الاستنتاج في مواجهة الثغرات المعروفة، مع تقديم SafeEdit للتخفيف بفعالية من المقايضات الناتجة عن ذلك في الصحة الوظيفية والتعميم.

Weifeng Sun, Quanjun Zhang, Yuchen Chen, Chengran Yang, Gou Tan, David Lo2026-08-10
💻 computer science

Casting the Net! Revisiting MasterFace Impersonation Attacks

تُثبت هذه الورقة أن المهاجمين يمكنهم استغلال واجهات برمجة التطبيقات التجارية العامة لإنشاء هجمات "NET" بناءً على تقنية "MasterFaces"، مما يؤدي بنجاح إلى تضخيم معدلات انتحال الشخصية بما يصل إلى 9.5 أضعاف معدلات المطابقة الخاطئة القياسية في أنظمة التعرف على الوجه الحديثة خلال 30 محاولة فقط.

Seunghun Paik, Sunpill Kim, Chanwoo Hwang, Jae Hong Seo2026-08-10
🤖 AI

HarnessSafe: Evaluating Safety Across Persistent Carriers in Agent Harnesses

تقدم هذه الورقة HarnessSafe، وهو معيار شامل وإطار تقييم متعدد المراحل يقيم كيفية تخفيف أحزمة أمان الوكلاء الحديثة لمخاطر السلامة المتأخرة الناتجة عن استمرار المحتوى المتأثر بالمهاجم عبر مختلف الناقلات وحدود الأنظمة، مما يكشف أن فعالية الاحتواء تعتمد بشكل كبير على أنواع ناقلات محددة وتكوينات الحزام والنموذج.

Xiao Zhang, Yusheng Wang, Yuhao Fei, Dongyuan Li, Zian Liang, Liuyu Xiang, Hongxun Gu, Zhaofeng He2026-08-10
🤖 AI

Beyond Text Matching: Towards Reference-Free Evaluation for Human-Oriented Binary Reverse Engineering

تقدم هذه الورقة BinJudge، وهو إطار عمل مرجعي خالي من المراجع للتقييم يتسم بالقابلية للتوسع وفعالية التكلفة للهندسة العكسية للثنائيات الموجهة نحو البشر، والذي يستخدم آلية توجيه خفيفة الوزن لاختيار تكوينات "النموذج اللغوي الكبير كحَكَم" (LLM-as-a-Judge) المثلى بشكل تكيفي، مما يحسن الارتباط مع الخبراء البشريين بشكل كبير مقارنة بالمقاييس التقليدية.

Xiuwei Shang, Li Hu, Xiao Jiang, Jieke Shi, Junda He, Zhou Yang, Shaoyin Cheng, Guoqiang Chen, Weiming Zhang, David Lo2026-08-10
💻 computer science

SoK: Cryptographic Key Recovery for Cryptoasset Custody and Financial Technologies

تقدم هذه الورقة "نظامة معرفة" (SoK) تجمع بين 77 دراسة لإنشاء تصنيف موحد ونموذج بناء معمّم لاسترداد المفاتيح التشفيرية في حضانة الأصول المشفرة، مما يكشف عن تباينات جوهرية في دلالات الاسترداد، وتحولات الثقة، وفجوات إدارة دورة الحياة التي تستوجب وضع أجندة بحثية جديدة للتقنيات المالية الواعية بعمليات الاسترداد.

Francisco Javier Becerra Sanchez, Antonio Ken Iannillo, Radu State2026-08-10