💻 computer science

CA-less Mutual Co-Signing of Documents over a Unidirectional Visual Channel with Transported Hardware Attestation

تقدم هذه الورقة وتحلل بروتوكولاً خالياً من سلطة التصديق (CA-less) يُمكّن جهازين محمولين من التوقيع المشترك على المستندات عبر قناة بصرية أحادية الاتجاه وفاقدة للبيانات، وذلك عن طريق نقل مفاتيح موثقة عتادياً عبر أكواد النافورة (fountain codes) وتوظيف مرساة هاش مبتكرة ذات مرحلتين لحل تبعات التوقيع الدائرية، مما يحقق تحققًا آمناً دون اتصال بالإنترنت ودون الحاجة لخوادم وسيطة.

Dmytro Diikun2026-08-27
🤖 machine learning

FuzzingBrain-Bench V1: Evaluating Open-Ended Bug Discovery by LLMs

تقدم هذه الورقة FuzzingBrain-Bench، وهو معيار مرجعي جديد مصمم لتقييم قدرات اكتشاف الأخطاء مفتوحة النهايات للنماذج اللغوية الكبيرة من خلال قياس قدرتها على توليد مدخلات تؤدي إلى حدوث حالات انهيار متميزة في أطر عمل مزودة بأدوات فحص (sanitizer-instrumented harnesses) عبر 77 تحديًا من 43 مشروعًا مفتوح المصدر.

Ze Sheng, Aleksandar Kezic, Zhicheng Chen, Jeff Huang2026-08-27
💻 computer science

Authenticated Data Structures for Dynamic Workloads

تقدم هذه الورقة البحثية شجرة هافمان-ميركل (HMT)، وهي بنية بيانات موثقة مبتكرة تعمل على تحسين الأداء لأعباء العمل الديناميكية ذات ترددات الوصول المتفاوتة من خلال الجمع بين تخطيط قائم على ترميز هافمان وآلية طبقات مرنة، مما يظهر انخفاضات كبيرة في عبء التجزئة (hashing) وأحجام الإثبات مقارنة بالحلول الحالية مثل شجرة ميركلل باتريشيا الخاصة بإيثيريوم.

Ziheng Shangguan, Aviv Yaish, Dahlia Malkhi2026-08-27
💻 computer science

Capacity Overflow: A Blind Spot for Backdoor Attacks in Vision MoE

تحدد هذه الورقة هجوماً جديداً من نوع "الباب الخلفي" في سلاسل التوريد يستهدف نماذج "خليط الخبراء للرؤية" (Vision Mixture-of-Experts)، والذي يستغل تجاوز السعة المرتبط بالدفعات لاستغلال حالة الخمول أثناء عمليات التدقيق الأمني ذات الدفعات الصغيرة، بينما يتم تفعيل هجمات عالية النجاح أثناء النشر واسع النطاق، مما يؤدي بفعالية إلى التهرب من طرق الكشف الحالية.

Xiaocheng Zou, Tiancheng Zheng, Xiaolin Xu, Ruyi Ding2026-08-27
🤖 machine learning

Refusal geometry reflects refusal training: diverse refusal prefixes can raise stable rank and weaken refusal vector ablation attacks

تكشف هذه الورقة أن الطبيعة منخفضة الأبعاد والهشة لآليات الرفض في النماذج اللغوية المتوافقة تنبع من تكرار بادئات الرفض أثناء التدريب، وتُظهر أن استخدام بادئات رفض متنوعة يمكن أن يزيد من الرتبة المستقرة لتحديثات التنشيط، مما يجعل عمليات الرفض أكثر متانة ضد هجمات الاستئصال الشعاعي.

Andrey Labunets2026-08-27
💻 computer science

Separating Disclosure from Authorization: Field-Tier Minimization for Agent Action Mediation

تقترح هذه الورقة بنية تقليل في مستوى المجال تفصل بين ترخيص الإجراء وإثبات التدقيق من خلال تصنيف معلمات البيانات إلى مستويات إفصاح واستخدام التزامات معيارية ما قبل التقليل لتمكين الإصدار الانتقائي للبيانات دون المساس بسلامة السجل أو القابلية للتدقيق.

Jiten Oswal, John Cadeddu2026-08-27
💻 computer science

MMJailBench: A Factorized Benchmark for Disentangling Multimodal Jailbreak Vulnerabilities

تقدم هذه الورقة البحثية MMJailBench، وهو معيار تحليلي مفكك يعمل على فصل تأثيرات النوايا الضارة، وصياغة الأوامر، والدلالات البصرية، وحوامل التعليمات بشكل منهجي للكشف عن ثغرات كسر الحماية المتباينة وتعتمد على النموذج عبر 16 نموذجاً لغوياً كبيراً متعدد الوسائط، وتوفير مجموعة نمطية للتدقيق الأمني القابل لإعادة الإنتاج.

Tianshi Wang, Jingsong Wang, Yafei Huang, Fengling Li, Xin Li, Lei Zhu2026-08-27
💻 computer science

AI Slop and Hallucinations in Vulnerability Assessment: A Survey on Reasoning Failures and Trustworthy Mitigation

تستقصي هذه الدراسة أزمة الموثوقية في تقييم الثغرات الأمنية المدفوع بالذكاء الاصطناعي والناجمة عن "الحشو الناتج عن الذكاء الاصطناعي" (AI slop) والهلوسة، محاججةً بأن سد الفجوة بين التوليد الاحتمالي للنماذج اللغوية الكبيرة والاستنتاج الاستنباطي الخبير يتطلب الانتقال من الكشف السلبي إلى التحقق العصبي الرمزي النشط وإدخال مقاييس تقييم قابلة للتحقق رياضياً مثل CVE-Bench وSlop-Score.

Junchen Ding, Jialiang Dong, Yichen Zhu, Yi Liu, Gelei Deng, Willy Susilo, Siqi Ma, Yuekang Li2026-08-27
💻 computer science

An Analysis of the Impact of Psychological Factors and Techniques Across Different Types of Social Engineering

تحلل هذه الدراسة المختبرية الاستكشافية التي شملت ١٢ مشاركاً فعالية أنواع مختلفة من هجمات الهندسة الاجتماعية (مثل التصيد الاحتيالي، والتصيد الصوتي، والتصيد عبر الرسائل النصية) مقترنة بعوامل نفسية مختلفة، كاشفةً أن التصيد المستهدف الذي يستغل الطمع هو التركيبة الأكثر نجاحاً، بينما ثبت عدم فعالية بعض الاقترانات مثل النوافذ المنبثقة أو التصيد عبر الرسائل النصية مع سلطة، والتصيد الصوتي مع الفضول بشكل تام.

Helin Omer, Daniela Pöhn2026-08-27
💻 computer science

LMSM: LLM Security Framework Inspired by Linux Security Modules

تقدم هذه الورقة LMSM، وهو إطار أمني للنماذج اللغوية الكبيرة مستوحى من وحدات أمن لينكس (Linux Security Modules) يعمل على فصل الكشف القائم على التفسير، وتقييم السياسات، وفرض المخرجات لتمكين قواعد سلامة مرنة وقابلة للتركيب مع تقليل معدلات نجاح الهجمات بشكل كبير وبأقل تأثير على الإنتاجية.

XiuYu Zhang, Bonan Ruan, Junfeng Fang, An Zhang, Tat-Seng Chua, Zhenkai Liang2026-08-27