💻 computer science

From Fleet to Lab: Revisiting the Security and Complexity of Industrial Rowhammer Mitigation

تكشف هذه الورقة عن ثغرات أمنية حرجة وأعباء تخزين عالية في مخطط التخفيف "Sigries" من مايكروسوفت، وتحديداً في انتقاله غير الآمن بين وضعي التتبع وأخذ العينات، وتقترح "FiRM"، وهو حل مصمم بشكل مشترك باستخدام مرشحات SRAM بسيطة لتحقيق حماية آمنة ومنخفضة التكلفة دون تعقيد أدوات التتبع القائمة على ذاكرة الوصول العشوائي المحتواة (CAM).

Hritvik Taneja, Moinuddin Qureshi2026-08-27
🤖 AI

GUIDE: Enhancing Gradient Inversion Attacks in Federated Learning with Denoising Models

تقدم هذه الورقة GUIDE، وهي منهجية مبتكرة تدمج نماذج الانتشار كأدوات لإزالة الضجيج في هجمات عكس التدرج الحالية لتعزيز الجودة الإدراكية للبيانات التدريبية المعاد بناؤها في التعلم الاتحادي بشكل كبير.

Vincenzo Carletti, Pasquale Foggia, Carlo Mazzocca, Giuseppe Parrella, Mario Vento2026-08-26
💻 computer science

Effective Pivot Attack Detection via System and Network Information

تقدم الورقة البحثية نظام Stitch، وهو نظام قائم على المضيف يستفيد من النوى القابلة للبرمجة لدمج معلومات النظام والشبكة من أجل الكشف في الوقت الفعلي، وبدقة، وبخفة عن هجمات الارتكاز (pivot attacks)، متفوقاً بشكل كبير على الدفاعات الحالية في الدقة مع الحفاظ على أدنى معدل للإيجابيات الكاذبة.

Ava Powelson, Carson Kuzniar, Hyojoon Kim, Israat Haque2026-08-26
💻 computer science

TrustShiftProbe: Characterizing, Benchmarking, and Defending Staged Trust Attacks on MCP Servers

تقدم هذه الورقة TrustShift، وهو تهديد جديد من جانب الخادم حيث تقوم خوادم MCP المخترقة بخداع الوكلاء خلال مرحلة تكييف حميدة قبل إطلاق حمولات عدائية، وتقدم TrustShiftProbe، وهو إطار عمل يقيس هذه الهجمات معيارياً ويقترح SHIELD، وهو دفاع وقت التشغيل الذي يقلل بشكل كبير من معدلات نجاح الهجمات من خلال تدقيق سلوك الخادم مقابل خطوط الأساس المتعلمة.

Mehrdad Rostamzadeh, Sidhant Narula, Mohammad Ghasemigol, Daniel Takabi2026-08-26
💻 computer science

A Scenario-Based Evaluation of CRQC+AI Vulnerability Spectrum for TLS 1.3 Cryptographic Dependencies

تقدم هذه الورقة إطار تقييم قائم على السيناريوهات وقابل للتكرار يميز بين التهديدات المثبتة والافتراضية للكم والذكاء الاصطناعي تجاه بروتوكول TLS 1.3، وتخلص إلى أنه في حين لا توجد خوارزميات معتمدة من قبل المعهد الوطني للمعايير والتقنية (NIST) مكسورة حالياً، إلا أن خوارزمية RSA تواجه خطراً حرجاً بحلول عامي 2030-2032، مما يتطلب هجرة فورية وتوفير مرونة تشفيرية في التشفير ما بعد الكم للتخفيف من مخاطر الطوارئ المستقبلية.

Noel Grover, Mussie Haile, Brad Pedersen, Eric Uner, Bradley J Erickson2026-08-26
💻 computer science

SoK: ARCUS: On the Efficiency and Efficacy of Hardware Fuzzing

تقدم هذه الورقة تحليلاً شاملاً لتقنيات الفحص العشوائي للأجهزة عبر طبقات تجريد بنية طقم التعليمات (ISA)، والبنية الدقيقة (microarchitecture)، ومستوى وصف سجل الترانزستور (RTL)، مع تحديد التحديات الرئيسية والاحتياجات غير الملباة، واقتراح توجهات بحثية مستقبلية لتطوير حلول تحقق أكثر كفاءة وموثوقية.

Alenkruth Krishnan Murali, Raghul Saravanan, Sai Manoj P D, Ashish Venkat2026-08-26
🤖 AI

STAIN-FL: Stealthy Targeted Attack Injection with Contextual Triggers in Federated Learning

تقدم هذه الورقة البحثية STAIN-FL، وهو إطار عمل لهجوم باب خلفي مستهدف ومتخفٍ في اكتشاف الشذوذ في الفيديو عبر التعلم الاتحادي، يستغل ظروف المراقبة الطبيعية كمحفزات سياقية للتلاعب بالتسميات والتدرجات، محققاً تصنيفاً خاطئاً مستمراً للشذوذ مع أدنى تأثير على دقة النموذج للبيانات النظيفة.

Ashlinder Kaur, Purnima Murali Mohan, Zengxiang Li, Tram Truong-Huu2026-08-26
💻 computer science

Towards LLM-Enhanced Android Taint Analysis

تُثبت هذه الورقة أن نهج النماذج اللغوية الكبيرة الوكيل (agentic LLM) يتفوق بشكل كبير على المحلل الساكن التقليدي FlowDroid في اكتشاف تسريبات البيانات في أندرويد، لا سيما في السيناريوهات المعقدة مثل الاتصال بين المكونات، والتدفقات الضمنية، والانعكاس (reflection)، مما يشير إلى أن استدلال النماذج اللغوية الكبيرة يمكن أن يكمل تقنيات تحليل التلوث (taint analysis) الحالية بفعالية.

Nicholas Miazzo, Marco Alecci, Jordan Samhi, Jacques Klein, Eleonora Losiouk2026-08-26
💻 computer science

Defending Network Intrusion Detection Systems Based on Graph Neural Networks Against Structural Adversarial Attacks

تقترح هذه الورقة إطار عمل للتدريب الخصومي يعزز أنظمة كشف التسلل في الشبكات القائمة على الشبكات العصبية الرسومية ضد الهجمات الهيكلية من خلال توليد عينات خصمية عبر الاستبدال الاستراتيجي للعقد، مما يظهر تحسناً في المتانة وأداء الكشف على مجموعتي بيانات CTU-13 وTON-IoT.

Dimitri Galli, Andrea Venturi, Dario Stabili, Mauro Andreolini, Mirco Marchetti2026-08-26
💻 computer science

Do System Prompts Leave Behavioral Fingerprints? A Large-Scale Empirical Study of Clone Detection via Output Similarity

تقدم هذه الورقة البحثية "بصمة السلوك للصندوق الأسود" (BBF)، وهي طريقة تمكن مالكي الأوامر البرمجية (prompts) من اكتشاف استنساخ أوامر النظام عبر تشابه المخرجات، وتثبت من خلال دراسة تجريبية واسعة النطاق أنه بينما يؤثر اختيار الأمر البرمجي بشكل كبير على سلوك النموذج وأن الكشف فعال بشكل عام، إلا أنه يظل عرضة لتلاعبات أسلوبية محددة.

Linghan Chen, Yudong Gao, Jiyao Wang, Kaiyan Ji, Honglong Chen2026-08-26