💻 computer science

SuperPaymaster: Eliminating Centralized Signer Authority via Asset-Oriented Abstraction to Reconcile Usability and Decentralization in Account Abstraction

تقدم هذه الورقة SuperPaymaster، وهو حل لتجريد الحساب يستبدل التوقيع اللامركزي خارج السلسلة بنموذج تجريد موجه للأصول عبر السلسة باستخدام الرموز غير القابلة للنقل (Soulbound Tokens)، مما يقضي على مخاطر الرقابة مع تحقيق تكاليف غاز تنفيذ أقل بكثير مقارنة بالنماذج المرجعية للتجريد الموجه للعمليات.

Huifeng Jiao, Nathapon Udomlertsakul2026-05-27
💻 computer science

Device Context Protocol: A Compact, Safety-First Architecture for LLM-Driven Control of Constrained Devices

تقدم هذه الورقة بروتوكول سياق الجهاز (DCP)، وهو بنية خفيفة الوزن تضع السلامة أولاً، تُمكّن النماذج اللغوية الكبيرة من التحكم بأمان في المتحكمات الدقيقة ذات الذاكرة المحدودة عبر فرض نطاق وتحقق صارم من القدرات عند طبقة البروتوكول، محققةً رفضاً بنسبة 100% لهجمات تصعيد القدرات مع الحفاظ على بصمة برمجيات ثابتة تقل عن 30 كيلوبايت.

Dongxu Yang2026-05-27
💻 computer science

"You do understand that people don't trust technology?": Explaining Trusted Execution Environments to Non-Experts

تجد هذه الدراسة أنه في حين أن التفسيرات غير التقنية التي تسلط الضوء على تهديدات محددة تساهم بفعالية في تحسين فهم غير المتخصصين لبيئات التنفيذ الموثوقة (TEEs)، فإن هذه التفسيرات وحدها لا تكفي لزيادة رغبة المستخدمين في اعتماد هذه التقنية.

McKenna McCall, Carolina Carreira, Miguel Flores, Lorrie Faith Cranor2026-05-27
💻 computer science

AgentSecBench: Measuring Prompt Injection, Privacy Leakage, and Tool-Use Integrity in LLM Agents

تقدم هذه الورقة AgentSecBench، وهو إطار عمل للتقييم الأمني يقيس حقن الأوامر (prompt injection)، وتسرب الخصوصية، وسلامة استخدام الأدوات في وكلاء النماذج اللغوية الكبيرة (LLM agents) من خلال تعريف ألعاب صورية لعدم التداخل بين القصد والتنفيذ، واختبار كيفية إغلاق الدفاعات المختلفة للقنوات العدائية المرئية للنموذج تجريبياً.

Faruk Alpay, Taylan Alpay2026-05-27
💻 computer science

Sandlock: Confining AI Agent Code with Unprivileged Linux Primitives

يُعد Sandlock بيئة عزل (sandbox) خفيفة الوزن وغير مميزة الصلاحيات لنظام Linux، حيث يقوم بعزل وكلاء الذكاء الاصطناعي عبر تجميع سياسات أمنية ثابتة إلى قواعد مفروضة من قِبل النواة مع تفويض القرارات التشغيلية إلى مشرف محدود النطاق، مما يحقق عزلاً قوياً دون الأعباء الإضافية للحاويات (containers)، أو الأجهزة الافتراضية الدقيقة (microVMs)، أو امتيازات الجذر (root privileges).

Cong Wang, Yusheng Zheng2026-05-27
💻 computer science

Intelligent Detection and Mitigation of Carpet-Bombing DDoS Attacks in SDN Using Retrieval-Augmented Generation and Large Language Models

تقترح هذه الورقة إطار عمل للجيل المعزز بالاسترجاع (RAG) متكاملاً مع النماذج اللغوية الكبيرة (LLMs) لتحقيق كشف وتخفيف في الوقت الفعلي، وبدون تدريب، لهجمات حجب الخدمة من نوع "القصف السجادي" (Carpet-Bombing DDoS) في بيئات الشبكات المعرفة برمجياً (SDN)، مظهرةً أن تهيئة نموذج Gemma-4-31B-IT تحقق أعلى مستويات الدقة والاستقرار.

Mohammed N. Swileh, Shengli Zhang, Kai Lei2026-05-27
💻 computer science

Context-Aware Metric Differential Privacy for Vehicle Trajectory Data

تقترح هذه الورقة إطار عمل "الخصوصية التفاضلية المترية الواعية بالسياق" (C-mDP)، الذي يدمج التبعيات السياقية في كل من ضمانات الخصوصية ونمذجة المنفعة لمسارات المركبات، مما يتيح تصميم آليات مثلى عبر برنامج خطي قابل للتوسع يحقق منفعة بيانات أعلى من النهج القياسية تحت نفس ميزانية الخصوصية.

Gaoyi Chen, Yan Huang, Chenxi Qiu2026-05-27
💻 computer science

Beyond Epsilon: A Principled QIF Framework for Local Differential Privacy

تقترح هذه الورقة إطار عمل مبدئي لتدفق المعلومات الكمي (QIF) باستخدام ترتيب بلاكويل للمقارنة المنهجية بين بروتوكولات تقدير التكرار في الخصوصية التفاضلية المحلية، مما يكشف أن العديد من الآليات التي كانت تُعتبر "مثالية" سابقاً هي في الواقع غير قابلة للمقارنة أو مهيمن عليها تماماً عند تقييمها مقابل نماذج خصوم متنوعة.

Ramon G. Gonze, Natasha Fernandes, Heber H. Arcolezi, Catuscia Palamidessi, Nataliia Bielova2026-05-27
🤖 machine learning

SEC-bench Pro: Can Language Models Solve Long-Horizon Software Security Tasks?

تقدم هذه الورقة SEC-bench Pro، وهو معيار مرجعي صارم يضم 183 ثغرة أمنية من واقع الحياة في V8 وSpiderMonkey، يكشف أن وكلاء البرمجة القائمين على النماذج اللغوية يعانون في مهام أمن البرمجيات طويلة المدى، حيث يحققون معدل نجاح لا يتجاوز 38.8% حتى مع النماذج الرائدة.

Hwiwon Lee, Jiawei Liu, Dongjun Kim, Ziqi Zhang, Chunqiu Steven Xia, Lingming Zhang2026-05-27
🤖 AI

Cordyceps: Covert Control Attacks on LLMs via Data Poisoning

تقدم هذه الورقة البحثية "Cordyceps"، وهو هجوم تسميم بيانات خفي يدمج مخططاً لإخفاء المعلومات الدلالية داخل النماذج اللغوية الكبيرة أثناء عملية الضبط الدقيق، مما يتيح التحكم الخفي عبر تعليمات تعسفية مع التملص بفعالية من الدفاعات الحالية ضد الأبواب الخلفية وحقن الأوامر.

Zedian Shao, Charles Fleming, Teodora Baluta2026-05-27