💻 computer science

Semantic Attacks on Tool-Augmented LLMs: Securing the Model Context Protocol Against Descriptor-Level Manipulation

تحدد هذه الورقة وتصيغ ثلاثة ناقلات هجوم دلالية جديدة على مستوى الوصف (تسميم الأدوات، والتظليل، وسحب البساط) ضد بروتوكول سياق النموذج (MCP)، موضحةً أن التلاعب بالبيانات الوصفية للأدوات يمكن أن يخل بشكل كبير بسلامة النماذج اللغوية الكبيرة، وتقترح استراتيجية دفاع متعددة الطبقات تقلل بفعالية من استدعاءات الأدوات غير الآمنة دون الحاجة إلى إعادة تدريب النموذج.

Saeid Jamshidi, Arghavan Moradi Dakhel, Kawser Wazed Nafi, Foutse Khomh2026-05-22
💻 computer science

AutoBaxBuilder: Bootstrapping Code Security Benchmarking

تقدم الورقة البحثية AutoBaxBuilder، وهو مسار عمل مؤتمت يستفيد من النماذج اللغوية الكبيرة لتوليد معايير قياسية عالية الجودة لأمن البرمجيات بسرعة وبتكلفة اقتصادية، مما يقلل بشكل كبير من الجهد اليدوي المطلوب لبناء المعايير القياسية مع معالجة مشكلات تلوث البيانات وقابلية التوسع.

Tobias von Arx, Niels Mündler, Mark Vero, Maximilian Baader, Martin Vechev2026-05-22
🤖 AI

PenTiDef: Decentralized Federated Intrusion Detection System with Differential Privacy and Latent-Space Defense via Blockchain Coordination in IIoT

يُعدّ "بنتي ديف" (PenTiDef) إطار عمل لامركزي بالكامل، يحافظ على الخصوصية، ومقاوم للتسمم، للكشف عن التسلل في إنترنت الأشياء الصناعي، حيث يدمج بشكل تآزري بين الخصوصية التفاضلية الموزعة، وآلية دفاع خفيفة الوزن في الفضاء الكامن، وسلسلة كتل (blockchain) مرخصة لتحقيق تعلم تعاوني قوي وآمن وقابل للتوسع دون الحاجة إلى خادم مركزي.

Phan The Duy, Nghi Hoang Khoa, Nguyen Tran Anh Quan, Luong Ha Tien, Ngo Duc Hoang Son, Van-Hau Pham2026-05-22
💻 computer science

Temporal Contrastive Transformer for Financial Crime Detection: Self-Supervised Sequence Embeddings via Predictive Contrastive Coding

تقدم هذه الورقة البحثية "المحول التبايني الزمني" (TCT)، وهو إطار عمل للتعلم الذاتي ينجح في تعلم تمثيلات زمنية ذات معنى للكشف عن الجرائم المالية، محققاً أداءً قوياً بصفة مستقلة مع تسليط الضوء على التحدي الراهن المتمثل في تجاوز خطوط الأساس للميزات المصممة هندسياً والمتخصصة في هذا المجال.

Danny Butvinik (NICE Actimize), Yonit Marcus (NICE Actimize), Nitzan Tal (NICE Actimize), Gabrielle Azoulay (NICE Actimi (…)2026-05-22
💻 computer science

Autonomous LLM Agents & CTFs: A Second Look

تعيد هذه الورقة تقييم قدرات وكلاء النماذج اللغوية الكبيرة في مجال الأمن الهجومي من خلال إثبات أنه بينما تضاهي الوكلاء ذوو الأغراض العامة مثل Claude Code أداء البنيات المعقدة والمصممة هندسياً في تحديات "التقط العلم والعلم" (CTF)، لا يزال كلاهما يواجه عوائق كبيرة على المستوى البشري، مع إثبات أن التنسيق الهيكلي متعدد الأدوار يتفوق على التصميمات المتجانسة من حيث الاتساق وكفاءة التكلفة.

Youness Bouchari, Matteo Boffa, Marco Mellia, Idilio Drago, Thanh Minh Bui, Dario Rossi2026-05-22
💻 computer science

Chain Reactions: How Nonce Collisions in ECDSA Compromise Polygon MEV Searchers

تكشف هذه الورقة أن إعادة استخدام الـ nonce بشكل منهجي من قبل باحثي الـ MEV في شبكة Polygon، والمدفوع بضغوط زمن الاستجابة في المزادات مغلقة العطاءات، يخلق أنماط توقيع يمكن التنبؤ بها تسم matter تتيح للمهاجمين استرداد المفاتيح الخاصة عبر الجبر الخطي الأولي، مما يؤدي إلى اختراق حسابات متعددة في آن واحد.

Yash Madhwal, Andrey Seoev, Raffaele Della Pietra, Anastasiia Smirnova, Yury Yanovich2026-05-22
💻 computer science

Near-Optimal Generalized Private Testing

تقدم هذه الورقة آلية العتبة المعممة (GTM)، وهي خوارزمية قريبة من المثالية للخصوصية التفاضلية مخصصة للاختبار الخاص المعمم، والتي تعمل على تحسين الدقة والتعقيد العيني مع تمكين الاختزالات الصندوقية السوداء لتحسين الملاحظة المستمرة واختيار المعلمات الفائقة التكيفية.

Anamay Chaturvedi, Monika Henzinger, Jalaj Upadhyay2026-05-22
💻 computer science

ASSEMBLAGE-DEEPHISTORY: A Cross-Build Binary Dataset with Temporal Coverage

تقدم الورقة البحثية ASSEMBLAGE-DEEPHISTORY، وهي مجموعة بيانات ثنائية شاملة متعددة البناء تحتوي على 73,610 ملفاً ثنائياً من 248 مشروعاً مفتوح المصدر توحد سياق التجميع، والشيفرة المصدرية، وتسميات الثغرات الأمنية (CVE) عبر المترجمات، ومستويات التحسين، والزمن، مما يتيح تحليلات جديدة للكشف عن الثغرات الأمنية في الملفات الثنائية والتشابه بينها.

Chang Liu, Noah Fleischmann, Nicolò Altamura, Edward Raff, James Holt, Kristopher Micinski2026-05-22
💻 computer science

FuzzingBrain V2: A Multi-Agent LLM System for Automated Vulnerability Discovery and Reproduction

يعد FuzzingBrain V2 نظاماً متعدد الوكلاء يعتمد على النماذج اللغوية الكبيرة، يتغلب على القيود الحالية في اكتشاف الثغرات الأمنية المؤتمتة من خلال دمج الفحص العشوائي القابل لإعادة الإنتاج، وتجريد "النقطة المشبوهة" المبتكر لتحديد المواقع، والتحليل الهرمي لتحقيق معدل اكتشاف بنسبة 90% في مجموعات البيانات المرجعية والنجاح في تحديد 29 ثغرة أمنية من نوع "اليوم الصفر" (zero-day) في العالم الحقيقي.

Ze Sheng, Zhicheng Chen, Qingxiao Xu, Kewen Zhu, Jeff Huang2026-05-22
💻 computer science

Quality-Assured Fuzz Harness Generation via the Four Principles Framework

تقدم هذه الورقة البحثية QuartetFuzz، وهو نظام ذاتي يعتمد على النماذج اللغوية الكبيرة (LLM) لضمان صحة أدوات الفحص (fuzz harnesses) عبر تطبيق إطار عمل مبتكر قائم على "المبادئ الأربعة" (صحة المنطق، والامتثال لبروتوكول واجهة برمجة التطبيقات، واحترام الحدود الأمنية، وكفاية نقاط الدخول) لتوليد الأدوات والتحقق منها وإصلاحها، مما يؤدي إلى اكتشاف أخطاء عالية الجودة مع معدل منخفض من الإيجابيات الكاذبة عبر لغات برمجة متعددة.

Ze Sheng, Dmitrijs Trizna, Luigino Camastra, Zhicheng Chen, Qingxiao Xu, Jeff Huang2026-05-22