قام المطوّر SecFathy بنشر نموذج بحثي مفتوح المصدر يُدعى XSS Specialist، وهو نموذج أمني بحجم 8B مُصمم لتحليل ثغرات XSS. كان الهدف الأولي للمشروع هو دفع حدود التخصص باستخدام الاسترجاع وتقنية LoRA، لكن تم رفض النموذج في النهاية بسبب فشله في اختبارات الاقتراب من الفشل العدائي، حيث أدت تغييرات صغيرة في المعرّفات إلى أحكام أمان غير صحيحة.
- أعاد المطوّر تصميم النظام لفصل الاستدلال عن إثبات الحقيقة، ونقل سلطة التأكيد إلى طبقة تنفيذ مستقلة.
- لا يتم تأكيد اكتشاف XSS محتمل إلا عندما ينفّذ متصفح بدون واجهة حقيقية عنصرًا مراقبًا غير ضار.
- على مجموعة اختبار حية مجمدة تتكون من 102 حالة، حققت البنية الناتجة دقة بنسبة 94.1% واستدعاءً بنسبة 100% مع عدم وجود إيجابيات كاذبة.
- متاحة على GitHub تحت المسار SecFathy/xss-specialist: الكود، والبنية، ومجموعات الاختبار، والنتائج السلبية.
يجادل المؤلف بأن الأنظمة الذكية الموثوقة يجب أن تُصمم لتبقى وظيفية حتى عندما يكون النموذج خاطئًا، بدلاً من الاعتماد فقط على جعل النموذج جديرًا بالثقة.