מחקר פורץ דרך בראשות הד"ר רן דובין מהמחלקה למדעי המחשב ומרכז החדשנות בסייבר אריאל באוניברסיטת אריאל מציג את מערכת Pdf CDR הראשונה בתחום של פירוק ובנייה מחדש בקבצים. CDR זו גישה בה אין אמון (zero-trust) בשום גורם ביצירת אבטחה (לעומת הגישה בעולם הקבצים בה יש אמון במערכות זיהוי כמו האנטי וירוס). גישה זו מייצאת ומנטרלת, באופן אקטיבי התקפות המאיימות על מסמכים וקבצי מדיה, ומציעה הגנה משופרת מפני התקפות סייבר.לעומת הגישה הקודמת ב-CDR, לא בוטחים ואין שום אמון ולכן מנטרלים כל יכולת שעלולה לשמש כהתקפה, ללא תלות בידיעה שהקובץ תקין או מכיל וירוס, מנטרלים תמיד את ההתקפות.
המחקר, שפורסם על-ידי IEEE, מספק דיון מפורט על תהליך ה-CDR יעילותו וחסרונותיו, תוך התמקדות ספציפית בקובץ (PDF) Portable Document Format, אשר מנוצל בדרך כלל על-ידי תוקפי סייבר. מערכת זו לא רק מאמתת, מודדת ומציגה את שיעור הדמיון הוויזואלי של הפירוק והבנייה מחדש, אלא גם מציגה שיטה חדשה להתמודדות עם אפשרויות ניצול והתקפה חדשות. שיטה חדשה זו כוללת המרת כללי זיהוי (חתימות) בצורה אוטומטית לכללי פירוק ובנייה מחדש, המאפשרת למנוע התקפות שיתחמקו מבלי לשדרג את הגנות התוכנה, מה שיספק מינוף הידע של קהילת אבטחת הסייבר לצורך מניעת התקפות סייבר ברגע שהן מזוהות.
בנוסף מערכת זו, ממנפת את כוח של המדיה החברתית וקהילות אבטחת סייבר כדי להגיב במהירות לאיומים חדשים. כיום מומחי אבטחה מפיצים ברשתות החברתיות חתימות שונות כדי לסתום פרצות אבטחה חדשות מהר ככל הניתן. כאשר חתימה מופצת אנחנו ממירים את החתימה שנועדה לזיהוי והופכים אותה לצעדי ביצוע לניטרול ההתקפה בצורה אוטומטית.