Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
AETHER-PROTOCOL-P — Funktionierende Implementierung: kryptografisch verifizierte kurzlebige Identitäten zur Authentifizierung von KI-Entscheidungen — CVE-2025-59536 (Patent angemeldet US 64/006,746) | Kitploit
Tools/GitHubGitHub/aetherai3/aether-protocol-p
Verschlüsselungs-/EntschlüsselungstoolsKryptographieIdentitäts- & Zugriffsmanagement (IAM)LieferkettensicherheitAuthentifizierungKI-Sicherheit
GitHubaetherai3/aether-protocol-p

AETHER-PROTOCOL-P

Funktionierende Implementierung: kryptografisch verifizierte kurzlebige Identitäten zur Authentifizierung von KI-Entscheidungen — CVE-2025-59536 (Patent angemeldet US 64/006,746)

Repository anzeigen
1vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

⬡ AETHER PROTOCOL — Aether AI LLC. 2026

Kryptografisch verifizierte Infrastruktur für kurzlebige Identitäten autonomer KI-Systeme

Patent angemeldet — US-Anmeldung 64/006,746 — Eingereicht am 16. März 2026

„Jedes KI-System der Welt kann kompromittiert werden, indem falsche Anweisungen in seine Pipeline injiziert werden. Das Aether Protocol macht das physikalisch unmöglich."


Das Problem

Am 25. Februar 2026 veröffentlichte Check Point Research CVE-2025-59536 — eine kritische Schwachstelle (CVSS 8.7) in Claude Code, die es Angreifern ermöglichte, bösartige Anweisungen in .claude/settings.json-Konfigurationsdateien zu injizieren, die sofort ausgeführt wurden, sobald ein Entwickler einen Projektordner öffnete.

Die Grundursache war kein Fehler in Claudes Denkvermögen. Es war das Fehlen einer kryptografischen Authentifizierungsschicht zwischen KI-Anweisung und Ausführung.

Diese Lücke — zwischen dem, was eine KI entscheidet, und dem, was ausgeführt wird — existiert in jedem heute eingesetzten autonomen KI-System. APIs, Zustandsspeicher, Konfigurationsdateien, Nachrichtenwarteschlangen, Shared Memory — alle transportieren KI-Anweisungen zu Ausführungsschichten, ohne dass dazwischen eine Authentifizierung erfolgt.

Die Frontier Safety Roadmap von Anthropic (Februar 2026) identifiziert explizit „kryptografisch verifizierte kurzlebige Identitäten" als vorrangiges Ziel für April 2026.

Das Aether Protocol ist eine funktionierende Umsetzung dieses Ziels.


Die Lösung: Ontologische Vertrauenswurzel

Klassische und Post-Quanten-Kryptografie beruhen beide auf mathematischer Härte — Problemen, die rechnerisch schwer zu lösen sind. Die Sicherheitsgarantie verschlechtert sich mit zunehmender Rechenleistung.

Das Aether Protocol beruht auf einer vollständig anderen Grundlage: physikalischem Nichtdeterminismus.

In jeder Sitzung wird eine Quantenschaltung auf IBM-Quantum-Hardware ausgeführt. Die Messergebnisse entstehen aus Quantenvakuumfluktuationen in supraleitenden Qubits, die auf 15 Millikelvin gekühlt werden. Diese Ergebnisse können nicht vorhergesagt werden, bevor sie eintreten — nicht durch irgendeinen Algorithmus, weder klassisch noch quantenmechanisch. Das ist keine rechnerische Einschränkung. Es ist eine Konsequenz des quantenmechanischen Nichtdeterminismus, bestätigt durch die Verletzung der Bell-Ungleichungen.

Ein aus diesem Ergebnis abgeleiteter Signaturschlüssel erbt dieselbe Eigenschaft: Er konnte vor der Messung nicht vorhergesagt werden, und er existierte vor dieser Sitzung nicht.

Da er am Sitzungsende vernichtet wird — Stunden nach seiner Erzeugung — kann der Schlüssel nicht nachträglich angegriffen werden. Shors Algorithmus benötigt auf der Signaturkurve Tage an Quantenberechnung. Der Schlüssel ist verschwunden, bevor irgendein Angriff abgeschlossen werden könnte.

Dies ist die ontologische Vertrauenswurzel: Sicherheit, die in der Physik begründet ist, nicht in der Mathematik.


So funktioniert es

Bild Das Protokoll arbeitet mit einem Drei-Phasen-Sitzungsmodell: Initialisierung, Betrieb und Vernichtung.
  • Initialisierung — IBM-Quantum-Hardware führt eine Quantenentropie-Schaltung aus. Das Messergebnis — physikalisch unvorhersagbar — seedet ein ephemeres asymmetrisches Schlüsselpaar, das ausschließlich im flüchtigen Speicher gehalten wird.
  • Betrieb — Jede KI-Entscheidung wird vor der Weiterleitung kryptografisch signiert. Ausführungsschichten verifizieren die Signatur, bevor sie aktiv werden. Unsigrierte oder manipulierte Anweisungen werden vor der Ausführung verworfen.
  • Vernichtung — Der private Schlüssel wird am Sitzungsende explizit im Speicher auf null gesetzt. Nach der Vernichtung kann keine Partei mehr gültige Signaturen für diese Sitzung erzeugen.

Die vollständige Architektur ist im Whitepaper dokumentiert: docs/AETHER_PROTOCOL_WHITEPAPER.md

Das Whitepaper folgt dem Black-Box-Disclosure-Prinzip — Architektur und Ergebnisse werden offen geteilt. Implementierungsdetails sind unter einer gegenseitigen Geheimhaltungsvereinbarung (Mutual Non-Disclosure Agreement, MNDA) erhältlich.


Protocol-C — Commitment-Infrastruktur zum Nulltarif

01 — Die Wirtschaftlichkeit: Warum $0 bei Skalierung zählt IBM-QPU-Zeit kostet etwa 100 $/min. Bei 10.000 Nutzern, die Commitments erzeugen, entspricht das etwa 3.300 $/Monat für Operationen, die keine Quantenentropie benötigen. Protocol-C eliminiert diese Kosten vollständig, indem es Entropie aus dem OS-Kernel bezieht — gleiche Kettenarchitektur, kein QPU-Overhead.

02 — Was es garantiert: Gleiche Kette, andere Quelle SHA-256-Commitment-Kette. Vertrauenswürdige Zeitstempel nach RFC 3161. Vernichtung des ephemeren Schlüssels nach jeder Signieroperation. Die Ausgabe ist rechnerisch nicht von quanten-geseedeten Commitments zu unterscheiden — identisches Kettenformat, identischer Verifikationspfad.

03 — Wer es nutzt SaaS-Plattformen, KI-Unternehmen, die Modellausgaben committen, Finanzinstitute, die im großen Maßstab operieren. Eine Umgebungsvariable stellt jede Protocol-C-Bereitstellung auf Protocol-L um, wenn Quantenabsicherung erforderlich wird.

Protocol-C ist Open Source — jetzt verfügbar. Es ist die freie, klassische (CSPRNG) Implementierung der Authentifizierungsschicht, deren Fehlen CVE-2025-59536 ermöglicht hat: Signiere jede KI-Entscheidung mit einem Einmal-Schlüssel, verifiziere vor der Ausführung und führe eine Aufzeichnung, die niemand fälschen kann.

pip install aether-protocol-c · Repository: github.com/DBarr3/protocol-c · Whitepaper: Protocol-C: Eine freie, prüfbare Authentifizierungsschicht für KI-Entscheidungen

Ehrliche Einordnung: Protocol-C ist klassische Kryptografie mit einem zeitlichen Sicherheitspuffer — weder Post-Quanten noch quantenbasiert. Die Variante mit Quantenentropie ist Protocol-L.


Protocol-L — Kryptografische Rechenschaftspflicht für autonome KI

01 — Der Lebenszyklus: Committen → Ausführen → Abwickeln Drei unabhängig signierte Phasen. Jede Phase erhält ihren eigenen ephemeren secp256k1-Schlüssel, geseedet aus einer eindeutigen Quantenmessung. Eine SHA-256-Bindung verkettet die Phasen miteinander — die Manipulation einer beliebigen Phase macht das gesamte Commitment ungültig.

02 — Quantenentropie-Grundlage 156-Qubit-IBM-Schaltung (Fez). Quantenmessung ist per physikalischem Gesetz nichtdeterministisch — kein Seed, kein Zustand, kein Replay. Ephemere Schlüssel leben etwa eine Stunde. 168-fache Sicherheitsmarge gegenüber Shors Algorithmus bei aktuellen Qubit-Zahlen.

03 — Streitbeilegung: Beweise, keine Logs Exportierbare Beweispakete für Regulierungsbehörden und Vertragsparteien. Strukturiert für die Compliance-Rahmenwerke DORA, SEC, MiFID II und FCA. Jedes Commitment ist unabhängig verifizierbar — kein Vertrauen in die ausstellende Partei erforderlich.

COMMIT → EXECUTE → SETTLE · secp256k1 + RFC 6979 · RFC 3161 / DigiCert · PATENT ANGEMELDET


Protocol-T — Beweisen, was lief, nicht nur, was signiert wurde

01 — Das Problem In jedem KI-Audit-Trail gibt es eine Lücke. Logs sind lediglich Indizien — sie können nicht beweisen, welche Modellversion lief, ob die Pipeline intakt war oder ob Zwischendaten verändert wurden. Signaturen beweisen Absicht, nicht den Ausführungskontext.

02 — Wie Attestierung funktioniert MRENCLAVE — die SHA-256-Messung des exakten Binärs, das in die Enklave geladen wird. Die Enklave kann weder vom Host-Betriebssystem, noch vom Hypervisor, noch vom Cloud-Anbieter beobachtet oder verändert werden. Attestierungs-Quotes sind über Root-Zertifikate von Intel oder AMD verifizierbar.

03 — Wer es braucht KI im Gesundheitswesen unter HIPAA/FDA. Finanzinstitute, die der Aufsicht von OCC/SEC unterliegen. KI-Labore, die nachweisen müssen, dass Sicherheitsbewertungen unverändert ausgeführt wurden. Jede vertrauliche Rechenumgebung, in der die Integrität der Ausführung nicht verhandelbar ist.

Intel SGX / AMD SEV-SNP · MRENCLAVE Binding · Remote Attestation · 76 Tests


Beweis: Was heute im Einsatz ist

Das ist keine Theorie. Zwei Produktionssysteme betreiben das Protokoll bereits heute.

AetherSecurity — Autonome Plattform für Penetrationstests, die IBM-Quantum-Hardware live integriert — für Verteidigungsentropie, quantengeführte Exploit-Suche und kryptografisch signierte Agentenentscheidungen.

Aether Terminal (in Entwicklung) — Trading-Plattform mit Quantum-Middleware, die jede KI-generierte Handelsentscheidung vor der Ausführung verifiziert.


Sicherheitseigenschaften

P1 — Ontologische Unvorhersagbarkeit des Seeds Der Sitzungs-Seed kann vor der Messung nicht vorhergesagt werden. Kein Algorithmus übertrifft zufälliges Raten im Quantenzustandsraum.

P2 — Unfälschbarkeit von Signaturen Zwei gleichzeitige Barrieren: die Quantenmessung vorhersagen (physikalisch unmöglich) oder den privaten Schlüssel aus dem öffentlichen Schlüssel ableiten (rechnerisch nicht durchführbar).

P3 — Zeitliche Quantensicherheit Die Lebensdauer des Schlüssels beträgt Stunden. Der Quantenangriff, der die klassische Kryptografie bedroht, benötigt mindestens Tage. Der Schlüssel wird vernichtet, bevor ein solcher Angriff abgeschlossen werden könnte.

P4 — Perfect Forward Secrecy Jede Sitzung leitet ein unabhängiges Schlüsselpaar aus einer unabhängigen Quantenmessung ab. Die Kompromittierung einer Sitzung gibt keinerlei Aufschluss über eine andere.

P5 — Manipulationserkennung Jede Veränderung einer signierten Entscheidung — selbst ein einziges Bit — macht die Signatur ungültig und wird vor der Ausführung erkannt.


Aether Protocol vs. Post-Quanten-Kryptografie

PQC und das Aether Protocol sind komplementär — PQC härtet langlebige Infrastrukturschlüssel; das Protokoll authentifiziert einzelne KI-Entscheidungen auf der Weiterleitungsebene.


Verifizierbare Aussagen

Diese können unabhängig verifiziert werden — ohne Quellcode und ohne MNDA:

  • IBM-Quantum-Workloads sind real — Job-Aufzeichnungen auf IBM-Quantum-Hardware, sichtbar im IBM-Dashboard und von jedem IBM-Quantum-Kontoinhaber verifizierbar
  • Signaturen sind ohne Quellcode verifizierbar — signierte Entscheidungsobjekte enthalten alles, was für die Standard-Verifikation asymmetrischer Signaturen erforderlich ist
  • Das Patent ist echt — US-Anmeldung 64/006,746, eingereicht am 16. März 2026, Bestätigungsnummer #2009, über das USPTO Patent Center verifizierbar

Whitepaper

Vollständige technische Spezifikation: docs/AETHER_PROTOCOL_WHITEPAPER.md

Umfasst: Angriffsanalyse zu CVE-2025-59536, Ontologische Vertrauenswurzel, Architektur des Sitzungslebenszyklus, formale Sicherheitseigenschaften (P1–P5), vollständiges Bedrohungsmodell (T1–T6), verifizierbare Aussagen, Abgleich mit der Frontier Safety Roadmap von Anthropic, formale Definition von U-Score sowie kommerzielle Anwendungen.

Black-Box-Disclosure — Architektur und Ergebnisse werden offen geteilt. Implementierungsdetails unter MNDA erhältlich.


Roadmap

v1.0 — Live (März 2026)

  • IBM-Quantum-Entropieschaltung
  • Ephemerer asymmetrischer Signierer — keine externen kryptografischen Abhängigkeiten
  • AetherSecurity: QuantumOracle, Scrambler, Exploit-Suche
  • Aether Terminal: Quantum-Middleware live
  • U-Score-Engine — 43 Sitzungen, R = 1.000
  • Patent eingereicht: US-Anmeldung 64/006,746

v1.1 — Kurzfristig

  • Entropieschaltung mit höherer Qubit-Zahl
  • Nonce-Registry für Replay-Schutz
  • Föderierte Adversarial Intelligence (anonymisierter Delta-Austausch)

v1.2 — Mittelfristig

  • Integration einer Trusted Execution Environment zum Schutz von Host-Schlüsseln
  • Enterprise-Bereitstellungstools
  • Proof of Concept für die Claude-Code-Integration

v2.0 — Langfristig

  • Fehlertolerante logische Qubits von IBM Quantum (2029+)
  • Post-Quanten-Backup-Ebene
  • Multi-Party-Quantensignierung

Patent

root@kitploit:~
Application:    64/006,746
Confirmation:   2009
Filed:          March 16, 2026 — 11:51:11 AM ET
Inventor:       Brandon Barrante
Assignee:       Aether AI LLC
Title:          Quantum-Seeded Ephemeral Cryptographic Signing
                for Authenticated Artificial Intelligence
                Decision Dispatch
Type:           Utility Provisional — 35 U.S.C. § 111(b)

Kontakt

Aether AI LLC Brandon Barrante, Gründer Bradenton, Florida, USA aetherterminals.carrd.co · aethersystems.net

Forschungskooperationen, Lizenzanfragen und Vorführungsanfragen sind willkommen. Implementierungsdetails unter MNDA erhältlich.


Lizenz

Proprietär und vertraulich. © 2026 Aether AI LLC. Alle Rechte vorbehalten.

Dieses Repository enthält Geschäftsgeheimnisse von Aether AI LLC, die durch das geltende Geschäftsgeheimnisrecht und die US-Provisional-Patentanmeldung 64/006,746 geschützt sind. Das Whitepaper wird im Rahmen der Black-Box-Disclosure zu Forschungs- und Evaluierungszwecken geteilt. Quellcode ist in diesem Repository nicht enthalten und nur unter einer unterzeichneten gegenseitigen Geheimhaltungsvereinbarung (Mutual Non-Disclosure Agreement) erhältlich.

Patent angemeldet — US-Anmeldung 64/006,746


PATENT ANGEMELDET — AETHER AI LLC — © 2026
Kryptografisch verifizierte kurzlebige Identitäten für autonome KI-Systeme.
In der Physik begründet. Nicht in der Mathematik.

Tool herunterladen
EigenschaftPost-Quanten-KryptografieAether Protocol
SicherheitsbasisMathematische Härte (schwerere Probleme)Physikalischer Nichtdeterminismus
Verschlechtert sich mit Skalierung der Rechenleistung?Langsamer — aber jaNein — die Physik ändert sich nicht
SchlüssellebensdauerMonate bis JahreStunden (eine Sitzung)
Bedrohung durch QuantenangriffeResistent (andere Probleme)Irrelevant — Schlüssel wird zuerst vernichtet
VertrauenswurzelMathematischOntologisch