Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
AETHER-PROTOCOL-P — Implementazione funzionante: identità a breve durata verificate crittograficamente per l'autenticazione delle decisioni dell'IA — CVE-2025-59536 (Brevetto in corso US 64/006,746) | Kitploit
Strumenti/GitHubGitHub/aetherai3/aether-protocol-p
Strumenti di Crittografia/DecrittografiaCrittografiaGestione Identità e Accessi (IAM)Sicurezza della Supply ChainAutenticazioneSicurezza dell'IA
GitHubaetherai3/aether-protocol-p

AETHER-PROTOCOL-P

Implementazione funzionante: identità a breve durata verificate crittograficamente per l'autenticazione delle decisioni dell'IA — CVE-2025-59536 (Brevetto in corso US 64/006,746)

Vedi Repository
1421 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

⬡ AETHER PROTOCOL — Aether AI LLC. 2026

Infrastruttura di Identità a Breve Durata, Crittograficamente Verificata, per Sistemi AI Autonomi

Brevetto in Corso — Domanda USA 64/006,746 — Depositata il 16 marzo 2026

"Ogni sistema AI al mondo può essere compromesso iniettando istruzioni false nella sua pipeline. Aether Protocol rende questo fisicamente impossibile."


Il Problema

Il 25 febbraio 2026, Check Point Research ha divulgato la CVE-2025-59536 — una vulnerabilità critica (CVSS 8.7) in Claude Code che consentiva agli attaccanti di iniettare istruzioni dannose nei file di configurazione .claude/settings.json, eseguite immediatamente all'apertura di una cartella di progetto da parte di uno sviluppatore.

La causa principale non era un bug nel ragionamento di Claude. Era l'assenza di un livello di autenticazione crittografica tra istruzione AI ed esecuzione.

Questo divario — tra ciò che un'AI decide e ciò che viene eseguito — esiste in ogni sistema AI autonomo oggi in produzione. API, archivi di stato, file di configurazione, code di messaggi, memoria condivisa — tutti trasportano istruzioni AI ai livelli di esecuzione senza alcuna autenticazione intermedia.

La Frontier Safety Roadmap di Anthropic (febbraio 2026) identifica esplicitamente "identità a breve durata crittograficamente verificate" come obiettivo prioritario per aprile 2026.

Aether Protocol è un'implementazione funzionante di tale obiettivo.


La Soluzione: Radice Ontologica della Fiducia

La crittografia classica e post-quantistica poggiano entrambe su difficoltà matematiche — problemi computazionalmente difficili da risolvere. La garanzia di sicurezza si degrada con l'aumentare della potenza di calcolo.

Aether Protocol poggia su una base completamente diversa: non-determinismo fisico.

A ogni sessione, un circuito quantistico viene eseguito su hardware IBM Quantum. Gli esiti delle misurazioni derivano da fluttuazioni del vuoto quantistico in qubit superconduttori raffreddati a 15 millikelvin. Questi esiti non possono essere previsti prima che si verifichino — da nessun algoritmo, classico o quantistico. Non è una limitazione computazionale. È una conseguenza del non-determinismo della meccanica quantistica, confermata dalla violazione delle disuguaglianze di Bell.

Una chiave di firma derivata da questo esito eredita la stessa proprietà: non poteva essere prevista prima della misurazione e non esisteva prima di questa sessione.

Distrutta al termine della sessione — ore dopo la creazione — la chiave non può essere attaccata retroattivamente. L'algoritmo di Shor sulla curva di firma richiede giorni di computazione quantistica. La chiave sparisce prima che qualsiasi attacco possa completarsi.

Questa è la Radice Ontologica della Fiducia: sicurezza fondata sulla fisica, non sulla matematica.


Come Funziona

image Il Protocollo opera su un modello di sessione a tre fasi: inizializzazione, operazione e distruzione.
  • Inizializzazione — L'hardware IBM Quantum esegue un circuito di entropia quantistica. L'esito della misurazione — fisicamente imprevedibile — genera una coppia di chiavi asimmetriche effimere detenute esclusivamente in memoria volatile.
  • Operazione — Ogni decisione AI viene firmata crittograficamente prima dell'invio. I livelli di esecuzione verificano la firma prima di agire. Le istruzioni non firmate o manomesse vengono scartate prima dell'esecuzione.
  • Distruzione — La chiave privata viene esplicitamente azzerata in memoria al termine della sessione. Nessuna firma valida per questa sessione può essere prodotta da alcuna parte dopo la distruzione.

L'architettura completa è documentata nel white paper: docs/AETHER_PROTOCOL_WHITEPAPER.md

Il white paper applica la divulgazione a scatola nera — architettura e risultati sono condivisi apertamente. I dettagli implementativi sono disponibili sotto Accordo di Non Divulgazione Reciproca (MNDA).


Protocol-C — Infrastruttura di Impegno a Costo Zero

01 — L'Economia: Perché $0 Conta su Larga Scala Il tempo QPU IBM costa circa $100/min. Con 10.000 utenti che generano impegni, ciò si traduce in ~$3.300/mese per operazioni che non necessitano di entropia quantistica. Protocol-C elimina completamente questo costo attingendo entropia dal kernel del sistema operativo — stessa architettura di catena, zero overhead QPU.

02 — Cosa Garantisce: Stessa Catena, Fonte Diversa Catena di impegni SHA-256. Timestamp fidati RFC 3161. Distruzione della chiave effimera dopo ogni operazione di firma. L'output è computazionalmente indistinguibile dagli impegni con seme quantistico — formato di catena identico, percorso di verifica identico.

03 — Chi Lo Usa Piattaforme SaaS, aziende AI che impegnano output di modelli, istituzioni finanziarie operanti su larga scala. Una variabile d'ambiente commuta qualsiasi distribuzione Protocol-C a Protocol-L quando diventa necessaria la garanzia quantistica.

Protocol-C è open source — disponibile ora. È l'implementazione classica (CSPRNG) e gratuita del livello di autenticazione la cui assenza ha reso possibile CVE-2025-59536: firma ogni decisione AI con una chiave monouso, verifica prima dell'esecuzione, conserva una registrazione che nessuno può falsificare.

pip install git+https://github.com/AetherAI3/PROTOCOL-C.git (non ancora su PyPI) · Repository: github.com/AetherAI3/PROTOCOL-C · White paper: Protocol-C: A Free, Auditable Authentication Layer for AI Decisions

Ambito onesto: Protocol-C è crittografia classica con un margine di sicurezza temporale — non post-quantistica e non con fonte quantistica. La variante con entropia quantistica è Protocol-L.


Protocol-L — Responsabilità Crittografica per AI Autonome

01 — Il Ciclo di Vita: Impegno → Esecuzione → Regolamento Tre fasi firmate indipendentemente. Ogni fase riceve la propria chiave effimera secp256k1, generata da una misurazione quantistica unica. Le catene di legame SHA-256 collegano le fasi tra loro — la manomissione di qualsiasi fase invalida l'intero impegno.

02 — Fondamento di Entropia Quantistica Circuito IBM a 156 qubit (Fez). La misurazione quantistica è non-deterministica per legge fisica — nessun seme, nessuno stato, nessuna replica. Le chiavi effimere vivono circa un'ora. Margine di sicurezza 168× contro l'algoritmo di Shor agli attuali conteggi di qubit.

03 — Risoluzione delle Controversie: Prove, Non Log Pacchetti di prova esportabili per autorità di regolamentazione e controparti. Strutturati per i quadri normativi DORA, SEC, MiFID II e FCA. Ogni impegno è verificabile in modo indipendente — nessuna fiducia nella parte emittente richiesta.

COMMIT → EXECUTE → SETTLE · secp256k1 + RFC 6979 · RFC 3161 / DigiCert · BREVETTO DEPOSITATO


Protocol-T — Prova Cosa È Stato Eseguito, Non Solo Cosa È Stato Firmato

01 — Il Problema C'è una lacuna in ogni traccia di audit AI. I log sono circostanziali — non possono provare quale versione del modello è stata eseguita, se la pipeline era integra o se i dati intermedi sono stati modificati. Le firme provano l'intento, non il contesto di esecuzione.

02 — Come Funziona l'Attestazione MRENCLAVE — la misura SHA-256 del binario esatto caricato nell'enclave. L'enclave non può essere osservata o modificata dal sistema operativo host, dall'hypervisor o dal provider cloud. Le citazioni di attestazione sono verificabili tramite certificati radice Intel o AMD.

03 — Chi Ne Ha Bisogno AI sanitaria sotto HIPAA/FDA. Istituzioni finanziarie regolate da OCC/SEC. Laboratori AI tenuti a dimostrare che le valutazioni di sicurezza sono state eseguite senza modifiche. Qualsiasi ambiente di calcolo confidenziale in cui l'integrità dell'esecuzione non è negoziabile.

Intel SGX / AMD SEV-SNP · Binding MRENCLAVE · Attestazione Remota · 76 Test


Prova: Cosa È in Esecuzione Oggi

Questo non è teorico. Due sistemi di produzione stanno eseguendo il Protocollo oggi.

AetherSecurity — Piattaforma autonoma di penetration testing che integra hardware IBM Quantum live per entropia difensiva, ricerca di exploit guidata dal quantistico e decisioni degli agenti firmate crittograficamente.

Aether Terminal (in sviluppo) — Piattaforma di trading con middleware quantistico che verifica ogni decisione di trade generata dall'AI prima dell'esecuzione.


Proprietà di Sicurezza

P1 — Imprevedibilità Ontologica del Seme Il seme di sessione non può essere previsto prima della misurazione. Nessun algoritmo migliora l'ipotesi casuale sullo spazio degli stati quantistici.

P2 — Infalsificabilità della Firma Due barriere simultanee: prevedere la misurazione quantistica (fisicamente impossibile) o recuperare la chiave privata dalla chiave pubblica (computazionalmente infattibile).

P3 — Sicurezza Quantistica Temporale La durata della chiave è di ore. L'attacco quantistico che minaccia la crittografia classica richiede almeno giorni. La chiave viene distrutta prima che qualsiasi attacco del genere possa completarsi.

P4 — Segretezza Perfetta in Avanti Ogni sessione deriva una coppia di chiavi indipendente da una misurazione quantistica indipendente. Il compromesso di una sessione non rivela nulla sulle altre.

P5 — Rilevamento della Manomissione Qualsiasi modifica a una decisione firmata — anche un singolo bit — invalida la firma e viene rilevata prima dell'esecuzione.


Aether Protocol vs. Crittografia Post-Quantistica

PQC e Aether Protocol sono complementari — la PQC rafforza le chiavi infrastrutturali a lunga durata; il Protocollo autentica le singole decisioni AI al livello di invio.


Affermazioni Verificabili

Queste possono essere verificate in modo indipendente senza codice sorgente o MNDA:

  • I carichi di lavoro IBM Quantum sono reali — registri dei job su hardware IBM Quantum visibili nel dashboard IBM, verificabili da qualsiasi titolare di account IBM Quantum
  • Le firme sono verificabili senza codice sorgente — gli oggetti di decisione firmati contengono tutto il necessario per la verifica standard delle firme asimmetriche
  • Il brevetto è reale — Domanda USA 64/006,746, depositata il 16 marzo 2026, Conferma #2009, verificabile tramite USPTO Patent Center

White Paper

Specifica tecnica completa: docs/AETHER_PROTOCOL_WHITEPAPER.md

Copre: analisi dell'attacco CVE-2025-59536, Radice Ontologica della Fiducia, architettura del ciclo di vita della sessione, proprietà di sicurezza formali (P1–P5), modello di minaccia completo (T1–T6), affermazioni verificabili, allineamento con la Frontier Safety Roadmap di Anthropic, definizione formale di U-Score e applicazioni commerciali.

Divulgazione a scatola nera — architettura e risultati condivisi apertamente. Dettagli implementativi disponibili sotto MNDA.


Roadmap

v1.0 — Live (marzo 2026)

  • Circuito di entropia IBM Quantum
  • Firmatario asimmetrico effimero — zero dipendenze crittografiche esterne
  • AetherSecurity: QuantumOracle, Scrambler, ricerca exploit
  • Aether Terminal: middleware quantistico live
  • Motore U-Score — 43 sessioni, R = 1.000
  • Brevetto depositato: Domanda USA 64/006,746

v1.1 — Breve Termine

  • Circuito di entropia a più qubit
  • Registro nonce per protezione dalla replica
  • Intelligenza Avversaria Federata (condivisione anonima dei delta)

v1.2 — Medio Termine

  • Integrazione Trusted Execution Environment per la protezione delle chiavi host
  • Strumentazione per distribuzione enterprise
  • Prova di concetto di integrazione con Claude Code

v2.0 — Lungo Termine

  • Qubit logici tolleranti ai guasti IBM Quantum (2029+)
  • Livello di backup post-quantistico
  • Firma quantistica multi-parte

Brevetto

root@kitploit:~
Application:    64/006,746
Confirmation:   2009
Filed:          March 16, 2026 — 11:51:11 AM ET
Inventor:       Brandon Barrante
Assignee:       Aether AI LLC
Title:          Quantum-Seeded Ephemeral Cryptographic Signing
                for Authenticated Artificial Intelligence
                Decision Dispatch
Type:           Utility Provisional — 35 U.S.C. § 111(b)

Contatti

Aether AI LLC Brandon Barrante, Fondatore Bradenton, Florida, USA aetherterminals.carrd.co · aethersystems.net

Collaborazione di ricerca, richieste di licenza e richieste di dimostrazione benvenute. Dettagli implementativi disponibili sotto MNDA.


Licenza

Proprietario e Riservato. © 2026 Aether AI LLC. Tutti i diritti riservati.

Questo repository contiene segreti commerciali di Aether AI LLC protetti dalla legge applicabile sui segreti commerciali e dalla Domanda di Brevetto Provvisorio USA 64/006,746. Il white paper è condiviso in divulgazione a scatola nera per scopi di valutazione della ricerca. Il codice sorgente non è incluso in questo repository ed è disponibile solo dietro firma di un Accordo di Non Divulgazione Reciproca.

Brevetto in Corso — Domanda USA 64/006,746


PATENT PENDING — AETHER AI LLC — © 2026
Identità a breve durata crittograficamente verificate per sistemi AI autonomi.
Fondate sulla fisica. Non sulla matematica.

Scarica lo strumento
ProprietàCrittografia Post-QuantisticaAether Protocol
Base di sicurezzaDifficoltà matematica (problemi più difficili)Non-determinismo fisico
Degrada con il ridimensionamento del calcolo?Più lentamente — ma sìNo — la fisica non cambia
Durata della chiaveDa mesi ad anniOre (una sessione)
Minaccia dell'attacco quantisticoResistente (problemi diversi)Irrilevante — la chiave viene distrutta prima
Radice della fiduciaMatematicaOntologica