
Implementazione funzionante: identità a breve durata verificate crittograficamente per l'autenticazione delle decisioni dell'IA — CVE-2025-59536 (Brevetto in corso US 64/006,746)
Infrastruttura di Identità a Breve Durata, Crittograficamente Verificata, per Sistemi AI Autonomi
Brevetto in Corso — Domanda USA 64/006,746 — Depositata il 16 marzo 2026
"Ogni sistema AI al mondo può essere compromesso iniettando istruzioni false nella sua pipeline. Aether Protocol rende questo fisicamente impossibile."
Il 25 febbraio 2026, Check Point Research ha divulgato la CVE-2025-59536 — una vulnerabilità critica (CVSS 8.7) in Claude Code che consentiva agli attaccanti di iniettare istruzioni dannose nei file di configurazione .claude/settings.json, eseguite immediatamente all'apertura di una cartella di progetto da parte di uno sviluppatore.
La causa principale non era un bug nel ragionamento di Claude. Era l'assenza di un livello di autenticazione crittografica tra istruzione AI ed esecuzione.
Questo divario — tra ciò che un'AI decide e ciò che viene eseguito — esiste in ogni sistema AI autonomo oggi in produzione. API, archivi di stato, file di configurazione, code di messaggi, memoria condivisa — tutti trasportano istruzioni AI ai livelli di esecuzione senza alcuna autenticazione intermedia.
La Frontier Safety Roadmap di Anthropic (febbraio 2026) identifica esplicitamente "identità a breve durata crittograficamente verificate" come obiettivo prioritario per aprile 2026.
Aether Protocol è un'implementazione funzionante di tale obiettivo.
La crittografia classica e post-quantistica poggiano entrambe su difficoltà matematiche — problemi computazionalmente difficili da risolvere. La garanzia di sicurezza si degrada con l'aumentare della potenza di calcolo.
Aether Protocol poggia su una base completamente diversa: non-determinismo fisico.
A ogni sessione, un circuito quantistico viene eseguito su hardware IBM Quantum. Gli esiti delle misurazioni derivano da fluttuazioni del vuoto quantistico in qubit superconduttori raffreddati a 15 millikelvin. Questi esiti non possono essere previsti prima che si verifichino — da nessun algoritmo, classico o quantistico. Non è una limitazione computazionale. È una conseguenza del non-determinismo della meccanica quantistica, confermata dalla violazione delle disuguaglianze di Bell.
Una chiave di firma derivata da questo esito eredita la stessa proprietà: non poteva essere prevista prima della misurazione e non esisteva prima di questa sessione.
Distrutta al termine della sessione — ore dopo la creazione — la chiave non può essere attaccata retroattivamente. L'algoritmo di Shor sulla curva di firma richiede giorni di computazione quantistica. La chiave sparisce prima che qualsiasi attacco possa completarsi.
Questa è la Radice Ontologica della Fiducia: sicurezza fondata sulla fisica, non sulla matematica.
Il Protocollo opera su un modello di sessione a tre fasi: inizializzazione, operazione e distruzione.
L'architettura completa è documentata nel white paper: docs/AETHER_PROTOCOL_WHITEPAPER.md
Il white paper applica la divulgazione a scatola nera — architettura e risultati sono condivisi apertamente. I dettagli implementativi sono disponibili sotto Accordo di Non Divulgazione Reciproca (MNDA).
01 — L'Economia: Perché $0 Conta su Larga Scala Il tempo QPU IBM costa circa $100/min. Con 10.000 utenti che generano impegni, ciò si traduce in ~$3.300/mese per operazioni che non necessitano di entropia quantistica. Protocol-C elimina completamente questo costo attingendo entropia dal kernel del sistema operativo — stessa architettura di catena, zero overhead QPU.
02 — Cosa Garantisce: Stessa Catena, Fonte Diversa Catena di impegni SHA-256. Timestamp fidati RFC 3161. Distruzione della chiave effimera dopo ogni operazione di firma. L'output è computazionalmente indistinguibile dagli impegni con seme quantistico — formato di catena identico, percorso di verifica identico.
03 — Chi Lo Usa Piattaforme SaaS, aziende AI che impegnano output di modelli, istituzioni finanziarie operanti su larga scala. Una variabile d'ambiente commuta qualsiasi distribuzione Protocol-C a Protocol-L quando diventa necessaria la garanzia quantistica.
Protocol-C è open source — disponibile ora. È l'implementazione classica (CSPRNG) e gratuita del livello di autenticazione la cui assenza ha reso possibile CVE-2025-59536: firma ogni decisione AI con una chiave monouso, verifica prima dell'esecuzione, conserva una registrazione che nessuno può falsificare.
pip install git+https://github.com/AetherAI3/PROTOCOL-C.git(non ancora su PyPI) · Repository: github.com/AetherAI3/PROTOCOL-C · White paper: Protocol-C: A Free, Auditable Authentication Layer for AI DecisionsAmbito onesto: Protocol-C è crittografia classica con un margine di sicurezza temporale — non post-quantistica e non con fonte quantistica. La variante con entropia quantistica è Protocol-L.
01 — Il Ciclo di Vita: Impegno → Esecuzione → Regolamento Tre fasi firmate indipendentemente. Ogni fase riceve la propria chiave effimera secp256k1, generata da una misurazione quantistica unica. Le catene di legame SHA-256 collegano le fasi tra loro — la manomissione di qualsiasi fase invalida l'intero impegno.
02 — Fondamento di Entropia Quantistica Circuito IBM a 156 qubit (Fez). La misurazione quantistica è non-deterministica per legge fisica — nessun seme, nessuno stato, nessuna replica. Le chiavi effimere vivono circa un'ora. Margine di sicurezza 168× contro l'algoritmo di Shor agli attuali conteggi di qubit.
03 — Risoluzione delle Controversie: Prove, Non Log Pacchetti di prova esportabili per autorità di regolamentazione e controparti. Strutturati per i quadri normativi DORA, SEC, MiFID II e FCA. Ogni impegno è verificabile in modo indipendente — nessuna fiducia nella parte emittente richiesta.
COMMIT → EXECUTE → SETTLE · secp256k1 + RFC 6979 · RFC 3161 / DigiCert · BREVETTO DEPOSITATO
01 — Il Problema C'è una lacuna in ogni traccia di audit AI. I log sono circostanziali — non possono provare quale versione del modello è stata eseguita, se la pipeline era integra o se i dati intermedi sono stati modificati. Le firme provano l'intento, non il contesto di esecuzione.
02 — Come Funziona l'Attestazione MRENCLAVE — la misura SHA-256 del binario esatto caricato nell'enclave. L'enclave non può essere osservata o modificata dal sistema operativo host, dall'hypervisor o dal provider cloud. Le citazioni di attestazione sono verificabili tramite certificati radice Intel o AMD.
03 — Chi Ne Ha Bisogno AI sanitaria sotto HIPAA/FDA. Istituzioni finanziarie regolate da OCC/SEC. Laboratori AI tenuti a dimostrare che le valutazioni di sicurezza sono state eseguite senza modifiche. Qualsiasi ambiente di calcolo confidenziale in cui l'integrità dell'esecuzione non è negoziabile.
Intel SGX / AMD SEV-SNP · Binding MRENCLAVE · Attestazione Remota · 76 Test
Questo non è teorico. Due sistemi di produzione stanno eseguendo il Protocollo oggi.
AetherSecurity — Piattaforma autonoma di penetration testing che integra hardware IBM Quantum live per entropia difensiva, ricerca di exploit guidata dal quantistico e decisioni degli agenti firmate crittograficamente.
Aether Terminal (in sviluppo) — Piattaforma di trading con middleware quantistico che verifica ogni decisione di trade generata dall'AI prima dell'esecuzione.
P1 — Imprevedibilità Ontologica del Seme Il seme di sessione non può essere previsto prima della misurazione. Nessun algoritmo migliora l'ipotesi casuale sullo spazio degli stati quantistici.
P2 — Infalsificabilità della Firma Due barriere simultanee: prevedere la misurazione quantistica (fisicamente impossibile) o recuperare la chiave privata dalla chiave pubblica (computazionalmente infattibile).
P3 — Sicurezza Quantistica Temporale La durata della chiave è di ore. L'attacco quantistico che minaccia la crittografia classica richiede almeno giorni. La chiave viene distrutta prima che qualsiasi attacco del genere possa completarsi.
P4 — Segretezza Perfetta in Avanti Ogni sessione deriva una coppia di chiavi indipendente da una misurazione quantistica indipendente. Il compromesso di una sessione non rivela nulla sulle altre.
P5 — Rilevamento della Manomissione Qualsiasi modifica a una decisione firmata — anche un singolo bit — invalida la firma e viene rilevata prima dell'esecuzione.
PQC e Aether Protocol sono complementari — la PQC rafforza le chiavi infrastrutturali a lunga durata; il Protocollo autentica le singole decisioni AI al livello di invio.
Queste possono essere verificate in modo indipendente senza codice sorgente o MNDA:
Specifica tecnica completa: docs/AETHER_PROTOCOL_WHITEPAPER.md
Copre: analisi dell'attacco CVE-2025-59536, Radice Ontologica della Fiducia, architettura del ciclo di vita della sessione, proprietà di sicurezza formali (P1–P5), modello di minaccia completo (T1–T6), affermazioni verificabili, allineamento con la Frontier Safety Roadmap di Anthropic, definizione formale di U-Score e applicazioni commerciali.
Divulgazione a scatola nera — architettura e risultati condivisi apertamente. Dettagli implementativi disponibili sotto MNDA.
v1.0 — Live (marzo 2026)
v1.1 — Breve Termine
v1.2 — Medio Termine
v2.0 — Lungo Termine
Application: 64/006,746
Confirmation: 2009
Filed: March 16, 2026 — 11:51:11 AM ET
Inventor: Brandon Barrante
Assignee: Aether AI LLC
Title: Quantum-Seeded Ephemeral Cryptographic Signing
for Authenticated Artificial Intelligence
Decision Dispatch
Type: Utility Provisional — 35 U.S.C. § 111(b)
Aether AI LLC Brandon Barrante, Fondatore Bradenton, Florida, USA aetherterminals.carrd.co · aethersystems.net
Collaborazione di ricerca, richieste di licenza e richieste di dimostrazione benvenute. Dettagli implementativi disponibili sotto MNDA.
Proprietario e Riservato. © 2026 Aether AI LLC. Tutti i diritti riservati.
Questo repository contiene segreti commerciali di Aether AI LLC protetti dalla legge applicabile sui segreti commerciali e dalla Domanda di Brevetto Provvisorio USA 64/006,746. Il white paper è condiviso in divulgazione a scatola nera per scopi di valutazione della ricerca. Il codice sorgente non è incluso in questo repository ed è disponibile solo dietro firma di un Accordo di Non Divulgazione Reciproca.
Brevetto in Corso — Domanda USA 64/006,746
PATENT PENDING — AETHER AI LLC — © 2026
Identità a breve durata crittograficamente verificate per sistemi AI autonomi.
Fondate sulla fisica. Non sulla matematica.
| Proprietà | Crittografia Post-Quantistica | Aether Protocol |
|---|
| Base di sicurezza | Difficoltà matematica (problemi più difficili) | Non-determinismo fisico |
| Degrada con il ridimensionamento del calcolo? | Più lentamente — ma sì | No — la fisica non cambia |
| Durata della chiave | Da mesi ad anni | Ore (una sessione) |
| Minaccia dell'attacco quantistico | Resistente (problemi diversi) | Irrilevante — la chiave viene distrutta prima |
| Radice della fiducia | Matematica | Ontologica |