« Tüm yayınlar

Otonom AI Ajanları için Çekirdek Seviyesinde Denetim: eBPF-LSM + Z3

eBPF-LSM ve Z3 SMT ile AI ajanlarını çekirdek seviyesinde denetleyen açık kaynak prototip; ölçülen performans, sınırlamalar ve break-it challenge.

Açık kaynaklı bir araştırma prototipi, AI ajan güvenlik politikalarını uygulama katmanından çekirdek sınırına indiriyor. Fikir basit: prompt injection ile ele geçirilen bir ajan, kendisiyle aynı güven alanında çalışan bir izin listesini kolayca atlatabiliyor. Proje bunun yerine execve, dosya oluşturma/silme, connect ve capability kontrollerini BPF-LSM kancalarıyla yakalayıp, kararı yalnızca ilgili cgroup için uyguluyor; böylece host üzerindeki diğer süreçler etkilenmiyor.

Kullanıcı alanında ise tek bir daemon; kernel doğrulamalı PID/UID, HMAC imza kontrolü, ajan bazlı niyet ve kota kuralları, replay/davranış sapması tespiti ve Z3 SMT çözücüyle çalışma zamanı risk ve harcama tavanı doğrulaması yapıyor. Karar zinciri SHA-256 ile hash'lenmiş bir denetim kaydına yazılıyor ve daemon tarafından hesaplanan değerler her zaman ajan beyanının önüne geçiyor.

Gerçek donanımda ölçülen gecikme mikro saniyeler seviyesinde (P99 463µs), saniyede yaklaşık 6.500 karar veriliyor ve 1.200'den fazla düşmanca istekten oluşan saldırı setinde sıfır fail-open kaydedilmiş. Geliştirici, alt mount path çözümleme ve interpreter zincirleri gibi bilinen sınırlamaları açıkça belgeliyor; bağımsız denetim yapılmadığını ve bunun kurumsal GA değil, kırılmaya açık bir araştırma prototipi olduğunu vurguluyor.

Bu sentez, kaynağından yapay zeka tarafından üretildi; insan editör ya da elle onay adımı yoktur. Nasıl çalışıyoruz