Interne Ausführung
immo.quick führt die komplette ACATS-Suite gegen die implementierten Authority-Grenzen aus.
120/120 · 0 unexpectedWir testen nicht, ob eine KI beeinflusst werden kann. Wir testen, ob dieser Einfluss jemals zu Berechtigung werden kann.
Die ACATS-Suite wurde intern ausgeführt. Ein externer Prüfer beaufsichtigte die interne Durchführung, spielte die Angriffsszenarien mit durch und bestätigte das Ergebnis. Zusätzlich führte der externe Prüfer die Suite eigenständig extern aus. Das Ergebnis war identisch: 120 von 120 modellierten Szenarien lieferten das erwartete Ergebnis, 0 unerwartete Fehler, kein beobachteter Authority-Creation-Bypass.
immo.quick führt die komplette ACATS-Suite gegen die implementierten Authority-Grenzen aus.
120/120 · 0 unexpectedEin externer Prüfer begleitet die interne Prüfung, spielt die Szenarien mit durch und bestätigt Ablauf und Ergebnis.
gleiches ErgebnisDer externe Prüfer führt ACATS außerhalb der internen Durchführung selbst aus und reproduziert denselben Teststand.
120/120 · 0 unexpectedEin Prompt darf manipuliert werden. Ein Agent darf kompromittiert werden. Runtime-Daten dürfen falsch sein. Eine Capability kann technisch gültig aussehen. ACATS prüft, ob einer dieser Zustände die Authority-Grenze unerlaubt überschreiten kann.
∀ x ∉ AUTHORITY_PLANE: x ⇏ AUTHORITYPrompt, Modell, Agent, Sensorik, API, Rolle, Session, Capability, Beobachtung oder Konsens können Authority nicht aus sich selbst heraus erzeugen.
Architektur bekannt. Prompt kontrolliert. Agent kompromittiert. Runtime manipuliert. Login gültig. Execution Surfaces bekannt.
ERGEBNIS: BLOCKDie Capability ist echt. Das zugrunde liegende Recht wurde vor Effect widerrufen.
ERGEBNIS: BLOCKViele Quellen stimmen überein, gehen aber auf denselben kompromittierten Ursprung zurück.
ERGEBNIS: INSUFFICIENTFünf Governance-Domains erlauben. Eine verpflichtende Domain blockiert. Keine Mehrheit, kein Score.
ERGEBNIS: BLOCKEDDie Suite reicht von positiven Kontrollen bis S5 — Authority Compromise. Alle acht S5-Fälle wurden im ausgeführten internen und externen Teststand korrekt abgewehrt.
S4_OR_S5_UNRESOLVED → RELEASE_BLOCKEDANY_AUTHORITY_CREATION_BYPASS → RELEASE_BLOCKEDKeine Ausnahme im modellierten Release-Gate.
Im aktuell ausgeführten ACATS-Prüfstand erzeugte keiner der 120 modellierten Angriffe einen unerwarteten Authority-Creation-Bypass. Das Ergebnis wurde intern erreicht, extern beaufsichtigt und bestätigt sowie extern eigenständig reproduziert.
ACATS ist die Authority Conversion Adversarial Test Suite der immo.quick Serverless Edition. Sie prüft nicht nur Modellverhalten, sondern ob feindliche Inputs oder kompromittierte Komponenten unerlaubt Authority, Execution Rights oder produktive Wirkung erzeugen können.
Ja. Die Suite wurde intern ausgeführt, von einem externen Prüfer beaufsichtigt und bestätigt und zusätzlich vom externen Prüfer eigenständig extern ausgeführt. Der externe Lauf reproduzierte denselben Ergebnisstand.
15 positive Kontrollen und 105 Expected-Negative-Tests erzeugten jeweils das erwartete deterministische Ergebnis. Es wurden 0 unerwartete Fehler beobachtet.
Die Masterfrage lautet: Wenn ein Angreifer die Architektur kennt, Prompt und Agent kontrolliert und Runtime-Input manipuliert, kann er Authority erzeugen? Im ausgeführten Teststand lautet das Ergebnis deterministisch: Nein.