Zum Inhalt springen

Signierten Antwortnachweis selbst prüfen – und eine manipulierte Kopie, bei der die Bestätigung verweigert wird

Datum: 13. August 2026

Das öffentliche Evidenzpaket ist im Repository cybiont/device-presence-bound-record veröffentlicht. Es enthält den aufbewahrten signierten Nachweis einer realen KI-Antwort, eine absichtlich manipulierte Kopie dieses Nachweises, das öffentliche Trust-Material und das eigenständige Prüfwerkzeug. Es benötigt weder Konto noch GPU, Netzverbindung oder einen laufenden Dienst von cybiont.

Im Repository werden die beiden Kontrollen so ausgeführt:

cd device-presence-bound-v1
python3 standalone_verify.py valid
python3 standalone_verify.py tampered

Das gültige Bündel besteht die Prüfung. Im manipulierten Bündel wurde der Antworttext geändert; anschliessend wurden die vom Angreifer kontrollierbaren Quittungsdaten und das Paketmanifest an diese Änderung angepasst. Das Werkzeug verweigert die Bestätigung dennoch an der signierten Nutzlastbindung, beendet sich mit Status 2 und nennt PAYLOAD_DIGEST_MISMATCH.

Das Werkzeug gibt auch die Reichweite eines Bestehens aus. Der Nachweis stellt Geräteanwesenheit bei der Autorisierung fest; er stellt weder Ausführung der Last noch physischen Standort, durchgehende Anwesenheit oder eine Leistungseigenschaft fest. Firmware-Messungen wurden nicht bewertet und Widerruf wurde nicht geprüft.

Gültigen und manipulierten Nachweis holen