Datum: 13. August 2026
Das öffentliche Evidenzpaket ist im Repository cybiont/device-presence-bound-record veröffentlicht. Es enthält den aufbewahrten signierten Nachweis einer realen KI-Antwort, eine absichtlich manipulierte Kopie dieses Nachweises, das öffentliche Trust-Material und das eigenständige Prüfwerkzeug. Es benötigt weder Konto noch GPU, Netzverbindung oder einen laufenden Dienst von cybiont.
Im Repository werden die beiden Kontrollen so ausgeführt:
cd device-presence-bound-v1
python3 standalone_verify.py valid
python3 standalone_verify.py tampered
Das gültige Bündel besteht die Prüfung. Im manipulierten Bündel wurde der Antworttext geändert;
anschliessend wurden die vom Angreifer kontrollierbaren Quittungsdaten und das Paketmanifest an diese
Änderung angepasst. Das Werkzeug verweigert die Bestätigung dennoch an der signierten
Nutzlastbindung, beendet sich mit Status 2 und nennt PAYLOAD_DIGEST_MISMATCH.
Das Werkzeug gibt auch die Reichweite eines Bestehens aus. Der Nachweis stellt Geräteanwesenheit bei der Autorisierung fest; er stellt weder Ausführung der Last noch physischen Standort, durchgehende Anwesenheit oder eine Leistungseigenschaft fest. Firmware-Messungen wurden nicht bewertet und Widerruf wurde nicht geprüft.