Инженерия безопасности
Может ли Kotoba поддерживать программу NIST CSF 2.0?
Kotoba может вносить технические средства контроля в программу кибербезопасности. Мы не утверждаем полное соответствие NIST CSF 2.0, сертификацию или иммунитет к атакам. NIST не сертифицирует продукты CSF. Полезный вопрос заключается в том, какой шаг атаки останавливает развернутый средство контроля и какие доказательства подтверждают это утверждение.
Проверено 2026-09-09. Переводы выполнены с помощью машинного перевода; проверка носителем языка не сертифицирована. Исходные доказательства и подробная модель угроз доступны на английском языке. Эта статья представляет собой ограниченную по объёму оценку, а не тест на проникновение.
Три продукта, разделённые обязанности
Kotoba объявляет эффекты и проверяет границы возможностей. Его защищённое ядро хост-вызовов пересекает запрошенные ресурсы, выданные разрешения и локальную политику перед вызовом обработчика. Поставщик по-прежнему должен обеспечивать соблюдение конкретных путей, назначений и области действия арендатора.
Kotoba Cloud предоставляет клиентский и ориентированный на организации рабочий процесс. Его исследованный публичный профиль имеет hostedApply=false: универсальный сервис согласования производственных изменений этим параметром не поставляется. Конкретные пути публикации библиотек и ротации ключей должны оцениваться отдельно. Аутентификация не является одобрением на развёртывание или траты.
Kotobase предоставляет данные и объектные сервисы с путями авторизации на стороне сервера. CID идентифицирует байты; сам по себе он не доказывает их автора, конфиденциальность, доверительное одобрение, постоянную доступность или успешное восстановление. Для этого требуются отдельные средства контроля и доказательства эксплуатации.
Ограниченный профиль CSF «текущее — целевое»
Это наша выбранная карта продуктового вклада, а не полный организационный профиль или процент соответствия. Клиенты должны определить объём, ответственных, толерантность к рискам и доказательства для собственного развёртывания.
- Управление
- Реестры политик и рисков служат проектной основой. Цель: назначенные ответственные за решения, рассмотренные исключения и зафиксированное согласование выпуска.
- Определите
- Манифесты и идентификаторы содержимого помогают отслеживать артефакты. Цель: инвентаризация развернутых ресурсов, классификация данных и принадлежность зависимостей.
- Защитить
- Для допуска возможностей и защищённой отправки есть свидетельства внедрения и локального тестирования. Цель: квалифицированные производственные привязки, секреты с ограниченной областью действия, тесты тенантов и измеримый отзыв.
- Обнаруживать
- Хост может возвращать квитанции об отказе и выполнении. Цель: долговременное защищённое хранилище, коррелированные оповещения, хранение и продемонстрированная доставка подотчётному реагирующему.
- Ответить
- Плейбуки реагирования задокументированы. Цель: отработанные локализация и коммуникация, с измеренным временем реагирования и отзыва.
- Восстановить
- Идентификаторы содержимого поддерживают проверку входных данных восстановления. Цель: защищенные резервные копии, протестированные восстановления и цели восстановления для конкретных клиентов. Хеш содержимого — это не резервная копия.
Граф атаки: инструкции не предоставляют полномочий
Предположим, что злоумышленник контролирует текст, считываемый ИИ-агентом, но не хост, ключи подписи или политику. Злоумышленник пытается превратить предложение в экспорт данных клиентов. На графике показаны необходимые пересечения контрмер; это не наблюдаемая компрометация и не утверждение, что каждое развёрнутое интегрирование обеспечивает их.
- Недоверенный документ или ответ инструмента
- ИИ предлагает чувствительную операцию
- Допуск эффектов и возможностей
- Проверка хоста и поставщика с областью действия по ресурсу
- Авторизованная операция и зафиксированный результат
- Операция отклонена; обработчик не вызывается
Истории атак и доказательства, которые им нужны
Инжекция запроса для экспорта данных
Контент, контролируемый злоумышленником, побуждает агента отправить данные клиентов за пределы одобренного назначения. В защищённом пути отсутствующий эффект или несовпадающая грант-запись на ресурс должны остановить отправку. Убедитесь, что обработчик ни разу не был вызван. Остаточный риск: чрезмерно широкие гранты, перенаправления провайдера и обходящая интеграция.
Один тенант запрашивает данные другого тенанта
Аутентифицированный вызывающий предоставляет другой идентификатор графа или ресурса. Проверки на стороне сервера должны связывать субъекта, арендатора, операцию и объект на каждом маршруте. Меню браузера и CID не являются авторизацией. Проверьте каждую конечную точку и протестируйте отклоненные чтения и записи; из одного теста ядра не следует утверждение об изоляции для всего парка.
Артефакт изменяется после одобрения
Издатель или посредник заменяет байты. Требуйте ожидаемый дайджест содержимого, доверенного подписанта, действительность и утверждение для точной ревизии перед использованием. Действительная подпись на вредоносном коде остается возможной; доверенное подписывание и идентификация артефакта необходимы, но недостаточны.
Повторно используется устаревшее одобрение или отозванное разрешение
Вызывающая сторона повторяет ранее авторизованное действие. Проверки срока действия помогают, но устойчивое состояние защиты от повторов, атомарное расходование там, где это требуется, актуальный отзыв и привязка к ресурсу — это отдельные обязанности. Универсальная квитанция хоста не является службой защиты от повторов.
Исчерпание ресурсов и нарушение работы сервиса
Входная или сгенерированная программа потребляет чрезмерный объём работы. Границы допуска, топливо выполнения, лимиты памяти и предельные сроки супервизора охватывают разные этапы. Проверяйте реальный производственный бэкенд под нагрузкой; успешный языковой тестовый пример не доказывает устойчивость к сетевому флуду или компрометации хоста.
Потеря доказательств во время инцидента
Служба дает сбой после внешнего действия, или злоумышленник подделывает локальные журналы. Ядро хоста может возвращать квитанции, но его регистратор является необязательным, а его журнал хранится в памяти. Разверните устойчивый защищенный регистратор с обработкой сбоев и протестируйте восстановление. Успешная операция не является доказательством того, что внешний журнал аудита сохранился.
Что мы проверили и что остаётся открытым
На указанной редакции языка все 24 тестовых набора соответствия возможностей прошли локально под ClojureScript, включая 9 случаев привязки компонентов и 2 случая диспетчеризации хоста. Ожидаемые результаты разрешения и запрета были проверены. Это доказательство ядра, а не сквозной тест атаки на работающие сервисы.
Проверенный реестр гарантий остаётся операционно неквалифицированным. Его сохранённая перекрёстная таблица содержит свидетельства проектирования и внедрения, но не содержит свидетельств функционирования для закодированных элементов управления SOC и ISO. Это утверждение относится к данному снимку, а не к выводу об отсутствии каждого производственного элемента управления.
Перед корпоративным пилотом привяжите предложение, принципала, окружение, точный артефакт и политику к узко ограниченной операции. Протестируйте разрешённые и запрещённые случаи, параллельный повтор, отзыв, сбой журнала и восстановление. Измерьте несанкционированные эффекты, доходящие до обработчика, отсутствующие квитанции, задержку отзыва и время восстановления. Опубликуйте протестированный охват и оставшиеся пробелы.
