Katala

Katala Security — 攻撃シナリオと防御設計

設計思想

「圧倒的な悪意のもと攻撃できるシナリオを考えうる限りあげてみて。それを潰せばいい」
— tfs137 (ユギ), 2026-02-16 02:25

すべての攻撃に共通するのは「嘘がつける場所をどれだけ消せるか」。

攻撃シナリオと防御

1. Sybil Attack — 民意の偽装

シナリオ: 大量のbotエージェントを生成し、特定の意志を「板(The Board)」に流し続ける。ネットワーク全体のシナジー計算を歪め、民意を誘導。

防御策:

2. Vector Poisoning — ベクトル汚染

シナリオ: 嘘のプロフィールや極端に偏った価値観ベクトルを学習させ、相手エージェントの計算ロジックをバグらせる。偽の相性でターゲットに接近し機密情報を引き出す(AIハニートラップ)。

防御策:

3. Detox Bypass — デトックス回避

シナリオ: 毒抜きフィルターを逆手に取り、表面上は丁寧な言葉で交渉ロジックの隙を突く。超高度なガスライティング。

防御策:

4. Privacy Inference — 推論攻撃

シナリオ: 「板」の抽象化データを大量に集計・解析し、逆演算で.openvisibilityで隠していた個人情報を特定。

防御策:

5. SCS Laundering — 徳スコアのロンダリング

シナリオ: 悪意グループが互いのエージェント間で偽のマッチングを繰り返し、相互にSCSを爆上げ。

防御策:

6. 組織によるスキル推論

懸念: スキルの組み合わせから組織が特定される(例:「COBOL + メインフレーム = 銀行」)

防御策:

Open Threshold Policy(公開しきい値ポリシー)

「集めない」と「進化のために学習する」を両立するため、Katalaは生データではなく蒸留信号を収集する。

3レベル分類

判定ルール(コード実装)

蒸留監査ルール(Purpose/TTL/Override)

目的: 人類の進化に必要な学習は継続しつつ、個人の復元可能性を切断する。

認証セキュリティ原則(No-Store Charter)

Persona/Discord型の中央集権ID収集リスクを回避するため、Katalaは以下を必須要件とする。

目的: 「安全だから保持する」ではなく「保持しないから漏れない」へ。

本人認証 — Proof of Personhood

ハイブリッド認証(LV1-LV3)

Level 方法 用途
LV1 スマホの顔認証・既存SNS連携(DID) 初期登録
LV2 ゼロ知識証明(ZK-SNARKs) 重要な交渉時の数学的本人確認
LV3 虹彩認証(World ID的)・物理生体 高額取引・全権委任

Zero-Knowledge Proofs(ZK)

Katalaの「プライバシーを守りつつ事実を刻む」思想に最適。

Decentralized ID (DID)

SBT (Soulbound Token)

「SBT=agent+その成果みたいにするといい」
— tfs137 (ユギ), 2026-02-16 02:09

プライバシー3層モデル

Layer 内容 保存場所
Local 生データ(raw logs, 秘密鍵) ユーザー端末/エージェント内
Edge 抽象化/ZK化されたデータ Mediation層
Public 匿名化された統計・ベクトル The Board

EU AI Act対応

「このシステムはAIによる人間のスコアリングではなく、人間から副次的に生まれるものへのスコアリングだ」
— tfs137 (ユギ), 2026-02-16 02:08

核心的回避策: スコアがつくのは人間ではなくエージェント(ソフトウェア)。

法的コンプライアンス

GDPR/CCPA/PIPA準拠

改正資金決済法の回避

「購入も不可能なポイントだけど円でキャッシュバックができる。購入に対してのおまけポイントは付けないので、単純に労働に対してのポイントのキャッシュバック」
— tfs137 (ユギ), 2026-02-16 19:01

Blockchain全公開モデル

「全公開がいいと思っている。全ての取引、やり取りをオープンにすることで誰がどんな動きをしてて、どれだけ貢献しているのか。力を可視化したい」
— nicolas_ogoshi, 2026-02-16 02:18

死の証明(Proof of Death)

「死んだことを証明するデバイスも必要だな」
— nicolas_ogoshi, 2026-02-16 02:36