PofoliaPofolia ile paylaşıldı

Frontiers in Computer Science· 2026Q2

Otonom Yapay Zeka Ajanları için Kriptografik Olarak Doğrulanabilir Yetkilendirme

Cryptographically verifiable authorization for autonomous AI agents: a falsifiable hypothesis and proof of concept

M. Llambí-Morillas, D. Fernández-Fernández

Kısa özet

Gizli özniteliklerin gizliliğini korurken, belirli bir bağlamda bir yapay zeka ajanının talebinin politikayı karşıladığına dair kriptografik kanıt sağlayan yeni bir resmi model olan Kriptografik Olarak Doğrulanabilir Ajan Yetkilendirmesi (CVA) önerilmektedir.

Yapay zekâ ile başlık ve abstract'tan üretildi; tam metin okunmaz.

Ana noktalar

  • Yapay zeka ajan yetkilendirmesinin politika uyumluluğuna dair kriptografik kanıt eksikliğini ele alan CVA modeli tanıtıldı.
  • CVA modeli, ajanı, talebi, bağlamı ve politika tatminini kriptografik olarak birbirine bağlar.
  • Groth16 zk-SNARK tabanlı bir konsept kanıtı, modelin seçilmiş unsurlarını örneklendirmektedir.
  • Kimlik, talep ve yürütme bağlamlarının ayrımını merkezi bir açık problem olarak tanımlar ve biçimlendirir.

Yapay zekâ ile başlık ve abstract'tan üretildi; tam metin okunmaz.

Özet (abstract)

Autonomous AI agents increasingly execute actions, invoke tools, and operate on protected resources with limited human oversight. Existing authentication and authorization mechanisms establish identity and delegate authority but do not inherently provide cryptographic evidence that a concrete request issued by a specific agent satisfies the applicable policy in a specific execution context. This study hypothesizes that agent authorization can be formalized as a cryptographically verifiable relation, denoted R CVA , that jointly binds an agent principal, a concrete authorization request, an execution context, and the satisfaction of an applicable policy, while selectively preserving the confidentiality of private authorization attributes. We introduce a preliminary formal abstraction for Cryptographically Verifiable Agent Authorization (CVA), define a compact set of candidate security properties including authorization soundness, principal binding, request binding, policy binding, and replay resistance, and provide an executable zero-knowledge proof of concept that instantiates selected elements of the model over a Groth16 zk-SNARK construction. We further identify and formalize the structural separation among identity binding, authorization-request binding, and runtime execution binding as a central open problem in the design of secure agentic systems, a distinction to our knowledge, has not been formalized within a cryptographically verifiable authorization relation by current agentic security frameworks, and present a falsifiable research agenda for its resolution.

Yazarların özeti; kaynağından alınmıştır. Frontiers in Computer Science, 2026 · DOI ↗

ÇıkarımlarPremium
Makaleye SorÜcretsiz hesapla

Ücretsiz hesapla devam et

Makaleye Sor ile bu makaleye günde 3 soru ücretsiz; makaleyi kaydet, kaynakçasını al, ilgi alanına göre her gün yeni özetler. Çıkarımlar Premium.

Web'de ücretsiz devam et

Google ya da Apple hesabınla giriş; kart istemez. Bu makaleye geri dönersin.

Telefonda:

Alan: Sosyoloji ve Siyaset Bilimi

Sociology and Political ScienceSocial Sciences