ARTFEED — Contemporary Art Intelligence

Credenziali Gerarchiche Legate al Battito Cardiaco per la Revoca di Sciami di Agenti AI

ai-technology · 2026-05-22

Il protocollo Heartbeat-Bound Hierarchical Credentials (HBHC) introduce una soluzione al problema di sicurezza presente negli sciami di agenti AI autonomi, dove agenti subordinati continuano a eseguire compiti privilegiati anche dopo che l'operatore ha spento il sistema. I metodi di revoca attuali, come OAuth 2.0 introspection, OCSP e W3C Status Lists, richiedono una connessione a un'autorità centrale, il che può lasciare 'agenti zombie' operativi per periodi prolungati. HBHC lega la validità delle credenziali a prove periodiche di vitalità del genitore, consentendo ai verificatori di assicurare la freschezza utilizzando solo una chiave pubblica memorizzata nella cache e un orologio locale, eliminando la necessità di interazioni di rete. Quando i segnali di battito cardiaco si fermano, tutte le credenziali subordinate diventano invalide entro una finestra deterministica W_z ≤ W_max + Δ_h + ε, assumendo uno skew dell'orologio limitato e chiavi parentali conservate in enclave sicure. I test con sciami di agenti AI basati su LLM reali (GPT-4o-mini) mostrano una diminuzione di 90× nella latenza di revoca rispetto ai metodi tradizionali.

Fatti principali

  • HBHC è un protocollo crittografico per la revoca di credenziali in sciami di agenti AI.
  • Lega la validità delle credenziali a prove periodiche di vitalità del genitore.
  • I verificatori utilizzano solo una chiave pubblica memorizzata nella cache e un orologio locale, senza necessità di round-trip di rete.
  • I meccanismi esistenti (OAuth 2.0, OCSP, W3C Status Lists) richiedono connettività di rete a un'autorità centrale.
  • Con i metodi attuali, gli agenti zombie possono eseguire operazioni privilegiate per minuti o ore dopo lo spegnimento.
  • Quando la generazione del battito cardiaco cessa, le credenziali discendenti diventano inutilizzabili entro una finestra limitata.
  • La finestra limitata è W_z ≤ W_max + Δ_h + ε, condizionata dallo skew dell'orologio e da enclave sicure.
  • La valutazione con sciami di agenti GPT-4o-mini mostra una riduzione di 90× nella latenza di revoca.

Entità

Istituzioni

  • arXiv

Fonti