Toqen.appの仕組み

ログインを盗んでみてください。左ではパスワードが攻撃者に三つの品を残し、右には持ち去るものがありません。スライダーで段階を進め、攻撃を自分で走らせてみてください。

段階 盗んでみる
  1. 0
  2. 1
  3. 2
  4. 3
  5. 4
  6. 5
攻撃
アクセス

図の一部をタップすると、その段階が開きます。

賢さはアクセスを与えない

AIはいくらでも賢くなれます。盗むものがなければ、賢さでは中に入れません。考え方はそれだけです。秘密をもっと厳重に守るのではなく、持ち去れる秘密を持つのをやめる。

プロジェクト toqen.app モバイルクライアントのコードは監査のために公開されています。デモ、技術資料、連絡先はプロジェクトのサイトにあります。

収録内容

  1. 1 ログインを盗んでみてください · カウンタは飾りではありません。それぞれのパネルで攻撃者が持ち去れる品の数を数えています。
  2. 2 ふつうのログインが分解される場所 · 毎回同じ秘密を出し直しています。だから鎖の強さは、いちばん弱い輪の強さと同じになります。
  3. 3 持ち運べる秘密がひとつもない同じ鎖 · この鎖には再生できるものがありません。署名はひとつのチャレンジにだけ有効です。
  4. 4 攻撃を選んで、何が取れるかを見る · 結果のとなりには正直な境界線があります。端末の感染と、すでに開いたセッションの乗っ取りは別の課題で、別に解く必要があります。
  5. 5 鍵はチップの中で作られ、そこから出ない · だから傍受するものがありません。本人であることを示すものは、そもそもネットワークに出ていないからです。
  6. 6 アクセスは出来事であって、永続的な属性ではない · カウントダウンは実際に動いています。表示されているのは、この付与の残り時間そのものです。
続きを読む AIの認証情報という中心的な問題は、新しい攻撃検知ではなく秘密をなくすことで解決する 業界がAIの安全性を議論しているあいだに、鍵となる層のひとつ、アクセスの付与はすでに閉じられる。Toqen.appのaccess-firstインフラは2025年12月から稼働している。

インタラクティブな解説

段階 盗んでみる
  1. 0
  2. 1
  3. 2
  4. 3
  5. 4
  6. 5
攻撃
アクセス
1 / 6