Die Angriffe, die heute zählen, sind darauf gebaut, unter jeder einzelnen Schwelle zu bleiben: Poisoning in kleinen Schritten, Prompt Injection, die schubst statt befiehlt, Kompromittierung verteilt über mehrere Agenten, damit keine Sicht sie je aufsummiert. Loriqas Antwort ist keine niedrigere Schwelle. Sie ist Korrelation: jedes Signal jedes Agenten laufend in Beziehung setzen, damit Zusammenhänge, die einzeln unsichtbar sind, in der Kombination unbestreitbar werden.
Klassische Überwachung achtet auf Dinge, die kaputtgehen. Verdeckte Angriffe machen nichts kaputt.
Jede feste Schwelle lehrt einen geduldigen Angreifer genau, wie viel Spielraum er hat. Aktivität, die bei 90 % jedes Limits gehalten wird, löst keinen Alarm aus, dauerhaft nicht.
Das Gedächtnis oder Verhalten eines Agenten in Bruchteilen zu vergiften bedeutet, dass jeder einzelne Schritt innerhalb der normalen Streuung liegt. Der Trend ist der Angriff, und eine Sicht auf einzelne Ereignisse hat keinen Trend.
Eine Kompromittierung, die über drei Agenten verteilt ist, erzeugt drei einzeln gesunde Bilder. Wenn nichts über Agenten hinweg liest, hat das koordinierte Muster buchstäblich keinen Ort, an dem es erscheinen könnte.
Korrelation ist nur so gut wie das, was sie speist. Loriqa korreliert über vier durchgehende Ströme, alle aus demselben Protokoll, in dem jede Manipulation sichtbar wird.
Jede Aktion jedes Agenten, kryptografisch protokolliert, einschließlich der Absicht, die vor der Ausführung festgehalten wird. Das vollständige Rohmaterial: nichts wird gesampelt, nichts ist optional.
Jeder Agent weist seine Funktionsfähigkeit in festen Intervallen nach, mit kryptografischer Identitätsprüfung. Der lebende Puls der Flotte, also Timing, Taktung und Identität, durchgehend.
Eine Baseline, die beim Start eines Agenten festgelegt wird, mit Drift-Bewertung über die Verteilung der Tool-Calls, die Schreibrate ins Gedächtnis, den Token-Verbrauch und externe Endpunkte, also die Form des Normalen, pro Agent.
Ein deterministischer Score pro Durchlauf, berechnet aus dem Protokoll, wie steuerbar und wie empfänglich für Aufsicht sich jeder Agent gezeigt hat. Sinkende Corrigibility ist für sich schon ein Signal.
Ein Poisoning-Versuch, gebaut, um sich zu langsam für jede Schwelle zu entfalten, so wie die Plattform ihn sieht. Drei Agenten. Jedes einzelne Signal innerhalb der normalen Grenzen.
Jeder Trend allein war ein grünes Dashboard. In Beziehung gesetzt waren sie ein laufender Angriff, gefunden nicht durch einen lauteren Alarm, sondern durch die Disziplin, alles mit allem in Beziehung zu setzen, und das ständig.
Im Pfad der Bewertung sitzt kein LLM. Baseline-Drift und Corrigibility werden deterministisch aus dem Protokoll berechnet. Die Erkennungsschicht lässt sich also nicht per Prompt Injection beeinflussen, nicht überreden und nicht mit denselben Techniken vergiften, für deren Entdeckung sie existiert. Das Prinzip, das die Befehlskette der Plattform bestimmt, bestimmt auch ihre Sinne.
Ein korrelierter Befund wird mit seiner vollständigen Beweisgrundlage an die Security Response Authority eskaliert, wo das Containment autonom beginnt, in Millisekunden, bevor Schaden entsteht. Und wenn der Angreifer sich einlässt, hält die Plattform ihn nicht nur auf, sie studiert ihn. Das ist ein weiteres Prinzip: Intelligence — vom Angreifer lernen →