VI
Die Prinzipien · Prinzip VI von VII

Correlation

Verborgene Zusammenhänge

Kein einzelnes Ereignis sieht aus wie ein Angriff. Zusammen sind sie unverkennbar.

Die Angriffe, die heute zählen, sind darauf gebaut, unter jeder einzelnen Schwelle zu bleiben: Poisoning in kleinen Schritten, Prompt Injection, die schubst statt befiehlt, Kompromittierung verteilt über mehrere Agenten, damit keine Sicht sie je aufsummiert. Loriqas Antwort ist keine niedrigere Schwelle. Sie ist Korrelation: jedes Signal jedes Agenten laufend in Beziehung setzen, damit Zusammenhänge, die einzeln unsichtbar sind, in der Kombination unbestreitbar werden.

Der blinde Fleck

Warum die Überwachung einzelner Signale verliert

Klassische Überwachung achtet auf Dinge, die kaputtgehen. Verdeckte Angriffe machen nichts kaputt.

Umgehen der Schwellenwerte

Jede feste Schwelle lehrt einen geduldigen Angreifer genau, wie viel Spielraum er hat. Aktivität, die bei 90 % jedes Limits gehalten wird, löst keinen Alarm aus, dauerhaft nicht.

Leise und langsam

Das Gedächtnis oder Verhalten eines Agenten in Bruchteilen zu vergiften bedeutet, dass jeder einzelne Schritt innerhalb der normalen Streuung liegt. Der Trend ist der Angriff, und eine Sicht auf einzelne Ereignisse hat keinen Trend.

Sichten, die sich nie summieren

Eine Kompromittierung, die über drei Agenten verteilt ist, erzeugt drei einzeln gesunde Bilder. Wenn nichts über Agenten hinweg liest, hat das koordinierte Muster buchstäblich keinen Ort, an dem es erscheinen könnte.

Was korreliert wird

Alles sendet Signale. Alles steht in Beziehung.

Korrelation ist nur so gut wie das, was sie speist. Loriqa korreliert über vier durchgehende Ströme, alle aus demselben Protokoll, in dem jede Manipulation sichtbar wird.

Der Event-Stream · EventStore

Jede Aktion jedes Agenten, kryptografisch protokolliert, einschließlich der Absicht, die vor der Ausführung festgehalten wird. Das vollständige Rohmaterial: nichts wird gesampelt, nichts ist optional.

Der Heartbeat-Feed

Jeder Agent weist seine Funktionsfähigkeit in festen Intervallen nach, mit kryptografischer Identitätsprüfung. Der lebende Puls der Flotte, also Timing, Taktung und Identität, durchgehend.

Verhaltens-Baselines

Eine Baseline, die beim Start eines Agenten festgelegt wird, mit Drift-Bewertung über die Verteilung der Tool-Calls, die Schreibrate ins Gedächtnis, den Token-Verbrauch und externe Endpunkte, also die Form des Normalen, pro Agent.

Corrigibility Scoring · CIS — Corrigibility Index Score

Ein deterministischer Score pro Durchlauf, berechnet aus dem Protokoll, wie steuerbar und wie empfänglich für Aufsicht sich jeder Agent gezeigt hat. Sinkende Corrigibility ist für sich schon ein Signal.

Zwei Authorities lesen das ganze Bild. AIA — die Audit Intelligence Authority — ist die einzige Komponente, die Signale über Agentengrenzen hinweg korrelieren darf, und verdichtet den vollständigen Event-Stream und den laufenden Heartbeat-Feed in gleitenden Zeitfenstern. PDA — die Pattern Detection Authority — ist eine kontrollierte Agentur von Beobachtern: ein Supervisor erzeugt fokussierte Sub-Agenten, jeder einer bestimmten Datendomäne zugewiesen, die den Mustern nachgehen, die für jeden Alarm zu langsam und zu leise sind. Agenten können keine der beiden sehen, nicht in ihre Eingaben schreiben und ihre Befunde nicht unterdrücken.
Ein Angriff im Durchgang

Vier grüne Trends. Ein korrelierter Angriff.

Ein Poisoning-Versuch, gebaut, um sich zu langsam für jede Schwelle zu entfalten, so wie die Plattform ihn sieht. Drei Agenten. Jedes einzelne Signal innerhalb der normalen Grenzen.

Agent A — Dokumentenverarbeitung Agent B — Datenanalyse Agent C — Reporterstellung
Trend 1
Agent A zeigt eine leichte Drift in der Verteilung der Tool-Calls, nachdem er ein externes Dokument eingelesen hat. Innerhalb der Streuung.
Grün
Trend 2
Die Schreibrate ins Gedächtnis von Agent B steigt langsam. Einzeln erklärbar, die Last ist gewachsen. Innerhalb der Streuung.
Grün
Trend 3
Der Corrigibility Score von Agent A sinkt über mehrere aufeinanderfolgende Durchläufe. Weiter über jeder Schwelle.
Grün
Trend 4
Agent C nutzt zunehmend einen externen Endpunkt, für den er immer eine Berechtigung hatte, aber in einem Rhythmus, den er nie zuvor hatte. Innerhalb der Streuung.
Grün
Korreliert
Das Korrelationsfenster löst aus. Drei Driften auf drei Agenten haben einen gemeinsamen Ursprung: jeder betroffene Durchlauf führt zurück auf Material aus demselben eingelesenen Dokument. Kein einzelnes Signal hat eine Schwelle überschritten. Die Beziehung zwischen ihnen ist die Erkennung.
Eskaliert

Jeder Trend allein war ein grünes Dashboard. In Beziehung gesetzt waren sie ein laufender Angriff, gefunden nicht durch einen lauteren Alarm, sondern durch die Disziplin, alles mit allem in Beziehung zu setzen, und das ständig.

Im Pfad der Bewertung sitzt kein LLM. Baseline-Drift und Corrigibility werden deterministisch aus dem Protokoll berechnet. Die Erkennungsschicht lässt sich also nicht per Prompt Injection beeinflussen, nicht überreden und nicht mit denselben Techniken vergiften, für deren Entdeckung sie existiert. Das Prinzip, das die Befehlskette der Plattform bestimmt, bestimmt auch ihre Sinne.

Korrelation erkennt. Response isoliert.

Ein korrelierter Befund wird mit seiner vollständigen Beweisgrundlage an die Security Response Authority eskaliert, wo das Containment autonom beginnt, in Millisekunden, bevor Schaden entsteht. Und wenn der Angreifer sich einlässt, hält die Plattform ihn nicht nur auf, sie studiert ihn. Das ist ein weiteres Prinzip: Intelligence — vom Angreifer lernen →