本文へスキップ

脅威モデル

裏切り者は内側にいる、と想定する。

エージェントは信頼できないテキストを読み、そして行動します。Mordred が確認するのは言葉ではなく、行動です。

信頼するもの

信頼する

  • あなたのコンピューターとアカウント
  • あなたのローカル設定
  • Mordred 自身のコード
  • あなたのデバイスの鍵チップ

信頼しない

  • エージェントとそのプロンプト
  • AI プロバイダー
  • Slack、Discord、ネットワーク
  • Mordred のフックの外にあるすべて
  • 私たち(データは一切受け取りません)

Mordred が確認すること

  • プロバイダーとエンドポイント

    strict モードは、承認されたプロバイダーだけを通します。

    hermes-mordred policy show
  • 封印されたチャットのコンテキスト

    Slack と Discord の返信は、鍵を伴う必要があります。

    hermes-mordred extension pair
  • ネットワーク経路

    通信は、あなたが選んだ経路を通ります。

    hermes-mordred network status
  • デバイスの鍵

    鍵は Secure Enclave / Keychain / TPM の外に出ません。

    hermes-mordred status
  • 保存データの保護

    各対象が封印されているか、開いているかを確認できます。

    hermes-mordred encryption status

strict モードが拒否するとき

経路が停止している

Tor または VPN が動作していない → リクエストを拒否。

network.bringup_failed

プロバイダーが承認されていない

未知または未登録のプロバイダー → 送信前に拒否。

policy.strict.cloud_not_allowlisted

メモリを安全に開けない

ランタイム鍵がない → 漏らす代わりにメモリ側で拒否。

memory runtime guard unavailable

Mordred が守れないもの

攻撃者がこの一覧に当てはまるなら、Mordred だけでは足りません。

  1. 01

    侵害されたコンピューター

    root 権限や同一ユーザーのマルウェアは、Mordred を無効にできます。

  2. 02

    フックを迂回するプログラム

    ソケットを直接開く通信や、ラップされていないプロセスは対象外です。

  3. 03

    プロンプトの中のシークレット

    Mordred が確認するのは話す相手であり、話す内容ではありません。

  4. 04

    ログの編集

    同一ユーザーのプロセスは、ログを書き換えられます。

  5. 05

    使用中のデータ

    保護対象は保存中のデータです。実行中のアプリには平文が見えます。

  6. 06

    トラフィック解析

    タイミング、量、宛先は見えたままです。

脆弱性を見つけましたか?

見つけた内容と、再現方法を教えてください。