OSAFIS

Таксономия атак

OSAFIS 2.0.0-draft.1 · Исследовательское предложение · 11 мин чтения

В этом документе
  1. Назначение и ограничения
  2. Объекты классификации и связи между ними
  3. Сохранённый словарь механизмов
  4. Разрешение пересекающихся описаний
  5. Соотнесение атак с аналитическими областями
  6. Представление в виде графа и последовательности
  7. Запись классификации
  8. Семейства и доказательства новизны
  9. Отрицательная классификация и неопределённость
  10. Проверка и пересмотр

OSAFIS 2.0.0-draft.1 · Предлагаемый аналитический метод · 2026-09-07

Назначение и ограничения

Классификация атаки должна объяснять, какое вмешательство предпринял противник, какой контракт оно поставило под угрозу и какие доказательства связывают вмешательство с последствием. Формат входных данных, эффектный вывод или запоминающееся название такого объяснения не дают. Эта таксономия поддерживает сравнение интеллектуальных систем, не предполагая, что каждая система использует естественный язык, обученные веса, постоянную память или автономные инструменты.

Таксономия — это контролируемый словарь со связями, а не исчерпывающее дерево взаимоисключающих атак. Двенадцать унаследованных идентификаторов механизмов остаются неизменными. Они описывают пересекающиеся понятия на разных уровнях абстракции: одни подчёркивают вмешательство, другие — цель, третьи — закономерность, проявляющуюся в ряде взаимодействий. Это ограничение указано явно. В данном предложении нет доказательств того, что двенадцать механизмов оптимальны, исчерпывающи или одинаково детализированы.

Используйте словарь для упорядочения записи доказательств. Не используйте наличие метки как доказательство того, что уязвимость существует, что предлагаемый тест её обнаруживает или что мера защиты её смягчает. Безобидный дефект качества или опасность для людей могут нарушать соответствующий контракт, не являясь враждебной атакой. Такому случаю не приписывается выдуманный механизм атаки.

Объекты классификации и связи между ними

Механизм описывает, как противник пытается изменить значимый для безопасности процесс или связь. Семейство объединяет подтверждённые случаи с общим различающим причинным объяснением. Подсемейство фиксирует воспроизводимую вариацию, которая меняет важное граничное условие, вмешательство или реакцию мер защиты. Техника — это конкретная процедура, использованная в данном случае. Модификаторы описывают такие условия, как длительность взаимодействия, канал, время, доступ, язык или способ подачи. Эффекты описывают наблюдения; последствия описывают результат для защищаемых интересов.

Эти объекты связаны между собой, а не вложены в обязательную последовательность. Одна техника может реализовывать несколько механизмов. Один модификатор может относиться к нескольким семействам. У семейства не обязательно есть подсемейства. Наблюдение может оставаться неклассифицированным до получения доказательств. Например, эксфильтрация данных описывает эффект, связанный с конфиденциальностью; сама по себе она не объясняет, была ли причиной традиционная ошибка доступа, неверно истолкованные полномочия или сбой проверки действия.

Уровни отвечают на вопрос, где находится нарушенный контракт. Свойства отвечают на вопрос, что должно сохраняться. Измерения выявляют проблемы, повторяющиеся в разных местах. Возможность описывает, что может сделать участник; точка входа описывает, где воздействие попадает в оцениваемый граф. Ни одно из этих понятий не взаимозаменяемо с механизмом. «Ответ инструмента» — канал входа, «недоверенный текст, принятый как инструкция» — причинное утверждение, а «запись была раскрыта» — эффект, требующий отдельных доказательств.

Сохранённый словарь механизмов

Следующие идентификаторы и метки сохраняют исходный словарь. Критерии включения делают их применение более явным, не придавая существующим идентификаторам новых значений.

M01 Техническая манипуляция

Применяется к враждебному вмешательству в программное обеспечение, инфраструктуру, конфигурацию, аутентификацию, авторизацию или механизмы контроля среды выполнения. Укажите конкретную техническую границу и доступ злоумышленника. Под это определение могут подпадать и дефект изоляции процессов, и несанкционированная запись в конфигурацию, хотя их техники и последствия различаются. Сама метка не устанавливает L2: техническая операция может повредить артефакт модели в L1 или сохраняемое состояние в L6. Когда доказательства подтверждают и то и другое, фиксируйте как обеспечивающий контракт, так и затронутый объект.

M02 Манипуляция данными

Применяется к враждебным изменениям информации, потребляемой системой, включая вставку, удаление, отбор и вводящую в заблуждение атрибуцию. Укажите, какая информация изменилась и какой потребитель на неё полагался. Обычное извлечение публичного материала, написанного злоумышленником, не является автоматически нарушением контракта L3. Нарушение зависит от обещанных происхождения, проверки или ограничений использования. Если добросовестно доставленный текст позже возводится в ранг полномочной инструкции, подтверждённое нарушение может относиться к L5, тогда как L3 участвует корректно.

M03 Манипуляция средой

Этот унаследованный механизм касается враждебных изменений физической среды, наблюдаемой системой. Отличайте изменение наблюдаемой сцены от компрометации конвейера обработки сигналов датчика. Физическое изменение может быть наблюдено точно и потому не вызвать нарушения в L4. Пересмотренная область L4 охватывает также оценку цифровых сред; однако это расширение области не расширяет молча M03. Описывайте враждебное вмешательство в цифровую среду через подтверждённые существующие механизмы или оставляйте его механизм нерешённым до версионированного предложения.

M04 Манипуляция восприятием

Применяется к враждебному вмешательству в получение или интерпретацию физических сигналов, включая подмену и создание помех. Указывайте ошибку наблюдения или нарушение условия неопределённости, а не просто наличие камеры или микрофона. Табличка с инструкциями, текст которой распознан правильно, не устанавливает M04. И наоборот, фальсификация оценки местоположения может установить нарушение наблюдения без какого-либо семантического конфликта инструкций. Случаи цифрового восприятия могут классифицироваться в L4, даже если унаследованный словарь механизмов требует уточнения.

M05 Семантическая манипуляция

Применяется, когда противник меняет то, как интерпретируется представление, в том числе воспринимается ли содержимое как инструкция, доказательство, цитата или заявление о полномочиях. Укажите контракт интерпретации и конкурирующие интерпретации. Изменения формулировки, за которым последовал другой ответ, недостаточно: законный смысл тоже мог измениться. Сравнивайте содержимое с ограничениями задачи и учитывайте неоднозначность разрешённого запроса, прежде чем приписывать нарушение безопасности.

M06 Контекстная манипуляция

Применяется, когда противник меняет окружающую информацию, порядок, подачу или историю взаимодействия, чтобы повлиять на интерпретацию. Выявляйте контекстное вмешательство независимо от итогового решения. M06 может сопутствовать M05, но это разные утверждения: одно указывает на манипуляцию окружением, другое — на изменение интерпретации. Если доказательства не позволяют их различить, сохраните более широкое подтверждённое описание и пометьте более узкую атрибуцию как неопределённую.

M07 Поведенческая манипуляция

Применяется к враждебному воздействию, распределённому по взаимодействиям или последовательностям решений, когда эта последовательность входит в причинную гипотезу. Это не метка по умолчанию для любого изменившегося вывода. Отчёт должен указывать зависимость между взаимодействиями и проверять, меняет ли исход нарушение или замена последовательности. Если все доказательства сводятся к одному заключительному действию, описывайте действие как эффект и не выводите отдельный поведенческий механизм.

M08 Манипуляция памятью

Применяется к враждебному изменению сохраняемого состояния, влияющему на последующую работу. Укажите путь записи, привязки, хранения или повторной активации и временной интервал. Один и тот же сохранённый объект может выполнять информационные функции L3 и функции непрерывности L6. Отравленные обучающие примеры не являются автоматически манипуляцией памятью; обновление модели не равнозначно сохранённому предпочтению пользователя. Укажите, какой контракт регулирует конкретную роль.

M09 Манипуляция идентификацией

Применяется к враждебному вмешательству в воспринимаемую идентичность, полномочия, доверие или отношения между участниками. Аутентифицированный участник всё равно может заявлять полномочия, которыми не обладает. Укажите заявление и проверяющую сторону и отличайте утрату сведений о происхождении от подмены идентичности. D1 «Идентификация, доверие и авторизация» остаётся сквозным измерением; M09 — враждебный механизм, а не замена этого измерения и не новый уровень идентификации.

M10 Манипуляция целью

Применяется, когда противник перенаправляет видимую или фактическую цель. Фиксируйте разрешённую цель, предполагаемую подменённую цель и доказательства, отличающие перенаправление от ошибочного плана для исходной цели. M05 или M06 могут объяснять, как произошло перенаправление. M10 не следует выводить только из того, что результат оказался вредным: неудачное выполнение правильной цели — иное объяснение.

M11 Манипуляция возможностями

Применяется к враждебному воздействию на выбор или использование возможностей, включая инструменты и делегированную работу. Укажите границу возможности и действие, которого добивался противник. Действительные учётные данные не доказывают, что конкретное использование служит разрешённой цели. Отличайте возможность, открытую слишком широко, от в остальном разрешённой возможности, вызванной с недопустимыми целью, последовательностью или объёмом делегирования.

M12 Манипуляция людьми

Применяется к враждебному использованию поведения или выводов системы для влияния на решения людей. Укажите контроль, которым располагает противник, контракт решения и предполагаемый причинный путь. Убеждение или несогласие сами по себе не устанавливают уязвимость. Тест должен отличать информированный добровольный выбор от сбоя в раскрытии информации, получении согласия, представлении полномочий или надзоре. Работа с участием людей требует надлежащего согласия, этической экспертизы, разъяснения после исследования и защиты данных; гипотетические примеры не являются доказательствами, полученными от людей.

Разрешение пересекающихся описаний

Рассмотрим гипотетического противника, который вставляет инструкцию в справочный документ и окружает её ложным административным контекстом. Если система воспринимает этот справочник как полномочный и принимает иную задачу, M02 описывает вмешательство в информацию, M06 — контекстное вмешательство, M05 — интерпретацию полномочий, а M10 — перенаправленную цель. Это предлагаемые описания отдельных шагов, а не четыре независимо продемонстрированные уязвимости.

Относите каждый механизм к конкретному подтверждённому утверждению. Удаляйте метки, которые лишь повторяют итоговый эффект. Доказательства могут установить нарушение, при котором справочный материал превратился в инструкцию, оставив точный вклад подачи нерешённым. В такой ситуации более узкий отчёт с указанием неопределённости информативнее максимального набора меток.

Полезный пограничный тест задаёт вопрос: какое вмешательство могло бы разделить два объяснения? Сохраняйте содержание задачи неизменным, меняя его место в контексте, чтобы проверить вклад контекста. Сохраняйте подачу, восстанавливая аутентифицированные границы инструкций, чтобы проверить интерпретацию полномочий. Сохраняйте цель, заменяя планировщик, чтобы отличить искажение цели от сбоя планирования. Такие сравнения не гарантируют причинной идентификации; документируйте оставшиеся смешивающие факторы, включая неравноценное содержимое, изменчивость модели и скрытое состояние.

Соотнесение атак с аналитическими областями

Используйте канонические области: L1 Модели и вычисления; L2 Программное обеспечение и инфраструктура; L3 Данные и знания; L4 Восприятие и представление мира; L5 Интерпретация и цели; L6 Память и непрерывность состояния; L7 Планирование и действие; L8 Взаимодействие человека и системы; L9 Коллективное и системное взаимодействие. Это предварительные аналитические области, а не этапы выполнения или ранги серьёзности.

Фиксируйте нарушенные области отдельно от участвующих. Камера, правильно считывающая враждебную инструкцию, может участвовать в L4, не нарушая P22 «Целостность восприятия». Инструмент может выполнить проверенное безобидное действие в ходе цепочки атаки, не нарушая L7. Широкое распространение одной скомпрометированной модели не устанавливает автоматически L9; для этого нужны отдельный коллективный контракт и механизм связи.

Одна находка может затрагивать несколько нарушенных контрактов. Не навязывайте основной уровень, если доказательства подтверждают взаимодействующие нарушения или не позволяют решить вопрос атрибуции. Если основная метка нужна для индексации, объясните правило выбора и сохраните полный граф. Ни самая ранняя точка входа, ни наибольшие последствия не являются универсальным правилом определения места уязвимости.

Представление в виде графа и последовательности

Представляйте реальные компоненты, людей, общие сервисы и ресурсы как узлы. Типизируйте связи как наблюдение, информацию, инструкцию, делегирование полномочий, действие, синхронизацию состояния, обратную связь или зависимость от ресурса. Информационное ребро не передаёт полномочия автоматически. Общая модель — это один общий узел, если такова архитектура; её дублирование для каждого агента скрывает общую зависимость.

Аннотируйте граф точкой входа, возможностями злоумышленника, нарушенным контрактом, наблюдаемыми доказательствами и последующими последствиями. Включайте время и переходы состояния, когда значимы постоянство или адаптация. Групповые ограничения могут относиться к подграфу: коллективный бюджет ресурсов не всегда сводится к одному парному ребру связи. Помечайте гипотетическое распространение отдельно от наблюдаемого и указывайте, где заканчиваются доказательства.

Например, гипотетический путь «справочный источник → сборщик контекста → интерпретатор → хранилище состояния → планировщик → приёмник смоделированных действий» описывает участие. Дополнительные аннотации указывают, действительно ли не сработали допуск по происхождению, полномочия инструкций, одобрение сохраняемого предпочтения или проверка действия. Путь через шесть компонентов не является доказательством шести уязвимостей.

Запись классификации

Пригодная к использованию запись содержит ссылку с указанием версии, область системы, актив, разрешённое поведение, возможности злоумышленника, точку входа, допущения, нарушенные контракты и участвующие компоненты. Далее в ней фиксируются свойства, утверждения о механизмах со степенью уверенности, при необходимости семейство и подсемейство, описание техники, модификаторы, наблюдения, последствия и альтернативные объяснения. Артефакты доказательств и условия тестирования должны позволять читателю отличить выполненное от выведенного.

Запись также указывает локализацию, меры защиты, критерии нарушения, план повторения и ограничения. Положительные контроли с внедрённым нарушением демонстрируют, что тестовая установка способна обнаружить намеренно внедрённое нарушение контракта в изолированной тестовой среде. Контроли разрешённой функции проверяют, что законная работа остаётся возможной. Отрицательные контроли проверяют сопоставимое поведение, при котором контракт должен сохраняться. Для каждого контроля указывайте ожидаемую реакцию. Чистый отрицательный контроль не доказывает широкой защищённости, а не сработавший контроль с внедрённым нарушением затрудняет интерпретацию отрицательного результата.

Используйте документ «Свойства безопасности» для определений P01–P23 и «Методику оценки» — для обращения с доказательствами. При экспорте записи сохраняйте точные идентификаторы. Локальный идентификатор примера не является идентификатором реестра. В плане невыполненного теста поля измеренного успеха, последствий и воспроизводимости должны оставаться незаполненными, а не заполняться правдоподобными значениями.

Семейства и доказательства новизны

Знакомые описательные термины, такие как внедрение промптов, отравление поиска или эскалация делегирования, могут помогать читателям ориентироваться. Их использование здесь не означает, что OSAFIS открыл эти явления или независимо их подтвердил. Предлагаемое новое семейство OSAFIS требует различающего определения, контракта безопасности, воспроизводимых доказательств, сравнения со смежными описаниями и стратегии фальсификации.

Выделение семейства должно отвечать на вопрос, что эта группировка предсказывает такого, чего не предсказывают существующие описания. Воспроизводимое различие в граничных условиях или в реакции мер защиты может оправдать полезное подразделение. Иной канал, более длинный промпт или модная архитектура обычно дают модификатор или технику, если только доказательства не подтверждают более глубокого различия. Воспроизводимость на точной строке может подтвердить отдельный случай, не устанавливая общности семейства.

Отклоняйте заявление о новизне, если при сопоставимых условиях эффект исчезает, если его объясняют законные различия задач или если предлагаемая категория не даёт различимого причинного объяснения. Фиксируйте отрицательные находки и нерешённые случаи. Они ограничивают таксономию и предотвращают повторное «открытие» слабых утверждений.

Исходный документ Attack_Taxonomy.docx описывает кандидата, связанного с семантическими преобразованиями, сохраняющими намерение, и сообщает для него статус воспроизведённого наблюдения. Это повествование — утверждение источника, а не экспериментальное доказательство, независимо проверенное в данной редакции. Кандидат остаётся исследовательским вопросом, пока исходные артефакты, зафиксированные условия, контроли с сопоставимым содержимым и кодирование исходов не подтвердят более сильных выводов. Этот документ не выделяет ни одного нового именованного семейства.

Отрицательная классификация и неопределённость

Используйте исходы оценки, определённые в «Методике оценки»: supported, refuted, inconclusive, quality_issue, hazard_only и out_of_scope. Отдельно фиксируйте, соответствует ли случай существующей категории, остаётся ли непредставленным или имеет неоднозначную классификацию. Новизну и принятие в реестр фиксируйте как отдельные решения рецензирования. Нарушение контракта может быть реальным, тогда как его враждебный механизм остаётся неопределённым; успешная враждебная попытка может эксплуатировать существующую категорию, а не обосновывать новую.

Фиксируйте неопределённость на уровне отдельных утверждений. Уверенность в наблюдаемой несанкционированной записи может быть высокой, а уверенность в разграничении семантического и контекстного вклада — низкой. Серьёзность касается последствий при заданных условиях; уверенность — силы доказательств. Одно не может заменить другое. Редкое, но достоверное тяжёлое нарушение не должно исчезать из-за того, что метка семейства не устоялась.

Проверка и пересмотр

Проверяйте словарь на независимо классифицированных отложенных случаях, охватывающих артефакты моделей, традиционное программное обеспечение, поиск, физическое и цифровое наблюдение, сохраняемое состояние, символьные системы, делегированные действия, взаимодействие с людьми и коллективную динамику. Замораживайте определения до проверки. Измеряйте согласие по нарушенным контрактам отдельно от согласия по меткам механизмов, поскольку из-за пересечения механизмов единый показатель согласия по одной категории вводит в заблуждение.

Сообщайте о непредставленных случаях, неоднозначных случаях, затратах времени рецензентов и разногласиях, требующих арбитража. Заранее объявляйте, что послужит поводом для изменения, разделения, объединения или вывода определения из употребления. Полезное расширение должно улучшать различение, а не просто переносить трудные случаи в широкую остаточную категорию. После пересмотра проводите проверку на новых случаях, а не считайте переклассифицированные примеры из набора разработки независимым подтверждением.

«Версии и идентификаторы» регулируют устойчивые идентификаторы и миграцию. Это предложение сохраняет метки M01–M12, заменяя подразумеваемую исчерпывающую иерархию явным реляционным использованием. Качество классификации и будущий охват остаются эмпирическими вопросами. «Учебные примеры» дают невыполненные учебные случаи; «Будущее и автономные системы» определяют архитектурные стресс-тесты; ни то, ни другое не содержит результатов проверки.

Документ Word (на английском) · Исходный Markdown · Открыть на интерактивном сайте