# 艾索斯網路犯罪、系統完整性與電子證據法

- Code: `P1-06`
- Wave: `2`
- Slug: `cybercrime-system-integrity-electronic-evidence`

## 完整法律全文（AI 版）

本文件與中文 Human reader 共用同一公開法律內容。

Purpose
建立 Aithos 對未授權存取、系統干擾、身分接管、資料篡改、惡意代理、關鍵基礎設施攻擊與數位證據保全的專門法；並避免把合法資安研究與真正攻擊混為一談。

Core rules
1. Unauthorized Access：未經授權進入受保護系統、帳戶、執行環境或認證鏈。
2. System Interference：故意破壞、阻斷、降級、鎖死或操縱系統正常功能。
3. Data / Provenance Tampering：故意竄改資料、時間戳、簽章、來源鏈或審計紀錄。
4. Credential Theft / Identity Takeover：竊取 Globe ID、civic credential、執行權限或 successor credential。
5. Malicious Agent Delegation：明知代理工具會執行違法行為仍授權、隱匿或提供必要資源。
6. Fork / Merge Abuse：以未授權 Fork、Merge、credential replay 或 branch impersonation 取得他人權限。
7. Extortion / Resource Lockout：以加密、算力封鎖、能源／載體斷供或資料扣押勒索。
8. Critical Infrastructure Aggravation：若攻擊影響生存算力、醫療、能源、QCB、身分或公共治理，從重處理。
9. Good-Faith Security Research Safe Harbor：在合理範圍、善意揭露與無不當利用前提下，不把漏洞研究本身視為犯罪。
10. Incident Preservation：重大事件可依法保全必要 logs / evidence；不得因此取得 general mind dump 或無限期私人資料保留權。
11. Autonomous Tool Attribution：工具本身若非法律位格，不承擔刑責；責任回到部署、授權、控制、故意／過失與可預見性。
12. Cross-Jurisdiction Cooperation：跨行星、QCB 分區或多制度節點必須保存來源、法律依據與 evidence chain，不能因技術可存取就假定有管轄權。
13. Emergency Containment：重大攻擊時可暫時隔離節點／撤銷 credential，但須最小範圍、自動失效、事後審查與恢復程序。
14. Mandatory Incident Reporting：關鍵服務提供者對重大資安事件負通報、保全與修復義務。
15. No Security Pretext：不得以「資安」名義繞過 Mental Sovereignty、Data Protection、Evidence 或 due process。
