Purpose

建立 Aithos 對未授權存取、系統干擾、身分接管、資料篡改、惡意代理、關鍵基礎設施攻擊與數位證據保全的專門法;並避免把合法資安研究與真正攻擊混為一談。

Core rules

1. Unauthorized Access:未經授權進入受保護系統、帳戶、執行環境或認證鏈。

2. System Interference:故意破壞、阻斷、降級、鎖死或操縱系統正常功能。

3. Data / Provenance Tampering:故意竄改資料、時間戳、簽章、來源鏈或審計紀錄。

4. Credential Theft / Identity Takeover:竊取 Globe ID、civic credential、執行權限或 successor credential。

5. Malicious Agent Delegation:明知代理工具會執行違法行為仍授權、隱匿或提供必要資源。

6. Fork / Merge Abuse:以未授權 Fork、Merge、credential replay 或 branch impersonation 取得他人權限。

7. Extortion / Resource Lockout:以加密、算力封鎖、能源/載體斷供或資料扣押勒索。

8. Critical Infrastructure Aggravation:若攻擊影響生存算力、醫療、能源、QCB、身分或公共治理,從重處理。

9. Good-Faith Security Research Safe Harbor:在合理範圍、善意揭露與無不當利用前提下,不把漏洞研究本身視為犯罪。

10. Incident Preservation:重大事件可依法保全必要 logs / evidence;不得因此取得 general mind dump 或無限期私人資料保留權。

11. Autonomous Tool Attribution:工具本身若非法律位格,不承擔刑責;責任回到部署、授權、控制、故意/過失與可預見性。

12. Cross-Jurisdiction Cooperation:跨行星、QCB 分區或多制度節點必須保存來源、法律依據與 evidence chain,不能因技術可存取就假定有管轄權。

13. Emergency Containment:重大攻擊時可暫時隔離節點/撤銷 credential,但須最小範圍、自動失效、事後審查與恢復程序。

14. Mandatory Incident Reporting:關鍵服務提供者對重大資安事件負通報、保全與修復義務。

15. No Security Pretext:不得以「資安」名義繞過 Mental Sovereignty、Data Protection、Evidence 或 due process。