AI News HubLIVE
サイト内リライト2 分で読了

DROS-VEP – AIエージェント向けの1μs未満のC-ABIバイナリサーキットブレーカー

DROS-VEPは、AIエージェントのツール呼び出し認可と特権実行制御を提供するオープンソースのランタイムガバナンスフレームワークです。PDP/PEPを介してゼロトラスト実行境界を実装し、間接的プロンプトインジェクションなどの脅威を防御します。ベンチマーク(中央値26.1μs)、40,000ドルのレッドチームチャレンジ、複数層のライセンスを含みます。

ソースHacker News AI著者: dros_jimmy

DROS-VEP(Dynamic Runtime Operating System – Vector Execution Protection)は、AIエージェントのランタイムセキュリティに特化した新しいオープンソースプロジェクトです。これはC-ABI(AI Binary Interface)レベルでのサーキットブレーカーとして機能し、1マイクロ秒未満でエージェントのツール呼び出しを認可し、不正な特権操作を防止します。

同プロジェクトは、既存のAIベンチマーク(PromptBench、AgentBenchなど)が主にエージェントの知能やコーディング能力を測定する一方で、ランタイムのツール呼び出し認可と境界制御を無視していると指摘します。DROS-VEPはこのギャップを埋め、実際のエンタープライズ環境でAIエージェントを安全に動作させるための「ラストマイル」防御を提供します。

アーキテクチャ的には、DROS-VEPは従来のネットワークセキュリティ(WAF、EDR、IAMなど)の上に位置する第4層「AIエージェントランタイム」として機能します。ポリシー決定ポイント(PDP)とポリシー実行ポイント(PEP)を介してすべてのツール呼び出しをインターセプトし、ポリシーが許可する場合のみ通過させます。例えば、間接的プロンプトインジェクション攻撃(ATS-001)では、エージェントが有効なJWTトークンを持っていても、DROSはセマンティックレベルで異常を検出し、機密APIへのアクセスをブロックします。

プロジェクトには、2026年に実際に発生したAI攻撃イベントをマッピングした完全な脅威シナリオマトリックス(ATS)が含まれており、サンドボックス環境で直接再現および防御できます。ベンチマークでは、Intel Xeon E3-1275 v3ハードウェア上で、ポリシー決定レイテンシの中央値が26.1マイクロ秒、P99が41.2マイクロ秒であることが示されています。

さらに、DROS-VEPは40,000ドルのレッドチームチャレンジを実施しています。PEP/PDPガードを初めてバイパスしたセキュリティ研究者には、5年間のエンタープライズ版ライセンス(価値39,950ドル)が授与されます。チャレンジでは、未変更のDockerサンドボックス環境で、不正なツール呼び出しやデータ書き込みを達成し、再現可能なPoCを提出する必要があります。

また、プロジェクトはRFC-010ドラフトプロトコルを定義し、AIエージェントフレームワーク向けに3段階の認証(コア、エンタープライズ、高保証)を提供します。製品はコミュニティ版、ハッカー版(149ドル/年)、プロフェッショナル版(499ドル/年)、エンタープライズ版に分かれており、さまざまな規模の組織のニーズに対応します。現在、RFC-010準拠を検証した最初の1,000人は、1年間のハッカー版ライセンスを無料で取得できます。

要約すると、DROS-VEPはAIエージェントのランタイムセキュリティに対する革新的なソリューションであり、超低レイテンシの認可制御と豊富な脅威シナリオシミュレーションを通じて、企業がゼロトラストのAI実行環境を構築するのを支援します。