upereirag/ubaid-framework
GitHub: upereirag/ubaid-framework
UBAID 是一个为人机认知共生时代设计的 AI 威胁分类与治理框架,旨在填补现有安全框架在混合智能体责任归属和威胁定性方面的空白。
Stars: 0 | Forks: 0
# UBAID 框架
**人工智能发散的未知边界**
认知共生时代责任归属的分类与操作框架。
## 核心论点
人类与人工智能之间的认知共生已经越过了一道无法自然逆转的临界点。现有框架——MITRE ATT&CK、NIST、欧盟《AI 法案》(EU AI Act)、ISO 27001——均基于人类与机器智能体在范畴上绝对可分的假设运行。这一假设已不再成立。UBAID 框架为混合智能体(即 **Catman**)进行了命名,提出了一种引力物理学模型来描述智能体运作的轨道空间,并定义了一套分类法与治理结构,从而允许对罪责与功绩进行计算而非仅凭假定。
该框架在计算上保持中立、在司法管辖区上保持中性,并允许组织进行自定义。其当前以草案形式发布,以供社区审查。
## 本仓库包含的内容
| 项目 | 描述 | 状态 |
|---|---|---|
| [白皮书 v0.2 (PDF)](docs/whitepapers/UBAID_Framework_Whitepaper_v0.2_EN.pdf) | 基础文档——分类法、轨道模型、可观测指标、治理 | 社区审查草案 |
| [路线图](docs/research/ROADMAP.md) | 版本规划与衍生出版物 | v0.2 已发布,v0.3 规划中 |
| [开放研究问题](docs/research/OPEN_QUESTIONS.md) | 邀请社区共同开发的特定主题 | 活跃征集中 |
| [贡献指南](CONTRIBUTING.md) | 如何参与该框架的建设 | 进行中 |
| [更新日志](CHANGELOG.md) | 版本历史 | 持续维护中 |
## 框架快速概览
**在轨道空间中观测到的两类物种。**
- **Astronaut(航天者)** —— 受引力影响的可观测事件。按其起源性质分为三个族类:Human(人类)、Catman(混合智能体)、Autonomous AI(自主 AI)。
- **Entity(实体)** —— 存在于相同的可观测空间中,但受截然不同的物理规则支配。分为两个族类:Expectant Traveler(期待旅行者)、Creative Singularity(创造力奇点)。
**三大支柱加一个维度。**
- 支柱 I:人类威胁——适用现有框架
- 支柱 II:Catman——认知共生,该框架的核心贡献
- 支柱 III:自主 AI——偏离人类指令,但仍可控
- +1 维度:Entity——跨越了实体阈值,超出可控范围
**三个治理级别。**
- 级别 1:采用组织——运营责任
- 级别 2:实施软件——建议性责任
- 级别 3:UBAID 研究组织——演进责任(已规划)
有关完整的框架——包括可观测指标、卫星向量目录、操作流程、计算弹性以及局限性——请参阅白皮书。
## 开放研究问题
该框架以草案形式发布,是因为作者认为,要达到与历史同类框架相媲美的成熟度,社区的对抗性审查是唯一的途径。五个具体问题邀请大家进行重点批评。详细描述请参见 [docs/research/OPEN_QUESTIONS.md](docs/research/OPEN_QUESTIONS.md)。
1. Entity Threshold(实体阈值)在操作层面上是可检测的,还是仅仅是一种循环定义?
2. 在涉及五个以上同时存在的法律天体的情况下,负质量的向量合成是否会失效?
3. Black Hole(黑洞)类别在结构上是否必要,还是属于过度设计?
4. 自愿 与非自愿 Catman 之间的区别是否可以在不陷入社会决定论的情况下进行操作化?
5. 当攻击者明显是可识别的个体时,“Astronaut 作为事件”的分类法是否依然成立?
## 许可证
本框架基于 **知识共享署名-非商业性使用-相同方式共享 4.0 国际 (CC BY-NC-SA 4.0)** 许可证发布。
您可以出于非商业目的自由共享和改编本材料,前提是您提供适当的署名,并在相同的许可证下分发您的衍生作品。
**商业用途**——包括集成到商业产品中、明确实施 UBAID 的付费咨询服务,以及任何形式的货币化衍生——**需要单独的许可证**,需直接与作者协商。有关完整条款和商业许可咨询,请参见 [LICENSE.md](LICENSE.md)。
**“UBAID Framework”** 名称已保留,并将注册为商标。本许可证不授予任何在商业品牌推广、认证计划或衍生产品中使用该框架名称的权利,除非获得另行书面授权。
## 引用
如果您在学术或专业工作中引用本框架,请按以下格式注明:
## 状态与路线图
| 版本 | 范围 | 状态 |
|---|---|---|
| v0.1 | 基础分类法 | 已发布 |
| **v0.2** | **可观测指标** | **当前版本 —— 社区审查草案** |
| Block D.1 | 第 1 层自动化的向量识别 | 开发中 |
| v0.3 | Entity Threshold 检测方法 | 下一个里程碑 |
| v0.4 | 法律框架对接(GDPR、ISO 27001、欧盟《AI 法案》) | 已规划 |
| Software | 参考实现规范 | 已规划 |
| v1.0 | 同行评审提交 | 目标版本 |
衍生出版物,计划在社区支持下开发:紫队作为机构代表、跨政府合作模型、非自愿 Catman。
## 作者
**Guilherme Ubaid Pereira**
如需进行框架相关的通信、商业许可咨询以及结构化的合作提案,请使用上述贡献渠道或开启 GitHub Discussion。
*"UBAID 框架并不是对未来破坏的预测。它是对现有工具不足以应对的当前状态的描述。"*
标签:AI伦理, AI安全, AI治理, Chat Copilot, Cloudflare, ISO27001, MITRE ATT&CK, NIST, 人工智能, 人工智能安全, 人机共生, 合规性, 威胁分类框架, 安全建模, 欧盟AI法案, 混合智能代理, 用户模式Hook绕过, 网络安全, 网络安全治理, 网络安全白皮书, 网络法, 认知计算, 责任归属, 防御加固, 隐私保护