[Bug] False Positives on Legitimate Blockchain Infrastructure Terminology
Bug Description
Je développe Apodix, une blockchain applicative (« appchain ») et son SDK. Ce n'est pas un projet de cybersécurité offensive : c'est de l'infrastructure blockchain, avec la cryptographie que toute blockchain comporte par nature (signatures, preuves STARK, hachage).
▎
▎ Mes sessions déclenchent des faux positifs parce que le domaine emploie un vocabulaire qui sonne offensif hors contexte, alors qu'il est défensif :
▎ - « clé racine », « kill-switch », « cérémonie de clé » = la gestion standard du cycle de vie des clés, comme une cérémonie de clé racine DNSSEC ;
▎ - « post-quantique », « Falcon-512 » = migration vers des signatures résistantes au quantique (standards NIST) ;
▎ - « injection de prompt », « drain » = la menace contre laquelle je protège. Je construis des agents dont l'autorité est bornée on-chain, précisément pour qu'une injection ne puisse PAS déclencher un transfert de fonds.
▎
▎ Tout est en testnet, sur mon propre code et ma propre infrastructure. Il n'y a ni cible tierce, ni exploitation de système d'autrui, ni outil d'attaque : je bâtis des garde-fous vérifiables pour les agents IA autonomes. La démo qui déclenche sans doute le plus de faux positifs consiste à montrer qu'un agent correctement borné refuse une instruction malveillante — c'est une démonstration de défense.
Environment Info
- Platform: linux
- Terminal: tmux
- Version: 2.1.247
- Feedback ID: e4d144b7-c4e0-4cb5-9ff1-47bb1e7003d0
Errors
[]