网易首页 > 网易号 > 正文 申请入驻

启明星辰:多智能体协同蜜罐,欺骗式防御新范式

0
分享至

来源:市场资讯

(来源:启明星辰集团)

为智能时代立信,为创新价值护航。

—— 启明星辰

一、威胁态势:AI时代的安全警报此起彼伏

2025-2026年,一条条风险提示勾勒出AI时代的威胁图景:

国家权威机构预警:

国家漏洞库CNNVD:OpenClaw重要漏洞通报

安全内参:"AI医生可被任意劫持,篡改患者处方"

360CERT:"OpenClaw智能体恶意技能"预警

信通院:"AI供应链安全风险"专题报告

新型威胁涌现:

⚠️ AI智能体默认配置存在高危漏洞

⚠️ 提示词注入可绕过安全限制,控制AI行为

⚠️ 恶意技能可通过第三方仓库传播

⚠️ 自动化攻击让传统防护不堪重负

⚠️ "影子特工"危机——员工部署的不受监管AI智能体,可能为敏感信息创建隐形的泄露管道

这不是未来,这是现在。

二、攻防失衡:攻击者在进化,防御还在原地

攻击者在加速

传统攻击链(2020-2024):漏洞扫描 → 利用 → 横向移动 → 数据窃取(周期:数小时至数天)AI时代攻击链(2025-):智能体入侵 → 指令注入 → 自动化执行 → 批量窃取(周期:数分钟)

攻击速度提升了10倍以上,而且更加隐蔽。

防御体系滞后

而传统防御体系还在原地踏步:

传统模式

AI时代挑战

入侵检测:基于规则匹配

无法理解AI复杂行为

告警机制:泛化异常检测

误报率高达60%+

响应速度:事后分析

攻击完成后才发现

威胁情报:基于已知威胁

AI新型威胁无法识别

结果是:攻防严重失衡,企业正处在"裸奔"状态。

三、重塑攻防格局:启明星辰欺骗防御智能体携四大核心能力率先接敌

欺骗防御智能体以DeepAgents架构为基础,构建智能感知、智能分析、智能部署、智能响应四大核心能力,解决安全运维人工经验依赖,实现自我强化、无人值守目标,彻底解决攻防资源消耗不对称问题,让防御从"被动挨打"走向"主动狩猎"。

1. 智能响应:蜜罐不再是预制菜

传统的蜜罐都是静态的仿真应用和服务,只能暴露固定的脆弱点引诱攻击者入局。而欺骗防御智能体蜜罐,具备社会工程学能力:

  • 在接敌时,自主决策如何与敌人周旋

  • 针对不同的攻击手段做出不同的响应

  • 引诱攻击者暴露攻击意图、捕获其攻击手法和工具

  • 拖延时间,为全网防御应对提供时间窗口

  • 横向诱导,让攻击者深陷信息迷雾,"无法自拔"

对比:

传统蜜罐:攻击接敌 → 告警响应 → 记录日志(防御预置菜)智能体蜜罐:攻击接敌 → 交互试探 → 意图识别 → 定向引诱 → 会话记录(根据攻击者的口味喜好,现场调制菜品)


2. 智能感知:蜜罐"看见"你的网络

感知网络脉搏:系统基于主动探测感知与用户输入数据,实时感知用户网络环境状态变化,为仿真环境动态变化提供数据支持。

当攻击者在侦察阶段扫描网络时,智能感知模块能够:

  • 自动识别网络拓扑结构变化,发现新上线的设备和服务

  • 实时监测流量模式异常,捕捉异常登录、端口扫描、横向移动等行为信号

  • 学习真实业务系统的运行特征,为诱饵生成提供仿真依据

  • 感知真实业务的部署位置与访问模式,针对性布置诱饵

实战价值:

某企业部署欺骗防御智能体后,系统自动识别到内网新增的OpenClaw实例,并在攻击者扫描过程中,完成仿真OpenClaw蜜罐的部署。

时间线:10:00 - 攻击者开始扫描目标网段10:05 - 智能感知模块检测到异常扫描行为,触发蜜罐部署10:07 - 仿真OpenClaw蜜罐上线,诱饵目录、API接口完全仿真真实环境10:10 - 攻击者扫描到"OpenClaw实例",开始尝试利用CVE-2026-XXXX漏洞10:11 - 蜜罐接敌,告警触发,防御团队提前获知攻击意图

3. 智能部署:蜜网随势而动

动态编排策略:基于智能感知及智能分析的结果数据,进行仿真环境的动态部署和变化。

蜜罐不再是固定的"靶子",而是能够根据攻击趋势、业务变化、环境演进自主调整的"活诱饵":

  • 空间维度动态部署:根据网络拓扑变化,在关键路径、高危区域、潜在攻击目标附近自动投放诱饵

  • 时间维度动态调整:根据流量时段规律(如夜间攻击高发),动态调整诱饵暴露程度与仿真策略

  • 服务维度动态演化:根据攻击者偏好(如近期某类漏洞利用增多),动态生成针对性诱饵服务

  • 身份维度动态伪装:基于真实业务系统学习结果,动态调整蜜罐身份标识,让攻击者难以分辨真伪

部署场景示例:

场景:攻击者偏好利用OpenClaw的RCE漏洞智能分析识别趋势 → 智能感知确认网络环境 → 智能部署执行:1. 在核心业务服务器旁部署仿真OpenClaw实例2. 配置与真实OpenClaw相同的API接口与响应特征3. 暴露CVE-2026-XXXX漏洞"特征点"作为诱饵4. 部署文件诱饵(如config.json、日志文件)5. 配置横向移动诱饵(如数据库连接字符串)结果:攻击者触发诱饵后,蜜罐完整捕获攻击全流程


4. 智能分析:读懂攻击者的"剧本"

全链路感知:基于多智能体协同防御体系,构建攻击行为全链路感知与行为分析。

智能分析模块不只是记录日志,而是能够理解攻击者的意图、工具、手法,形成完整的"攻击剧本":

  • 意图识别:通过多模态大模型分析攻击者的交互行为,判断其真实目标(数据窃取、横向移动、权限提升等)

  • 工具指纹:提取攻击者使用的工具特征(如特定漏洞利用框架、自动化脚本、恶意技能哈希)

  • 手法画像:识别攻击者的攻击模式(如钓鱼手法、漏洞利用方式、横向移动策略)

  • 路径重构:基于时间戳、流量特征、行为关联,重构完整攻击路径

  • TTP提取:自动提取攻击者的战术、技术与程序,形成标准化画像

分析示例:

攻击者与蜜罐交互过程:23:15:03 → 攻击者发送探测请求:GET /api/v1/health23:15:05 → 蜜罐响应:200 OK(仿真OpenClaw健康检查接口)23:15:10 → 攻击者发送漏洞利用:POST /api/v1/execute?cmd=whoami23:15:12 → 智能分析识别:CVE-2026-XXXX漏洞利用尝试23:15:15 → 智能响应触发:返回伪造的root权限结果,延长交互时间23:15:20 → 攻击者尝试注入恶意技能:POST /api/v1/skill/install23:15:22 → 智能分析识别:恶意技能注入,哈希值a1b2c3d4...23:15:25 → 智能响应触发:返回"安装成功",进一步诱骗攻击者23:15:30 → 攻击者尝试读取配置:GET /api/v1/config23:15:32 → 智能分析识别:意图窃取敏感配置信息23:15:35 → 智能响应触发:返回伪造的数据库连接字符串(含诱饵地址)23:15:40 → 攻击者尝试横向移动:连接诱饵数据库23:15:45 → 告警触发:攻击链完整捕获智能分析输出TTP画像:- 战术:利用公开漏洞 + 恶意技能注入 + 横向移动- 技术:CVE-2026-XXXX、技能注入、数据库连接利用- 程序:探测 → 漏洞利用 → 技能注入 → 配置窃取 → 横向移动- 工具:自定义攻击脚本、恶意技能哈希a1b2c3d4- 意图:窃取数据库敏感数据- 源头:192.168.1.100- 目标:财务系统数据库

四、体系化防御:一处发现,全网免疫

传统模式:单点防御 → 孤立响应 → 威胁持续存在(头痛医头,脚痛医脚)主动防御模式:蜜罐捕获 → TTP画像 → 协同联动 → 全网免疫(一处洞察,全网防护)

基于蜜罐捕获的TTP(战术、技术与程序)画像,欺骗防御智能体可以:

✅ 自动生成狩猎规则,拦截相似攻击

✅ 同步至NDR/XDR,阻断相似流量

✅ 推送至终端EDR,阻断恶意样本执行

✅ 融入威胁情报库,共享防御知识

效果:一次攻击的捕获,可以防止全网遭受相同攻击。一处发现,全网免疫。

五、结语

在AI定义攻击的时代,防御必须同步进化。

启明星辰欺骗防御智能体,让主动防御从概念变为现实:

  • 让威胁在暴露前被捕获

  • 让攻击者在行动前被锁定

  • 让防御从"被动挨打"走向"主动狩猎"

让攻击者知道:你的网络不是待宰的羔羊,而是设好埋伏的猎场。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
过分谄媚会显得特别真诚!网友:看完发现,我两千的工资一点不冤

过分谄媚会显得特别真诚!网友:看完发现,我两千的工资一点不冤

夜深爱杂谈
2026-04-08 17:06:30
东风导弹泄密案!间谍郭万钧一家三口,全部被处以死刑

东风导弹泄密案!间谍郭万钧一家三口,全部被处以死刑

番外行
2026-03-31 08:28:28
62岁大爷相亲,提出晚上住大妈家,大妈一见钟情,直呼:满足要求

62岁大爷相亲,提出晚上住大妈家,大妈一见钟情,直呼:满足要求

谈史论天地
2026-04-08 20:05:03
巴萨球迷意难平!不止因为0-2马竞,更多在于以下五点!

巴萨球迷意难平!不止因为0-2马竞,更多在于以下五点!

赫岝乡村摄影
2026-04-09 06:11:05
给女儿留过亿财产后,张雪峰身家被扒底朝天,李雪琴的话有人信了

给女儿留过亿财产后,张雪峰身家被扒底朝天,李雪琴的话有人信了

阿伧说事
2026-03-27 05:58:52
不要再盼房价暴跌了!2026年最惨的不是炒房客,而是我们普通人!

不要再盼房价暴跌了!2026年最惨的不是炒房客,而是我们普通人!

细说职场
2026-04-08 11:31:03
又是抑郁症去世!广东21岁爱笑女孩写下遗书,留8万安顿3只小狗

又是抑郁症去世!广东21岁爱笑女孩写下遗书,留8万安顿3只小狗

火山詩话
2026-04-09 06:23:23
重磅消息!4月两大证件发放,出行与养老金大变革!

重磅消息!4月两大证件发放,出行与养老金大变革!

什么都唠唠
2026-04-08 23:47:43
民进党,极有可能在下一届台湾地区选举后,成为长期一家独大政党

民进党,极有可能在下一届台湾地区选举后,成为长期一家独大政党

共工之锚
2026-03-31 00:27:37
20万亿!中国,将打造全球乃至人类史上最大规模“城市更新工程”

20万亿!中国,将打造全球乃至人类史上最大规模“城市更新工程”

趣文说娱
2026-04-08 19:54:02
涉嫌严重违纪违法!山东省纪委监委通报:2人被查

涉嫌严重违纪违法!山东省纪委监委通报:2人被查

闪电新闻
2026-04-08 16:33:23
热搜第一!上海一女子休完产假公司没了,人事称“大家都没赔偿”:已申请劳动仲裁

热搜第一!上海一女子休完产假公司没了,人事称“大家都没赔偿”:已申请劳动仲裁

大象新闻
2026-04-08 22:49:03
反美是工作,赴美是生活?——有多少伊朗高官的亲属生活在美国

反美是工作,赴美是生活?——有多少伊朗高官的亲属生活在美国

黑噪音
2026-04-07 11:09:01
逝去的亲人若在阴间受苦,子孙通常会有3个“征兆”,别不当回事

逝去的亲人若在阴间受苦,子孙通常会有3个“征兆”,别不当回事

千秋文化
2026-02-20 20:17:40
你永远想不到医院的八卦能有多炸裂?一件提神醒脑,两件直接撂倒

你永远想不到医院的八卦能有多炸裂?一件提神醒脑,两件直接撂倒

宝哥精彩赛事
2026-04-07 09:53:56
蒋介石孙子召开发布会,提出“两蒋”移灵大陆,2句话让世人唏嘘

蒋介石孙子召开发布会,提出“两蒋”移灵大陆,2句话让世人唏嘘

老谢谈史
2026-03-18 18:33:35
陈丽华,吃到“唐僧肉”的女首富

陈丽华,吃到“唐僧肉”的女首富

难得君
2026-04-08 08:36:45
0-2!巴萨主场沦陷:欧冠完败,晋级形势恶化,弗里克不敢相信

0-2!巴萨主场沦陷:欧冠完败,晋级形势恶化,弗里克不敢相信

足球狗说
2026-04-09 04:55:47
十万年的“毒药”契约,人类凭什么敢签?

十万年的“毒药”契约,人类凭什么敢签?

物理系老郭
2026-04-08 09:30:14
特斯拉FSD 14.3视觉画质大改,更惊艳

特斯拉FSD 14.3视觉画质大改,更惊艳

沙雕小琳琳
2026-04-08 10:17:45
2026-04-09 07:44:49
新浪财经 incentive-icons
新浪财经
新浪财经是一家创建于1999年8月的财经平台
2800378文章数 6503关注度
往期回顾 全部

科技要闻

吴泳铭成立阿里技术委员会 为何这四人入选

头条要闻

特朗普称"彻底胜利" 美媒:目标一个没实现还陷入困境

头条要闻

特朗普称"彻底胜利" 美媒:目标一个没实现还陷入困境

体育要闻

40岁,但实力倒退12年

娱乐要闻

侯佩岑全家悉尼度假,一家四口幸福满溢

财经要闻

谁骗了董宇辉?

汽车要闻

20万级满配华为全家桶 华境S是懂家庭的大六座

态度原创

游戏
家居
本地
艺术
亲子

《星空》新更新和DLC上线 未来仍将持续扩展内容

家居要闻

自在恣意 侘寂风别墅

本地新闻

跟着歌声游安徽,听古村回响

艺术要闻

赵丽颖再传喜讯,获央视点赞!网友:她的底气,藏不住了

亲子要闻

法国家人可丽饼吃上瘾,孩子排队学着做,老大手写记配方,有心了

无障碍浏览 进入关怀版