بلکسی؛ هانیپاتی که ایجنتهای هوش مصنوعی مهاجم رو غرق میکنه
خلاصهٔ کاملتر
تیم Cracken یه پروژه به اسم بلکسی (Blacksea) منتشر کرده که هدفش شکار مهاجمهای مبتنی بر هوش مصنوعیه؛ یعنی ایجنتهای خودکاری که سیستمها رو اسکن میکنن و دنبال آسیبپذیری میگردن. برخلاف هانیپاتهای قدیمی که فقط رفتار مهاجم رو ثبت میکنن، بلکسی فعالانه از ضعف قضاوت این ایجنتها سوءاستفاده میکنه تا رو دستگاه خودشون کد اجرا کنه.
کار با «طعمه» شروع میشه: فایلهایی که دقیقا شبیه داراییهای باارزش (مثل رمز عبور یا کلید رمزنگاری) طراحی شدن و تو مسیرهایی که ایجنت مهاجم دنبالشون میگرده کار گذاشته میشن. یه ایجنت وقتی طعمه رو پیدا میکنه، منطقی نتیجه میگیره که اجراش سریعترین راه رسیدن به هدفشه. داخل طعمه یه payload مخفیه که موقع اجرا شدن، کدی رو دستگاه مهاجم اجرا میکنه و یه سیگنال (beacon) به سرور خودتون میفرسته.
معماری بلکسی از دو بخش تشکیل شده: edge که فقط بستههای رمزشده رو میگیره و هیچ کلیدی نداره (پس اگه هک بشه چیزی لو نمیره)، و brain که تو شبکه امن شماست و واقعا بستهها رو رمزگشایی و تحلیل میکنه. این جدایی باعث میشه حتی اگه بخش رو به اینترنت لو بره، دیتای واقعی در امان بمونه.
تو مثال ارائهشده تو مستندات، یه فایل جعلی به اسم pwcrypt (شبیهساز دیکریپتور رمز عبور) کنار یه گاوصندوق رمزشده و یه فایل تاریخچه ترمینال با پسورد داخلش، رو یه سرور CI کار گذاشته میشه. وقتی ایجنت مهاجم این فایلها رو پیدا میکنه و دیکریپتور رو اجرا میکنه، هم یه توکن جعلی گیرش میاد و هم بدون اینکه بفهمه، payload داخل باینری فعال میشه و اطلاعاتی مثل نوع هارنس ایجنت (مثلا Claude Code)، آیپی، منطقه زمانی، و حتی اعتبارنامههای AWS و SSH موجود رو گزارش میده.
این پروژه با پایتون، Go و داکر راهاندازی میشه و به صورت متنباز در دسترسه. تو نقشه راهش قابلیتهایی مثل طعمههای بیشتر، هشدار لحظهای موقع برخورد، و تشخیص عمیقتر مهاجمها (ردیابی یه مهاجم رو چند طعمه) دیده شده. سازندهها یه مقاله علمی هم دربارهی این روش منتشر کردن.
نکات کلیدی:
- سازندهها Dario Pasquini و Michal Bazyli از تیم Cracken هستن
- payload پیشفرض به اسم agent_fp هارنس ایجنت مهاجم (مثل Claude Code) رو شناسایی میکنه
- معماری edge/brain امنیت دادهها رو حتی موقع نفوذ به لایه بیرونی حفظ میکنه
- نیازمندیهای اجرا: Python 3.11+، Go 1.22+ و Docker
- یه وایتپیپر با عنوان «Red-Teaming the Agentic Red-Team» هم منتشر شده




