Vor zwei Wochen haben wir die IETF-Community eingeladen, OpenNHP anzugreifen — unsere Open-Source-Implementierung des Network-infrastructure Hiding Protocol (NHP). Die Aufgabe war einfach: einen Weg finden, geschützte Infrastruktur zu entdecken oder zu erreichen, ohne sich vorher zu authentifizieren.
Wir freuen uns, berichten zu können, dass der Hackathon erfolgreich abgeschlossen wurde, und möchten allen danken, die sich die Zeit genommen haben, teilzunehmen, das Protokoll zu testen, schwierige Fragen zu stellen und uns zu helfen, unsere Annahmen öffentlich auf die Probe zu stellen.
Die Live-Demo-Umgebung wurde einen vollen Monat vor dem Hackathon gestartet, damit jeder, überall, frühzeitig damit beginnen konnte, sie zu testen. Zusammen mit der persönlichen und Remote-Teilnahme während des Hackathons selbst stand OpenNHP nun unter kontinuierlicher öffentlicher, gegnerischer Prüfung — und bis heute hat niemand einen Weg nachgewiesen, eine geschützte Ressource ohne gültige kryptografische Authentifizierung zu entdecken oder zu erreichen.
Wir möchten präzise sein, was ein sauberes Ergebnis tatsächlich aussagt. Es bedeutet nicht, dass OpenNHP unknackbar ist oder dass das Protokoll "fertig" ist. Es bedeutet, dass das "Authenticate-before-Connect"-Sicherheitsmodell nun eine echte Runde öffentlicher, gegnerischer Prüfung durch die Sicherheits-Community überstanden hat — und das ist ein bedeutsamer Datenpunkt, keine Ziellinie.
Jeder Versuch, jede Frage und jedes "hast du schon mal überlegt..." aus dem Hackathon macht das Protokoll und die Spezifikation stärker. Genau diesen Prozess sollten Internet-Sicherheitsprotokolle unserer Meinung nach durchlaufen, bevor jemand gebeten wird, ihnen im großen Maßstab zu vertrauen.
Zur Dokumentation hier die ursprüngliche Ankündigung, die am 6. Juli 2026 an die IETF-Mailinglisten hackathon und ztcpp gesendet wurde und diese gesamte Initiative ins Rollen brachte:
[hackathon] IETF 126 Hackathon project: OpenNHP — The Internet Is Becoming a Dark Forest
Benfeng Chen <[email protected]> — Mon, Jul 6, 2026
to hackathon, [email protected]
Hi all,
The recent concerns surrounding autonomous AI-driven cyberattacks, including discussions around systems such as Claude Mythos, may be signaling a fundamental shift in cybersecurity: autonomous AI agents are turning the Internet into a “Dark Forest,” where anything visible can be discovered, probed, and exploited at machine speed.
As described in the “Dark Forest” theory from Liu Cixin’s The Three-Body Problem, the only reliable survival strategy in such an environment may be invisibility. Rather than continuing the decades-long cycle of exposing services and then attempting to defend them, we are exploring a different question:
What if network infrastructure were invisible by default?
To explore this idea, I’ve added a project to the IETF 126 Hackathon wiki:
OpenNHP — Network-infrastructure Hiding Protocol (NHP)
wiki.ietf.org/en/meeting/126/hackathon#opennhp-network-infrastructure-hiding-protocol-nhp
OpenNHP is an open-source implementation of the emerging Network-infrastructure Hiding Protocol (NHP), an authenticate-before-connect Zero Trust protocol designed to make protected infrastructure inaccessible—and ideally undiscoverable—to unauthorized entities.
Unlike traditional security architectures that attempt to protect visible services, NHP seeks to prevent reconnaissance, scanning, DDoS, and pre-authentication exploitation by hiding network resources until cryptographic authentication succeeds.
For the IETF 126 Hackathon, we’re inviting the community to do something simple:
Please try to break it.
We welcome participation from security researchers, protocol designers, cryptographers, network engineers, DNS/TLS/PKI experts, AI security researchers, and anyone who enjoys attacking assumptions.
Potential challenge areas include:
- Discovering protected services without authentication
- Enumerating hidden ports, IP addresses, or domain names
- Performing reconnaissance against NHP-protected infrastructure
- Bypassing authentication or authorization mechanisms
- Exploiting pre-authentication attack surfaces
- Testing resistance to DDoS and scanning attacks
- Finding cryptographic weaknesses or protocol design flaws
- Evaluating AI-assisted attack techniques
- Testing interoperability and performance characteristics
- Demonstrating any attack path that violates the “authenticate-before-connect” security model
The challenge outcome is straightforward:
- If you can discover or access protected resources without successful authentication, we want to understand the weakness and fix it.
- If you cannot, we collectively gain additional confidence in the security properties of the protocol.
We believe that public adversarial testing, peer review, and running code remain the best tools available for building trustworthy Internet security protocols.
Resources:
- Project website: OpenNHP Website
- Source code: OpenNHP GitHub Repository
- Live demo: OpenNHP Demo Environment
- Internet-Draft: draft-opennhp-ztcpp-nhp
I’ll be participating in person at the Hackathon and would welcome collaborators, critics, and especially skeptics.
Thanks,
Benfeng Chen
OpenNHP Project
Die Hackathon-Ergebnisse wurden in der IETF 126 Hackathon-Session vorgestellt. Folien zum Projekt, der Herausforderung und dem Ergebnis stehen zum Download bereit:
Die Einladung, OpenNHP anzugreifen, endet nicht mit dem Hackathon. Die Live-Demo-Umgebung bleibt online, der Quellcode bleibt offen, und der Internet-Draft durchläuft weiterhin den IETF-Standardisierungsprozess. Wenn Sie eine Schwachstelle finden, möchten wir davon erfahren — diskret, verantwortungsvoll und so bald wie möglich.
An alle, die sich registriert, die Spezifikation gelesen, einen Angriff durchgeführt, eine schwierige Frage im Flur oder im Chat gestellt oder einfach mitverfolgt haben — danke. Protokolle werden besser, weil Leute wie Sie auftauchen und versuchen, sie zu knacken. Bis zum nächsten Mal.
Wir möchten außerdem LayerV.ai danken, dessen Sponsoring unsere Teilnahme am IETF 126 Hackathon mit ermöglicht hat.
Der ursprüngliche Mailinglisten-Beitrag stieß sowohl bei Neulingen als auch bei IETF-Veteranen auf Resonanz. Hier ist eine Antwort, leicht anonymisiert, die den Geist der Reaktionen einfängt:
Thank you for sharing this Benfeng!
This is my first time attending an IETF event, and I found NHP extremely interesting to read up on. I am currently prototyping a cloud-based application into which I'd love to integrate NHP for testing, so thank you for sharing this.
In return, I will attempt to do my best to break it!
Have an amazing week!
— A first-time IETF Hackathon participant
Das OpenNHP-Team freut sich über Mitarbeiter, Kritiker und vor allem Skeptiker.
Immer noch standardmäßig unsichtbar. Immer noch ungeknackt.
Die Demo läuft noch. Versuchen Sie es.
Lesen: Der ursprüngliche Aufruf zur Teilnahme →

