Hace dos semanas, invitamos a la comunidad IETF a atacar OpenNHP — nuestra implementación de código abierto del Network-infrastructure Hiding Protocol (NHP). La petición era simple: encontrar una forma de descubrir o acceder a infraestructura protegida sin autenticarse primero.
Nos complace informar que el hackathon concluyó exitosamente, y queremos agradecer a todos los que se tomaron el tiempo de participar, examinar el protocolo, hacer preguntas difíciles y ayudarnos a poner a prueba nuestras suposiciones en público.
El entorno de demostración en vivo se lanzó un mes completo antes del Hackathon para que cualquiera, en cualquier lugar, pudiera empezar a probarlo con antelación. Junto con la participación presencial y remota durante el propio Hackathon, OpenNHP ha estado ahora bajo pruebas adversariales públicas continuas — y hasta hoy, nadie ha demostrado una forma de descubrir o acceder a un recurso protegido sin autenticación criptográfica válida.
Queremos ser precisos sobre lo que realmente nos dice un resultado limpio. No significa que OpenNHP sea irrompible, ni que el protocolo esté "terminado". Significa que el modelo de seguridad "autenticar antes de conectar" ha sobrevivido ahora a una ronda real de escrutinio adversarial público por parte de la comunidad de seguridad — y eso es un dato significativo, no una línea de meta.
Cada intento, cada pregunta y cada "¿has considerado..." del Hackathon hace que el protocolo y la especificación sean más sólidos. Este es exactamente el tipo de proceso que creemos que los protocolos de seguridad de Internet deberían atravesar antes de pedirle a alguien que confíe en ellos a gran escala.
Para que quede constancia, aquí está el anuncio original enviado a las listas de correo hackathon y ztcpp del IETF el 6 de julio de 2026, que dio inicio a todo este esfuerzo:
[hackathon] IETF 126 Hackathon project: OpenNHP — The Internet Is Becoming a Dark Forest
Benfeng Chen <[email protected]> — Mon, Jul 6, 2026
to hackathon, [email protected]
Hi all,
The recent concerns surrounding autonomous AI-driven cyberattacks, including discussions around systems such as Claude Mythos, may be signaling a fundamental shift in cybersecurity: autonomous AI agents are turning the Internet into a “Dark Forest,” where anything visible can be discovered, probed, and exploited at machine speed.
As described in the “Dark Forest” theory from Liu Cixin’s The Three-Body Problem, the only reliable survival strategy in such an environment may be invisibility. Rather than continuing the decades-long cycle of exposing services and then attempting to defend them, we are exploring a different question:
What if network infrastructure were invisible by default?
To explore this idea, I’ve added a project to the IETF 126 Hackathon wiki:
OpenNHP — Network-infrastructure Hiding Protocol (NHP)
wiki.ietf.org/en/meeting/126/hackathon#opennhp-network-infrastructure-hiding-protocol-nhp
OpenNHP is an open-source implementation of the emerging Network-infrastructure Hiding Protocol (NHP), an authenticate-before-connect Zero Trust protocol designed to make protected infrastructure inaccessible—and ideally undiscoverable—to unauthorized entities.
Unlike traditional security architectures that attempt to protect visible services, NHP seeks to prevent reconnaissance, scanning, DDoS, and pre-authentication exploitation by hiding network resources until cryptographic authentication succeeds.
For the IETF 126 Hackathon, we’re inviting the community to do something simple:
Please try to break it.
We welcome participation from security researchers, protocol designers, cryptographers, network engineers, DNS/TLS/PKI experts, AI security researchers, and anyone who enjoys attacking assumptions.
Potential challenge areas include:
- Discovering protected services without authentication
- Enumerating hidden ports, IP addresses, or domain names
- Performing reconnaissance against NHP-protected infrastructure
- Bypassing authentication or authorization mechanisms
- Exploiting pre-authentication attack surfaces
- Testing resistance to DDoS and scanning attacks
- Finding cryptographic weaknesses or protocol design flaws
- Evaluating AI-assisted attack techniques
- Testing interoperability and performance characteristics
- Demonstrating any attack path that violates the “authenticate-before-connect” security model
The challenge outcome is straightforward:
- If you can discover or access protected resources without successful authentication, we want to understand the weakness and fix it.
- If you cannot, we collectively gain additional confidence in the security properties of the protocol.
We believe that public adversarial testing, peer review, and running code remain the best tools available for building trustworthy Internet security protocols.
Resources:
- Project website: OpenNHP Website
- Source code: OpenNHP GitHub Repository
- Live demo: OpenNHP Demo Environment
- Internet-Draft: draft-opennhp-ztcpp-nhp
I’ll be participating in person at the Hackathon and would welcome collaborators, critics, and especially skeptics.
Thanks,
Benfeng Chen
OpenNHP Project
Los resultados del Hackathon se presentaron en la sesión del Hackathon IETF 126. Las diapositivas que cubren el proyecto, el desafío y el resultado están disponibles para descargar:
La invitación a atacar OpenNHP no termina con el Hackathon. El entorno de demostración en vivo permanece en línea, el código fuente sigue abierto, y el Internet-Draft continúa avanzando en el proceso de estandarización del IETF. Si encuentras una debilidad, queremos saberlo — de forma discreta, responsable y lo antes posible.
A todos los que se registraron, leyeron la especificación, ejecutaron un ataque, hicieron una pregunta difícil en el pasillo o en el chat, o simplemente siguieron el evento — gracias. Los protocolos mejoran porque personas como tú se presentan e intentan romperlos. Nos vemos en el próximo.
También queremos agradecer a LayerV.ai, cuyo patrocinio ayudó a hacer posible nuestra participación en el Hackathon IETF 126.
La publicación original en la lista de correo generó respuestas tanto de recién llegados como de veteranos del IETF. Aquí hay una, ligeramente anonimizada, que capta el espíritu de la respuesta:
Thank you for sharing this Benfeng!
This is my first time attending an IETF event, and I found NHP extremely interesting to read up on. I am currently prototyping a cloud-based application into which I'd love to integrate NHP for testing, so thank you for sharing this.
In return, I will attempt to do my best to break it!
Have an amazing week!
— A first-time IETF Hackathon participant
El equipo de OpenNHP da la bienvenida a colaboradores, críticos y especialmente escépticos.
Todavía Invisible por Defecto. Todavía Sin Romper.
La demo sigue activa. Ven a intentarlo.
Leer: La Convocatoria de Participación Original →

