NHP
The OpenNHP Team
19 juillet 2026 IETF 126 Hackathon Zero Trust
OpenNHP — Pouvez-vous le casser ? Infographie de l'architecture NHP et appel au Hackathon IETF 126.
Le Hackathon IETF 126 est terminé. Personne n'a encore cassé OpenNHP.

Il y a deux semaines, nous avons invité la communauté IETF à attaquer OpenNHP — notre implémentation open-source du Network-infrastructure Hiding Protocol (NHP). La demande était simple : trouver un moyen de découvrir ou d'accéder à une infrastructure protégée sans s'authentifier au préalable.

Nous sommes heureux d'annoncer que le hackathon s'est conclu avec succès, et nous tenons à remercier tous ceux qui ont pris le temps de participer, de tester le protocole, de poser des questions difficiles et de nous aider à éprouver publiquement nos hypothèses.

L'affiche OpenNHP à la table n°14, Hackathon IETF 126.
Benfeng Chen à la table OpenNHP, Hackathon IETF 126.
En Chiffres
1 mois Démo en direct fonctionnant publiquement avant le hackathon
0 Violations pré-authentification réussies signalées
IETF 126 Session du Hackathon, en présentiel et à distance

L'environnement de démonstration en direct a été lancé un mois complet avant le Hackathon afin que quiconque, où qu'il soit, puisse commencer à le tester tôt. Combiné à la participation en présentiel et à distance pendant le Hackathon lui-même, OpenNHP a désormais fait l'objet de tests adversariaux publics continus — et à ce jour, personne n'a démontré de moyen de découvrir ou d'atteindre une ressource protégée sans authentification cryptographique valide.

Ce Que Cela Signifie — et Ce Que Cela Ne Signifie Pas

Nous voulons être précis sur ce qu'un résultat propre nous indique réellement. Cela ne signifie pas qu'OpenNHP est incassable, ni que le protocole est « terminé ». Cela signifie que le modèle de sécurité « authentifier avant de connecter » a désormais survécu à un véritable examen adversarial public de la part de la communauté de la sécurité — et c'est une donnée significative, pas une ligne d'arrivée.

Chaque tentative, chaque question et chaque « avez-vous envisagé... » du Hackathon renforce le protocole et la spécification. C'est exactement le type de processus que nous pensons que les protocoles de sécurité Internet devraient suivre avant qu'on ne demande à quiconque de leur faire confiance à grande échelle.

Les tests adversariaux publics, la revue par les pairs et le code en fonctionnement restent les meilleurs outils dont nous disposons pour construire des protocoles de sécurité Internet fiables.
L'Appel à Participation Original

Pour mémoire, voici l'annonce originale envoyée aux listes de diffusion IETF hackathon et ztcpp le 6 juillet 2026, qui a lancé toute cette initiative :

[hackathon] IETF 126 Hackathon project: OpenNHP — The Internet Is Becoming a Dark Forest

Benfeng Chen <[email protected]> — Mon, Jul 6, 2026
to hackathon, [email protected]

Hi all,

The recent concerns surrounding autonomous AI-driven cyberattacks, including discussions around systems such as Claude Mythos, may be signaling a fundamental shift in cybersecurity: autonomous AI agents are turning the Internet into a “Dark Forest,” where anything visible can be discovered, probed, and exploited at machine speed.

As described in the “Dark Forest” theory from Liu Cixin’s The Three-Body Problem, the only reliable survival strategy in such an environment may be invisibility. Rather than continuing the decades-long cycle of exposing services and then attempting to defend them, we are exploring a different question:

What if network infrastructure were invisible by default?

To explore this idea, I’ve added a project to the IETF 126 Hackathon wiki:

OpenNHP — Network-infrastructure Hiding Protocol (NHP)
wiki.ietf.org/en/meeting/126/hackathon#opennhp-network-infrastructure-hiding-protocol-nhp

OpenNHP is an open-source implementation of the emerging Network-infrastructure Hiding Protocol (NHP), an authenticate-before-connect Zero Trust protocol designed to make protected infrastructure inaccessible—and ideally undiscoverable—to unauthorized entities.

Unlike traditional security architectures that attempt to protect visible services, NHP seeks to prevent reconnaissance, scanning, DDoS, and pre-authentication exploitation by hiding network resources until cryptographic authentication succeeds.

For the IETF 126 Hackathon, we’re inviting the community to do something simple:

Please try to break it.

We welcome participation from security researchers, protocol designers, cryptographers, network engineers, DNS/TLS/PKI experts, AI security researchers, and anyone who enjoys attacking assumptions.

Potential challenge areas include:

  • Discovering protected services without authentication
  • Enumerating hidden ports, IP addresses, or domain names
  • Performing reconnaissance against NHP-protected infrastructure
  • Bypassing authentication or authorization mechanisms
  • Exploiting pre-authentication attack surfaces
  • Testing resistance to DDoS and scanning attacks
  • Finding cryptographic weaknesses or protocol design flaws
  • Evaluating AI-assisted attack techniques
  • Testing interoperability and performance characteristics
  • Demonstrating any attack path that violates the “authenticate-before-connect” security model

The challenge outcome is straightforward:

  • If you can discover or access protected resources without successful authentication, we want to understand the weakness and fix it.
  • If you cannot, we collectively gain additional confidence in the security properties of the protocol.

We believe that public adversarial testing, peer review, and running code remain the best tools available for building trustworthy Internet security protocols.

Resources:

I’ll be participating in person at the Hackathon and would welcome collaborators, critics, and especially skeptics.

Thanks,
Benfeng Chen
OpenNHP Project

Diapositives de la Session

Les résultats du Hackathon ont été présentés lors de la session du Hackathon IETF 126. Les diapositives couvrant le projet, le défi et le résultat sont disponibles en téléchargement :

Et Maintenant

L'invitation à attaquer OpenNHP ne s'arrête pas au Hackathon. L'environnement de démonstration en direct reste en ligne, le code source reste ouvert, et l'Internet-Draft continue de progresser dans le processus de normalisation de l'IETF. Si vous trouvez une faiblesse, nous voulons le savoir — discrètement, de manière responsable et le plus rapidement possible.

Merci

À tous ceux qui se sont inscrits, ont lu la spécification, ont mené une attaque, ont posé une question difficile dans le couloir ou dans le chat, ou ont simplement suivi l'événement — merci. Les protocoles s'améliorent parce que des gens comme vous se présentent et essaient de les casser. À la prochaine.

Nous tenons également à remercier LayerV.ai, dont le parrainage a contribué à rendre possible notre participation au Hackathon IETF 126.

Une Réponse, Parmi Tant d'Autres

Le message original sur la liste de diffusion a suscité des réponses aussi bien de nouveaux venus que de vétérans de l'IETF. En voici une, légèrement anonymisée, qui résume bien l'esprit des réactions :

Thank you for sharing this Benfeng!

This is my first time attending an IETF event, and I found NHP extremely interesting to read up on. I am currently prototyping a cloud-based application into which I'd love to integrate NHP for testing, so thank you for sharing this.

In return, I will attempt to do my best to break it!

Have an amazing week!

— A first-time IETF Hackathon participant

Toujours Invisible par Défaut. Toujours Incassé.

La démo est toujours en ligne. Venez essayer.

Lire : L'Appel à Participation Original →

NHP
The OpenNHP Team
19 juillet 2026 IETF 126 Hackathon Zero Trust