ネットワークインフラがデフォルトで見えなかったとしたら?
自律型 AI によるサイバー攻撃に関する最近の懸念は、根本的な変化を示しています:AI エージェントはインターネットを暗黒森林に変えつつあります。そこでは可視なものすべてが機械速度で発見、探索、悪用される可能性があります。
劉慈欣の三体で描かれているように、そのような環境での唯一の信頼できる生存戦略は、見えなくなること自体かもしれません。
OpenNHP は Network-infrastructure Hiding Protocol (NHP) のオープンソース実装です。認証前接続ゼロトラストプロトコルで、保護されたインフラを未認証エンティティにとってアクセス不能かつ発見不可能にします。
挑戦内容
Para el IETF 126 ハッカソン, コミュニティに一つのことをお願いしています:
ぜひ、破ってみてください。
セキュリティ研究者、プロトコル設計者、暗号学者、ネットワークエンジニア、DNS/TLS/PKI の専門家、AI セキュリティ研究者、そして前提に挑戦することを楽しむすべての方を歓迎します。挑戦領域の例:
- 認証なしで保護されたサービスを発見する
- 隠されたポート、IP アドレス、ドメイン名を列挙する
- 認証または認可メカニズムをバイパスする
- 認証前の攻撃面を悪用する
- 暗号的な弱点またはプロトコル設計の欠陥を見つける
- DDoS およびスキャン攻撃への耐性をテストする
- AI 支援攻撃技術を評価する
二つの結果。どちらも価値がある。
破れた場合
弱点を理解して修正します。プロトコルはより強固になります。
破れなかった場合
プロトコルのセキュリティ特性についての信頼を集合的に高めることができます。
公開された敵対的テスト、ピアレビュー、動作するコードは、信頼できるインターネットセキュリティプロトコルを構築するための最良のツールであり続けます。
参加方法
IETF ミーティングへの現地参加は必須ではありません — リモート参加を歓迎します。
- IETF 126 ハッカソンに登録する — 無料、リモートまたは現地
- プロジェクトエントリを読む
- 環境を構築する — またはライブデモ環境を使用する
- 攻撃する — あらゆる角度を歓迎します:偵察、認証バイパス、プロトコルファジング、暗号解析、AI 支援スキャン
- 発見事項を報告する — または IETF ハッカソンチャットで OpenNHP チームに直接連絡
リソース
OpenNHP チームはハッカソンに現地参加し、協力者、批評家、そして特に懐疑論者を歓迎します。
