NHP
The OpenNHP Team
2026年8月2日 零信任 AI 安全 獨立測試
「你無法攻擊你看不見的東西。」—— Darkmoon,評價自己的測試結果

2026 年 7 月 29 日,Darkmoon 團隊——一個由法國土魯斯 ASC-IT 打造的開源全自主 AI 滲透測試平台——將其系統對準了 OpenNHP 的公開示範環境,並公布了結果

我們想從這裡唯一真正重要的事情說起:謝謝你們。 Darkmoon 針對一個真實運行的目標進行了真實、可複現、非破壞性的評估,然後公開發布了完整報告——方法論、工具、發現,一應俱全。這正是我們在 IETF 126 邀請安全社群嘗試攻破 OpenNHP 時所期待的那種透明、獨立的審視。

為什麼自主 AI 攻擊者是正確的測試對象

Darkmoon 不是一個手動執行 nmap 的人。它是一個 LLM 編排器,指揮專門的子代理完成偵察、發現、利用和回報——完全自主,以機器速度運行。這正是我們建構 OpenNHP 所針對的那一類對手。攻擊性 AI 工具並非假想中的未來威脅;它今天就是 GitHub 上的一個開源專案。

如果自主 AI 即將讓偵察與利用的成本趨近於零,那麼用恰恰是這類對手來測試一個網路隱身協議就不是可選項——這就是全部意義所在。

Darkmoon 具體做了什麼

該評估遵循 NIST SP 800-115 和 OWASP 測試指南,針對 OpenNHP 的示範主機組合使用了多種獨立偵察技術:

  • 透過 curl 發起 HTTP/HTTPS 請求
  • 使用 naabu 掃描常見連接埠(22、80、443、8080)
  • 透過 bash /dev/tcp 進行 TCP connect 探測
  • ICMP 探測

四種獨立方法,針對位於 OpenNHP 的 Network-infrastructure Hiding Protocol (NHP) 之後的三台受保護主機(server2ac2 和 Access Controller)。

結果
0 四種探測方法下,三台受 NHP 保護主機上的發現數
51 有意暴露的教學介面上的發現數
4 獨立偵察方法,結果完全一致

關於第二個數字,我們想說得準確一些,因為我們不想把它藏起來。Darkmoon 的 51 項發現(4 高、10 中、17 低、20 資訊)針對的是公開認證後端——這是我們在示範站點上有意暴露的元件,作為教學介面,讓訪客能對比看到一個普通的、未受保護的 Web 服務是什麼樣子。高危發現涉及該元件中的跨來源憑證暴露。這個介面從未置於 NHP 之後,在那裡發現真實問題恰恰說明 Darkmoon 的工具運作如常。

目標保護發現
公開認證後端(教學介面)無 —— 有意暴露51(4 高、10 中、17 低、20 資訊)
server2、ac2、Access ControllerOpenNHP(Network-infrastructure Hiding Protocol)0 —— 四種方法均如此
「不是零個可利用的發現。是什麼都沒有。」—— Darkmoon 報告

在真正受 NHP 保護的主機上,Darkmoon 的掃描器沒有找到設定錯誤、沒有找到有價值的 banner、也沒有找到任何可以下手的軟肋。它們壓根就沒找到任何可看的東西。

這驗證了什麼

Darkmoon 自己的結論正是我們自己會選擇的表述:OpenNHP 並不讓服務堅不可摧,而是讓它們在認證之前無法被發現。正如他們所說,這種方法透過移除每條攻擊鏈所依賴的那個前提——可發現性——從而「將整個攻擊面轉移到憑證的保密性之上」。認證發生在連線之前,而不是之後。

這就是網路隱身的核心論點,由一個自主對手驗證,而非由我們自己宣稱。面對真實、現代、AI 驅動的攻擊者取得的乾淨結果,是這一方法站得住腳的有力證據——不是它永遠成立的證明,但確實是一個有分量的數據點,且由獨立方產生並完整公開。

從零信任到零可見

零信任花了十年時間教會業界:不能僅因為一個連線來自邊界內部就信任它。Darkmoon 的結果指向這一演進的下一步:不僅僅是拒絕信任未認證的連線——而是根本不讓它存在。在暴露「這裡有東西可連線」之前,先驗證身分。

我們稱之為零可見(Zero Visibility),並且認為這正是零信任架構的走向。自主 AI 攻擊者正是業界必須更快抵達那裡的原因。

開源意味著持續驗證

安全永遠不應僅僅依賴於其創造者的說法。OpenNHP 之所以是一個開源專案,是因為安全透過透明、同行評審和獨立驗證而變得更好。

Darkmoon 的評估正是我們希望看到更多的那種協作:

  • 獨立的攻擊性測試
  • 公開的方法論
  • 可複現的實驗
  • 建設性的技術討論
測試越強,協議越強。
一份公開邀請

我們邀請研究人員、滲透測試人員、大學和 AI 安全團隊使用自己的工具和方法來評估 OpenNHP。無論你的平台基於自主 AI 代理、傳統滲透測試,還是全新的攻擊技術,我們都歡迎獨立評估。

一份來自優秀開源工具的乾淨報告並不是這場對話的終點——它是邀請更多對話的開始。如果有什麼被攻破了,我們希望立刻知道,並且會像 Darkmoon 那樣公開說明。線上示範環境正是為此而持續在線。

安全靠驗證推進,而不是靠行銷。
展望

人工智慧正在改變網路安全的雙方。攻擊者正在變得自主。防禦者必須變得主動。

OpenNHP 代表了零信任的一種可能演進——從單純的「永不信任,始終驗證」,走向一條在 AI 時代日益重要的補充原則:

非必要,不暴露(Never Expose Unless Necessary)。

我們衷心感謝 Darkmoon 團隊為這場討論作出的貢獻。他們的評估有助於說明一個重要觀點:當自主攻擊者變得更快、更聰明、更廉價時,讓基礎設施對未授權使用者不可見,將成為在攻擊開始之前就加以阻止的最有效方式之一。

參考資源

再次感謝 Darkmoon 與 ASC-IT 團隊。獨立、對抗性、公開發布的測試正應如此——OpenNHP 專案因此而更強。

你無法攻擊你看不見的東西。

帶上你自己的工具——無論是否自主——來試試。

閱讀:IETF 126 黑客松結果 →

NHP
The OpenNHP Team
2026年8月2日 零信任 AI 安全 獨立測試