2026 年 7 月 29 日,Darkmoon 團隊——一個由法國土魯斯 ASC-IT 打造的開源全自主 AI 滲透測試平台——將其系統對準了 OpenNHP 的公開示範環境,並公布了結果。
我們想從這裡唯一真正重要的事情說起:謝謝你們。 Darkmoon 針對一個真實運行的目標進行了真實、可複現、非破壞性的評估,然後公開發布了完整報告——方法論、工具、發現,一應俱全。這正是我們在 IETF 126 邀請安全社群嘗試攻破 OpenNHP 時所期待的那種透明、獨立的審視。
Darkmoon 不是一個手動執行 nmap 的人。它是一個 LLM 編排器,指揮專門的子代理完成偵察、發現、利用和回報——完全自主,以機器速度運行。這正是我們建構 OpenNHP 所針對的那一類對手。攻擊性 AI 工具並非假想中的未來威脅;它今天就是 GitHub 上的一個開源專案。
如果自主 AI 即將讓偵察與利用的成本趨近於零,那麼用恰恰是這類對手來測試一個網路隱身協議就不是可選項——這就是全部意義所在。
該評估遵循 NIST SP 800-115 和 OWASP 測試指南,針對 OpenNHP 的示範主機組合使用了多種獨立偵察技術:
- 透過
curl發起 HTTP/HTTPS 請求 - 使用
naabu掃描常見連接埠(22、80、443、8080) - 透過
bash /dev/tcp進行 TCP connect 探測 - ICMP 探測
四種獨立方法,針對位於 OpenNHP 的 Network-infrastructure Hiding Protocol (NHP) 之後的三台受保護主機(server2、ac2 和 Access Controller)。
關於第二個數字,我們想說得準確一些,因為我們不想把它藏起來。Darkmoon 的 51 項發現(4 高、10 中、17 低、20 資訊)針對的是公開認證後端——這是我們在示範站點上有意暴露的元件,作為教學介面,讓訪客能對比看到一個普通的、未受保護的 Web 服務是什麼樣子。高危發現涉及該元件中的跨來源憑證暴露。這個介面從未置於 NHP 之後,在那裡發現真實問題恰恰說明 Darkmoon 的工具運作如常。
| 目標 | 保護 | 發現 |
|---|---|---|
| 公開認證後端(教學介面) | 無 —— 有意暴露 | 51(4 高、10 中、17 低、20 資訊) |
| server2、ac2、Access Controller | OpenNHP(Network-infrastructure Hiding Protocol) | 0 —— 四種方法均如此 |
在真正受 NHP 保護的主機上,Darkmoon 的掃描器沒有找到設定錯誤、沒有找到有價值的 banner、也沒有找到任何可以下手的軟肋。它們壓根就沒找到任何可看的東西。
Darkmoon 自己的結論正是我們自己會選擇的表述:OpenNHP 並不讓服務堅不可摧,而是讓它們在認證之前無法被發現。正如他們所說,這種方法透過移除每條攻擊鏈所依賴的那個前提——可發現性——從而「將整個攻擊面轉移到憑證的保密性之上」。認證發生在連線之前,而不是之後。
這就是網路隱身的核心論點,由一個自主對手驗證,而非由我們自己宣稱。面對真實、現代、AI 驅動的攻擊者取得的乾淨結果,是這一方法站得住腳的有力證據——不是它永遠成立的證明,但確實是一個有分量的數據點,且由獨立方產生並完整公開。
零信任花了十年時間教會業界:不能僅因為一個連線來自邊界內部就信任它。Darkmoon 的結果指向這一演進的下一步:不僅僅是拒絕信任未認證的連線——而是根本不讓它存在。在暴露「這裡有東西可連線」之前,先驗證身分。
我們稱之為零可見(Zero Visibility),並且認為這正是零信任架構的走向。自主 AI 攻擊者正是業界必須更快抵達那裡的原因。
安全永遠不應僅僅依賴於其創造者的說法。OpenNHP 之所以是一個開源專案,是因為安全透過透明、同行評審和獨立驗證而變得更好。
Darkmoon 的評估正是我們希望看到更多的那種協作:
- 獨立的攻擊性測試
- 公開的方法論
- 可複現的實驗
- 建設性的技術討論
我們邀請研究人員、滲透測試人員、大學和 AI 安全團隊使用自己的工具和方法來評估 OpenNHP。無論你的平台基於自主 AI 代理、傳統滲透測試,還是全新的攻擊技術,我們都歡迎獨立評估。
一份來自優秀開源工具的乾淨報告並不是這場對話的終點——它是邀請更多對話的開始。如果有什麼被攻破了,我們希望立刻知道,並且會像 Darkmoon 那樣公開說明。線上示範環境正是為此而持續在線。
人工智慧正在改變網路安全的雙方。攻擊者正在變得自主。防禦者必須變得主動。
OpenNHP 代表了零信任的一種可能演進——從單純的「永不信任,始終驗證」,走向一條在 AI 時代日益重要的補充原則:
我們衷心感謝 Darkmoon 團隊為這場討論作出的貢獻。他們的評估有助於說明一個重要觀點:當自主攻擊者變得更快、更聰明、更廉價時,讓基礎設施對未授權使用者不可見,將成為在攻擊開始之前就加以阻止的最有效方式之一。
再次感謝 Darkmoon 與 ASC-IT 團隊。獨立、對抗性、公開發布的測試正應如此——OpenNHP 專案因此而更強。