如果網路基礎設施預設不可見,會怎樣?
近期關於自主 AI 驅動網路攻擊的擔憂,預示著一個根本性的轉變:AI 代理正在將網際網路變成一片黑暗森林——任何可見的東西都可能以機器速度被發現、探測和利用。
正如劉慈欣《三體》中描述的「黑暗森林」理論,在這種環境中,唯一可靠的生存策略可能就是隱身本身。
OpenNHP 是網路基礎設施隱藏協議(NHP)的開源實現——一種「先認證後連接」的零信任協議,旨在使受保護的基礎設施對未授權實體不可存取且不可發現。
挑戰內容
Para el IETF 126 黑客松, 我們邀請社群做一件事:
請嘗試攻破它。
我們歡迎安全研究人員、協議設計師、密碼學家、網路工程師、DNS/TLS/PKI 專家、AI 安全研究人員,以及任何喜歡挑戰假設的人參與。潛在挑戰領域包括:
- 在不認證的情況下發現受保護的服務
- 列舉隱藏的連接埠、IP 位址或網域名稱
- 繞過身份驗證或授權機制
- 利用認證前的攻擊面
- 發現密碼學弱點或協議設計缺陷
- 測試對 DDoS 和掃描攻擊的抵抗力
- 評估 AI 輔助攻擊技術
兩種結果。都有價值。
如果你攻破了
我們了解弱點並加以修復,協議將變得更強。
如果你攻不破
我們共同增強了對協議安全特性的信心。
公開對抗測試、同行評審和可運行程式碼,仍然是建構可信網際網路安全協議的最佳工具。
如何參與
無需親臨 IETF 會場——歡迎遠端參與。
- 註冊 IETF 126 黑客松 — 免費,支援遠端或現場參與
- 閱讀專案條目
- 建置環境 — 或使用線上示範環境
- 發起攻擊 — 任何角度均可:偵察、認證繞過、協議模糊測試、密碼學分析、AI 輔助掃描
- 回報發現 — 或透過 IETF 黑客松聊天直接聯絡 OpenNHP 團隊
有疑問?歡迎在 [email protected] 郵件列表.
參考資源
OpenNHP 團隊將親臨黑客松現場,歡迎合作者、批評者,尤其是懷疑者。
