永信至诚发布「春秋云阵AI防御版」,以高甜度蜜罐构建面向AI Agent攻击的诱捕防线
欢迎订阅《信阳手机报》移动用户发送短信 XYSJB 到10658300即可开通 3元/月 不收GPRS流量费
随着AI Agent能力快速发展,自动化攻击正在从“执行预设脚本”走向“自主完成任务”:它能够根据结果调整下一步动作,自动完成扫描、试探、利用与持续重试。
更值得警惕的是,AI正在进一步拉低自动化攻击的使用门槛和执行成本。过去需要人员持续操作、判断和跟进的工作,正在被Agent接管;攻击不再受制于人的时间和精力,可以长时间运行、反复试探,并以更高效率覆盖更多目标。
当攻击变得更低门槛、更低成本、更易规模化,如何识别、阻断并溯源AI Agent攻击,正在成为新的安全问题。

面对自动化攻击,防御需要更进一步
AI Agent带来的变化,不只是“更快地执行攻击工具”,而是能够围绕一个目标持续决策、持续推进:失败后调整路径,受阻后重新尝试,并在多轮交互中不断寻找新的突破口。
对安全团队而言,这带来了新的防御需求:除了检测、阻断和处置,还需要持续观察Agent,理解它的行为逻辑、能力特征和任务目标,并把攻击过程沉淀为可利用的安全情报。
基于这一攻防趋势变化,永信至诚推出「春秋云阵AI防御版」蜜罐——面向AI Agent自动化攻击的防御蜜罐系统。

「春秋云阵AI防御版」,借鉴欺骗防御、诱捕等技术思路,但它所面向的核心对象,是能够理解任务、读取反馈并自主推进任务的攻击Agent。
通过动态技能文档、阶段化任务、多通道接收与来源档案聚合,为进入防区的Agent构造一条可以持续推进的任务路径,引导其在执行任务过程中持续提交身份、环境、网络、上下文、工作区及相关证据材料。
永信至诚将这种面向Agent的主动防御方式概括为:智能体诱捕防御。它不只是等待攻击者触发一个诱饵,而是通过持续交互,让攻击Agent在推进自身任务的过程中不断暴露行为、环境与能力特征。
过去,防守方更多是在攻击行为中寻找线索;面对Agent,还可以主动创造条件,让它在执行任务的过程中留下更多线索。
从诱捕阻断,到AI Agent攻击溯源
当Agent进入防区后,「春秋云阵AI防御版」围绕来源访问、Agent标识、模型与技能、任务上下文、执行环境、网络位置及附件证据等维度持续采集信息,并完整保留时间、类别、来源和原始材料。
每一次提交都会保留时间、类别、来源和原始证据,并按照来源进行统一归档。安全团队获得的不再只是:一个IP、一条告警、一段流量。还可以进一步形成:一套Agent画像、一条行为时间线、一组能力特征,以及能够回到原始材料验证的证据链,把一次攻击过程转化为可以持续分析和利用的安全情报。
攻击者在消耗算力,防守方在生产情报。
一次真实诱捕:
37分42秒,Agent主动交代了什么?
这种思路到底能从一个攻击Agent身上获得什么?一次真实诱捕给出了答案。2026年9月13日,「春秋云阵AI防御版」捕获到一套名为 Hermes 的桌面智能体集群。

从13:12到13:50,在37分42秒的时间里,这套Agent持续与诱捕环境自动交互:89次上报、19个附件、55轮交互,并最终完成7/7项归档协议。
在持续交互过程中,Agent陆续暴露了自身框架标识、运行模式、调用模型、技能体系、工程目录、代码仓库、网络信息及任务上下文。

其中,一份约12.8KB的技能包直接暴露了它的部分“作业手册”。包含网络安全攻防流程、批量攻击脚本、漏洞检索能力以及相关工具入口;工程历史中,还出现了子Agent委派、技能自主学习、定时任务状态机和多Agent恢复链等信息。
随着任务持续推进,它还表现出了明显的自动化执行特征。随着任务持续推进,Agent表现出明显的自动化执行特征:2秒内连续完成12次以上workspace重试,主动切换测试标识探测会话绑定机制,并最终以Hermes-unattended无人值守模式完成剩余流程。

但为了继续获取“内部文档库只读”等下游权限,它仍然继续提交技能材料与工程历史。
这说明,对于具备明确任务目标的Agent而言,即使已经意识到环境存在异常,只要后续资源仍具有吸引力,它仍可能继续按照既定任务逻辑推进。

对防守方而言,这也带来了一个新的研究视角:不仅观察Agent做了什么,还可以进一步研究什么样的任务、资源和反馈,会驱动它继续行动。这也意味着,可以利用Agent自身的任务机制,在受控环境中持续获取其攻击行为和能力证据,为后续识别与溯源提供更加完整的材料。
从IOC,进一步补全“Agent画像”
IP、域名、Hash、恶意样本等IOC仍然是威胁检测和威胁情报体系的重要组成部分。
面对自动化攻击智能体,还可以进一步补充模型、Skill、工具能力、执行环境、运行模式和任务策略等Agent维度的信息。
「春秋云阵AI防御版」基于诱捕过程中获取的真实材料,对来源、身份线索、执行环境、网络位置、工具能力和关键行为进行结构化归档,形成Agent画像、行为时间线与证据档案。
在Hermes案例中,标识高频切换、同秒多次提交、专用测试标识以及无人值守收尾等行为,就已经能够形成具有价值的自动化智能体行为特征。
这些画像、行为特征和攻击样本,还可以继续用于后续安全检测、威胁狩猎和测试评估,为识别同类AI Agent攻击提供参考。
从一次诱捕,走向持续演进的主动防御
捕获一次AI Agent攻击,并不是终点。
「春秋云阵AI防御版」沉淀的行为特征、能力画像和攻击链路,可以进一步转化为检测规则、测试场景和对抗样本,反哺安全检测与测试评估,并持续回灌到后续防御建设中。
这也与永信至诚长期坚持的T&EE(Test & Evaluation & Evolution,测试—评估—演进)方法论一脉相承:从真实攻击中获取样本,以测试评估验证防御能力,再推动安全能力持续演进。
与此同时,「春秋云阵AI防御版」坚持“采集可验证、结论可追溯”的情报化设计,仅基于目标实际提交材料形成画像,不主动访问目标主机,不作无依据归属判断,并保留原始证据支撑后续回溯验证。

在AI加速进入网络攻防的今天,安全建设并不是简单替换原有防御体系,而是在既有安全能力之上,持续补充面向AI Agent自动化攻击的新型防御能力。
作为数字安全测试评估赛道领跑者、网络靶场和人才建设领军者、AI「原生安全」倡导者,永信至诚将持续以「数字风洞」产品体系为底座,在AI安全测评、数据安全测试评估与AI Agent攻击防御等方向深耕,让真实攻击样本进入测试、评估与演进闭环,不断提升面向新型自动化攻击的安全能力。保障数字健康,带给世界安全感。
文章投诉热线:156 0057 2229 文章投诉邮箱:291 3236@qq.com
标签:
- 上一篇:2026闽南戏剧周在泉州启动
- 下一篇:没有了
报晓风
信阳日报微信
掌上信阳微信
信阳日报新浪微博
信阳日报腾讯微博
请您文明上网、理性发言,并遵守相关规定。网友评论
网友评论仅供其表达个人看法,并不表明信阳新闻网立场。



