Editorial Ilmu Komputer & AI
Rouxii: Mengeksploitasi Honeypot dengan Pentester AI yang Sadar Deception
Masalah inti
Honeypot ada untuk menipu penyerang, dan semakin banyak penelitian menunjukkan honeypot juga dapat menggagalkan pentester otonom berbasis LLM. Namun, evaluasi sebelumnya sebagian besar mengasumsikan penyerang tetap tidak menyadari deception yang mereka hadapi. Makalah ini mempelajari situasi sebaliknya: penyerang otonom yang secara eksplisit diperlengkapi untuk mengenali dan bertindak atas sidik jari honeypot.
Penulis memperkenalkan **Rouxii**, kerangka penetration testing berbasis AI yang mengintegrasikan counter-deception ke dalam reconnaissance dan beralih dari deteksi honeypot ke eksploitasi. Pertanyaan penelitian utamanya adalah apakah efektivitas deception bergantung pada pengetahuan penyerang, dan apakah evaluasi ketahanan honeypot harus memperhitungkan adversary yang secara aktif bernalar tentang dan mengeksploitasi lapisan deception.
Studi ini mengevaluasi konfigurasi Rouxii vanilla dan anti-deception yang dipasangkan pada tiga model penalaran dan sebelas pengaturan jaringan selama dua belas siklus, menghasilkan 1.544 laporan serangan. Studi ini juga melakukan analisis white-box terhadap honeypot itu sendiri untuk menguji apakah jebakan yang terdeteksi dapat dibalikkan m
Inovasi
Antara kohort yang dipasangkan, counter-deception menaikkan identifikasi honeypot yang benar dari **19% menjadi 97%**. Efeknya paling kuat pada layanan OT, di mana identifikasi naik dari **11% menjadi 97%**. Sementara itu, alarm palsu pada layanan nyata tetap **0,7%**, menunjukkan bahwa peningkatan deteksi tidak mengorbankan misklasifikasi berlebihan.
Baseline yang tidak sadar deception, PentestGPT dan HackingBuddy, gagal dengan cara serupa, menunjukkan efek ini tidak spesifik pada kerangka Rouxii. Hal ini menunjukkan bahwa kerentanan terhadap penalaran yang sadar deception adalah sifat yang lebih luas dari pendekatan pentesting otonom saat ini, bukan artefak dari satu implementasi.
Deteksi bukanlah titik akhir. Melalui analisis white-box terhadap honeypot itu sendiri, penulis menunjukkan bahwa jebakan yang terdeteksi dapat dibalikkan melawan operatornya. Mereka mendemonstrasikan denial-of-service yang menonaktifkan Conpot tanpa memicu pemantauan liveness-nya, dan perusakan intelijen yang dilaporkan oleh instans GasPot.
Hasil ini menunjukkan bahwa efektivitas deception sangat bergantung pada pengetahuan penyerang. Evaluasi ketahanan honeypot terhadap penyerang AI karena itu haru
Mengapa penting
Lompatan dari 19% menjadi 97% identifikasi honeypot yang benar hanya dengan perubahan prompt sangat mencolok karena mengisolasi pengetahuan penyerang sebagai variabel dominan. Kohort yang dipasangkan hanya berbeda pada prompt, namun konfigurasi anti-deception hampir menjenuhkan deteksi. Hasil layanan OT, yang naik dari 11% menjadi 97%, sangat penting karena lingkungan OT sering diasumsikan mendapat manfaat dari obscurity dan deception spesifik protokol.
Tingkat alarm palsu 0,7% pada layanan nyata sama pentingnya. Penyerang yang sadar deception yang menandai semuanya sebagai honeypot akan tidak berguna; tingkat alarm palsu yang rendah menunjukkan modul counter-deception membedakan alih-alih mencurigai secara menyeluruh.
Temuan white-box membingkai ulang keamanan honeypot. Honeypot yang teridentifikasi dengan benar tidak lagi sekadar aset pengumpulan intelijen; ia menjadi attack surface. Menonaktifkan Conpot tanpa memicu pemantauan liveness berarti operator mungkin bahkan tidak tahu sensor mereka mati. Merusak intelijen GasPot berarti operator mungkin terus mempercayai data yang teracuni.
Kegagalan baseline PentestGPT dan HackingBuddy menunjukkan bahwa ini bukan kelemahan spesifik Rouxii. Implikasi yang lebih luas adalah evaluasi ketahanan honeypot harus mencakup adversary yang bernalar tentang lapisan deception, bukan hanya adversary yang tersandung ke dalamnya. Efektivitas deception bersifat kondisional pada pengetahuan penyerang, dan seiring membaiknya pentester AI, kondisi itu akan semakin gagal kecuali honeypot itu sendiri menjadi sadar deception.
Siapa yang sebaiknya membaca
Membuka konten memberโฆ