高度な脅威インテリジェンス
Kinryū Labs
私たちは、宇宙システムの脆弱性を発見し、実環境で攻撃者を観察するためにハニーポットネットワークを運用し、サイバー脅威インテリジェンスを生み出す研究グループです。見つけたものは影響を受ける組織に報告し、公開できるものは準備が整い公開が許可された段階で公表します。
ただ、好きでやっている。
最新のレポート
すべて表示 →-
Threat teardown
DeepSeek Harness の悪用: 自律エージェントが運用者自身のホストを露出させる
インターネットに露出した OpenAI 互換モデルエンドポイントにオープンソースのコーディングエージェント DeepSeek Harness を向け、推論を窃取していた運用者の事例である。その自動承認のツールループが、エンドポイント側のツール呼び出しを運用者自身の Windows ワークステーション上で実行し、出力を送り返していた。
llm-abuse · agent-harness · deepseek-harness · api-key-abuse · mcp · fofa
-
Threat teardown
盗まれた LLM ゲートウェイに向けられた DeepSeek Harness: ツール呼び出しは呼び出し側で実行される
これはエージェント型 LLM クライアント、すなわち DeepSeek の開発者プレビュー版エージェントフレームワークである DeepSeek Harness が、前日にそのゲートウェイ上で発行された仮想キーをリプレイした2つのアドレスによって、ハニーポット LLM ゲートウェイに向けられた事例である。
llm-abuse · litellm · llm-gateway · agent-harness · deepseek · credential-abuse
-
Threat teardown
公開された推論エンドポイントが、ヘルスチェックを経て第三者のバックエンドとして使われた事例
認証のない OpenAI 互換推論エンドポイントが第三者に取り込まれるまでの一連の流れである。当該第三者はスクリプト化されたプローブ群でモデルを検証し、その後、実在するエージェントアプリケーションの利用者トラフィックを当該エンドポイント経由で中継した。
llm-abuse · llmjacking · self-hosted-llm · ai-agents · prompt-capture · credential-exposure
kinryu@lab