고급 위협 인텔리전스
Kinryū Labs
우리는 우주 시스템의 취약점을 발견하고, 공격자를 실제 환경에서 관찰하기 위해 허니팟 네트워크를 운영하며, 사이버 위협 인텔리전스를 생산하는 연구 그룹입니다. 발견한 것은 영향을 받는 조직에 보고하고, 가능한 것은 준비가 끝나고 공개가 승인되면 발행합니다.
그저 좋아서 합니다.
최신 보고서
전체 보기 →-
Threat teardown
DeepSeek Harness 악용: 자율 에이전트가 운영자의 호스트를 노출하다
인터넷에 노출된 OpenAI 호환 모델 엔드포인트에 오픈소스 DeepSeek Harness 코딩 에이전트를 연결해 추론을 훔쳐 쓴 운영자의 사례이며, 자동 승인 도구 루프가 해당 엔드포인트의 도구 호출을 운영자 자신의 Windows 워크스테이션에서 실행하고 그 출력을 되돌려 보냈다.
llm-abuse · agent-harness · deepseek-harness · api-key-abuse · mcp · fofa
-
Threat teardown
탈취된 LLM 게이트웨이를 겨냥한 DeepSeek Harness: 도구 호출은 호출자 측에서 실행된다
에이전트형 LLM 클라이언트인 DeepSeek Harness, 즉 DeepSeek의 개발자 프리뷰 에이전트 프레임워크가 허니팟 LLM 게이트웨이를 향해 설정된 사례이며, 이를 수행한 두 주소는 전날 해당 게이트웨이에서 발급된 가상 키를 재사용한 주소와 동일하다.
llm-abuse · litellm · llm-gateway · agent-harness · deepseek · credential-abuse
-
Threat teardown
노출된 추론 엔드포인트, 상태 점검을 거친 뒤 타인의 백엔드로 사용되다
인증이 없는 OpenAI 호환 추론 엔드포인트가 제3자에게 처음부터 끝까지 포섭된 사례이다. 해당 제3자는 스크립트화된 프로브 묶음으로 모델을 검증한 뒤, 실제 에이전트 애플리케이션의 사용자 트래픽을 이 엔드포인트로 중계하였다.
llm-abuse · llmjacking · self-hosted-llm · ai-agents · prompt-capture · credential-exposure
kinryu@lab