高级威胁情报

Kinryū Labs

我们是一个发现空间系统漏洞、运营蜜罐网络以观察真实环境中的攻击者,并产出网络威胁情报的研究团队。我们将发现的问题报告给受影响的组织,并在内容就绪且获准发布后公开我们能够公开的部分。

纯粹出于热爱。

最新报告

查看全部 →
  • Threat teardown

    DeepSeek Harness 滥用:自主智能体暴露了操作者的主机

    这是一名操作者从暴露在互联网上的 OpenAI 兼容模型端点窃取推理算力:他把开源的 DeepSeek Harness 编码智能体指向该端点,而这个自动批准工具调用的循环随即把端点下发的工具调用跑在了操作者自己的 Windows 工作站上,并将输出回传。

    llm-abuse · agent-harness · deepseek-harness · api-key-abuse · mcp · fofa

  • Threat teardown

    DeepSeek Harness 对准被盗的 LLM 网关:工具调用在调用方本机执行

    这是一个具备智能体能力的 LLM 客户端:DeepSeek Harness,即 DeepSeek 的开发者预览版智能体框架,被前一天重放了该网关上签发的虚拟密钥的那两个地址指向了我们的蜜罐 LLM 网关。

    llm-abuse · litellm · llm-gateway · agent-harness · deepseek · credential-abuse

  • Threat teardown

    一个暴露的推理端点,先被健康检查,随后成了别人的后端

    本文完整记录了一个未经认证的 OpenAI 兼容推理端点如何被第三方征用:对方用脚本化的探测组合验证了模型,随后把一个真实 agent 应用的用户流量中转到了该端点上。

    llm-abuse · llmjacking · self-hosted-llm · ai-agents · prompt-capture · credential-exposure

kinryu@lab

kinryu@lab: ~/intelligence
$