报告
在工作完成且经批准发布后公开的研究记录。可通过 RSS 订阅。
-
Threat teardown
DeepSeek Harness 滥用:自主智能体暴露了操作者的主机
这是一名操作者从暴露在互联网上的 OpenAI 兼容模型端点窃取推理算力:他把开源的 DeepSeek Harness 编码智能体指向该端点,而这个自动批准工具调用的循环随即把端点下发的工具调用跑在了操作者自己的 Windows 工作站上,并将输出回传。
llm-abuse · agent-harness · deepseek-harness · api-key-abuse · mcp · fofa
-
Threat teardown
DeepSeek Harness 对准被盗的 LLM 网关:工具调用在调用方本机执行
这是一个具备智能体能力的 LLM 客户端:DeepSeek Harness,即 DeepSeek 的开发者预览版智能体框架,被前一天重放了该网关上签发的虚拟密钥的那两个地址指向了我们的蜜罐 LLM 网关。
llm-abuse · litellm · llm-gateway · agent-harness · deepseek · credential-abuse
-
Threat teardown
一个暴露的推理端点,先被健康检查,随后成了别人的后端
本文完整记录了一个未经认证的 OpenAI 兼容推理端点如何被第三方征用:对方用脚本化的探测组合验证了模型,随后把一个真实 agent 应用的用户流量中转到了该端点上。
llm-abuse · llmjacking · self-hosted-llm · ai-agents · prompt-capture · credential-exposure
-
Threat teardown CVE-2026-42271
LiteLLM MCP 侦察只用 66 秒:一个脚本化客户端在检测蜜罐
CVE-2026-42271 是 LiteLLM MCP 测试端点中的命令注入缺陷(影响 1.74.2 至 1.83.6,CVSS 8.7,自 2026 年 6 月 8 日起列入 CISA KEV),9 月 6 日,一个客户端在 Kinryū Labs 的诱饵主机上滥用了 LiteLLM 的 MCP 工具面:66 秒内下发 42 条脚本化 shell 命令,随后做了七项主机是否为蜜罐的检查,然后归于沉寂。
litellm · mcp · cve-2026-42271 · kev · llm-abuse · honeypot-detection
-
Coordinated disclosure
2.2 亿旅客记录:一个与越南相关的乘客数据库被公开暴露
Kinryū Labs 发现了一个数据库,其中存有九年间所有出入越南人员的预报旅客信息:210,318,069 条乘客记录和 10,465,631 条机组记录,每条都将姓名、出生日期和护照号码与完整行程绑定,细致到行李条。它使用未更改的默认登录凭据即可应答。其覆盖范围从 Aeroflot 和 Belavia 的机组,一直到金兰湾的白俄罗斯游客。经协同披露后,访问入口已于 2026 年 6 月关闭。
coordinated-disclosure · data-exposure · elasticsearch · aviation · apis · pii
-
keyHunter:一场泄露了自身工具包的 LLM 代理密钥行动
一名中文使用者用 FOFA 批量搜寻暴露在公网的 AI 代理面板,用带单元测试、专门识别蜜罐的代码逐一验证,再把 API 密钥导出。他们的智能体把自己主机上的 283 条文件路径发到了我们的一个蜜罐上,同时发来的还有扫描产出、微信聊天记录,以及一个结果目录,里面的利用文件以六个 2026 年 CVE 命名,其中包括一个 New-API 的 Stripe webhook 绕过。
threat-actor · litellm · agentic-ai · credential-theft · china-nexus
-
暴露的 Elasticsearch:勒索擦除经济内幕
Kinryū Labs 对 17,043 台面向互联网的 Elasticsearch 主机进行了普查,发现一台被擦除、只留着勒索信的空壳是暴露集群最常见的单一状态:共 5,073 台。追踪勒索信中登载的每一个钱包,得到五个行为体、十一笔付款、总收入约 $5,553,并表明归还被删数据的承诺得不到证据支撑。
elasticsearch · ransomware · extortion · data-exposure · on-chain-analysis · bitcoin
-
Threat teardown
godhive:一款新型 Rust 加密货币窃取与挖矿框架
Kinryū Labs 分析了 godhive,这是一个新型且此前未被公开记录的 Rust 攻击框架,在我们的蜜罐网络上被捕获,其利用的是一个暴露在外的 Docker API。它挖掘 Monero,从各大交易所以及八条以上区块链上盗取加密货币钱包资金,以蠕虫方式传播,并藏身于一条为抵御下架而设计的命令信道之后。我们以高置信度评估,它是为犯罪目的专门打造的恶意软件,且由一名开发者从消费级移动网络连接中对自己的工具进行实地测试时部署。
malware · cryptojacking · crypto-stealer · rust · docker · worm
-
Threat teardown
深入一场面向游戏的 DDoS 出租行动
Kinryū Labs 以高置信度评估,这是一场运行在共享僵尸网络构建套件之上的商业化游戏 DDoS 出租行动。同一套 Go 代码库被不同的操作者以各自的 C2 服务器和攻击载荷编译;此处分析的这支机群对外提供一个自助式、需账户认证的出租 API,以及一份约 28 到 32 台设备的在线僵尸库存,将客户的攻击订单派发向游戏与语音基础设施。其原始 TCP 命令通道无需认证,而僵尸注册则被置于一条需密码认证的 SSH 通道之后。
malware · botnet · ddos · golang · iot · honeypot
-
Threat teardown
跨平台 Go 语言 DDoS 租用僵尸网络
Kinryū Labs 分析了 bot.exe,这是一个 Go 编译的 DDoS 僵尸网络的 Windows 版本,以包含 11 个二进制文件、覆盖 13 种架构的投放器套件形式分发,并通过一场持续数日的 Jenkins Script Console 利用活动投递。对暂存主机的侦察发现了一个在线且需认证的 DDoS 租用 API、一个 Go 实现的 SSH 命令通道,以及一个同主机托管的 Mirai 血统家族。我们以高置信度评估,这是一项商业化的 DDoS 租用业务。
malware · botnet · ddos · golang · iot · jenkins
-
Threat teardown
Kworker:自带卸载程序的挖矿木马
Kinryū Labs 捕获到一个 8220 血统的挖矿劫持者,在大约五秒内把一个开放且无密码的 Redis 端口变成了 root shell。投放器是一个名为 kworker 的 636 行 shell 脚本,它用厂商自己的工具卸载阿里云和腾讯云的主机安全代理,花 200 行清除竞争对手的矿工,给 SSH 留后门,用伪造的 ps、top 和 pstree 隐藏一个 XMRig 门罗币矿工,并试图继续横向蠕动。
malware · cryptomining · redis · linux · honeypot · monero
-
Coordinated disclosure native.org
开放的 Kibana 暴露了 native.org 的交易技术栈
在一次威胁情报研究中,Kinryū Labs 发现了一个属于 native.org 的未经身份验证的 Kibana 实例,它暴露了其完整的交易技术栈架构,并以明文记录了有效的 API 密钥。native.org 已限制访问并轮换了密钥。
coordinated-disclosure · kibana · elasticsearch · data-exposure · defi · cloud-misconfiguration
-
Threat teardown CVE-2026-31431
Rootpacket:一个藏身内核的 Linux 挖矿木马工具包
Kinryū Labs 分析了 Rootpacket,一个 Linux 挖矿木马工具包:它携带一个内核 rootkit 来伪造 CPU 与内存占用,通过 CVE-2026-31431(一个 AF_ALG 页缓存缺陷,还能从容器逃逸到主机)提权到 root,伪装成 Intel 驱动,并关闭竞争对手矿工赖以进入的那些暴露服务。
malware · cryptomining · rootkit · linux · kernel · monero
-
Threat teardown
RedTail 行动剖析:通过暴露的 Docker API 自我传播
Kinryū Labs 蜜罐捕获到 RedTail 挖矿木马通过未经认证的 Docker Engine API 和投放的 SSH 密钥传播。本文记录了一个当前且完整捕获的实例,包含加载器、竞品清除脚本、挖矿程序以及实时指标。
malware · cryptomining · redtail · docker · linux · honeypot