llm honeypot

  1. Сергей Попов

    Статья LLM Honeypot: создаём ловушку на базе языковой модели для мониторинга портов

    По данным Palisade Research (palisaderesearch.org/blog/llm-honeypot), их модифицированный Cowrie за несколько месяцев собрал миллионы SSH-сессий. Единичные прошли тест на prompt injection, и как минимум одна предположительно принадлежала автономному AI-агенту - среднее время ответа 1–2 секунды...
  2. Сергей Попов

    Статья LLM Honeypot: строим приманку на базе языковой модели для мониторинга всех 65535 портов

    Классический Cowrie с дефолтным SSH-баннером обманывает автоматический сканер ровно до момента, когда тот шлёт нестандартную команду и получает заскриптованный ответ. Один и тот же баннер, десяток захардкоженных команд, идентичная файловая система на каждом экземпляре - Mirai-подобные ботнеты и...