AgentScan แผนที่การเปิดเผยโปรโตคอล AI สำหรับทีมความปลอดภัยและ DevSecOps
AgentScan ซึ่งพัฒนาโดย 7anX เป็นเครื่องมือสแกนโปรโตคอล AI ที่ทำการแมพพื้นผิวการโจมตี AI ที่เกิดขึ้นใหม่สำหรับงานการสืบค้นและการจัดทำบัญชี เครื่องมือนี้ทำการตรวจสอบโปรโตคอลอย่างลึกซึ้งเพื่อค้นหาเซิร์ฟเวอร์ MCP, การ์ด Agent-to-Agent และ API LLM ที่เปิดเผย โดยรายงานเครื่องมือที่มีอยู่, ทักษะ, และสถานะการตรวจสอบสิทธิ์ รองรับการสแกนโปรโตคอลที่มุ่งเป้าหมายหรือแบบเต็มรูปแบบ, การรับรู้กรอบการอนุมาน 25+ และการส่งออก JSON สำหรับการรวมเข้าด้วยกัน นักวิจัยด้านความปลอดภัย, ผู้ทดสอบการเจาะระบบ, และวิศวกร DevSecOps สามารถใช้มันเพื่อตรวจสอบการควบคุมการตรวจสอบสิทธิ์และค้นหาบริการ AI ที่ตั้งค่าไม่ถูกต้อง.
คุณสามารถใช้มันทำงานอะไรได้บ้าง?
เครื่องมือนี้ทำการตรวจสอบโปรโตคอลอย่างลึกซึ้งเพื่อค้นหาเซิร์ฟเวอร์ Model Context Protocol, การ์ด Agent-to-Agent และ API ของ Large Language Model ที่เปิดเผย โดยผลิตรายการที่มีโครงสร้างของเครื่องมือ, แหล่งข้อมูล, คำแนะนำ และการเข้าถึงบริการ มันให้การตรวจสอบด้วยคำสั่งเดียวเพื่อทำแผนที่พื้นผิวการโจมตี AI และสนับสนุนการทำงานด้านสินค้าคงคลัง โดยมุ่งเน้นไปที่การสืบสวนมากกว่าการใช้ประโยชน์ที่ใช้งานจริง เพื่อให้ทีมสามารถระบุอินเทอร์เฟซโมเดลที่เปิดเผยในเครือข่ายภายในหรือสาธารณะได้
การตรวจจับโปรโตคอลและสถานะการตรวจสอบที่รายงานมีความน่าเชื่อถือแค่ไหน?
เครื่องสแกนรับรู้มากกว่า 25 เฟรมเวิร์กการอนุมานและอินเทอร์เฟซเปิด ซึ่งเพิ่มการครอบคลุมการตรวจจับสำหรับการใช้งานที่หลากหลาย มันตรวจสอบ Streamable HTTP และการใช้งาน SSE แบบเก่า, ตรวจสอบการเข้าถึง JSON-RPC สำหรับส่วนประกอบ A2A และทำการค้นหา OAuth 2.0 เพื่อรายงานสถานะการตรวจสอบ สัญญาณการตรวจจับ Honeypot ถูกนำมารวมเพื่อทำเครื่องหมายจุดสิ้นสุดที่หลอกลวง ผลลัพธ์เหล่านี้ให้ข้อมูลที่สามารถดำเนินการได้ แต่เป็นผลการสืบสวนที่ต้องการการตรวจสอบเพิ่มเติมโดยผู้ปฏิบัติงาน
การป้อนข้อมูลและการกำหนดค่าที่กำหนดการครอบคลุมการสแกนคืออะไร?
เครื่องสแกนยอมรับ IP, ชื่อโดเมน, และช่วง CIDR ทำให้เหมาะสำหรับการตรวจสอบทั้งภายในและภายนอก ผู้ใช้สามารถจัดหาผลลัพธ์ masscan หรือข้ามการค้นหาพอร์ตเพื่อยืนยันเป้าหมายที่รู้จักโดยตรง ตัวเลือกพร็อกซี่รวมถึงการกำหนดค่าผ่านอาร์กิวเมนต์ --proxy ดังนี้:
- SOCKS5
- SOCKS4
- HTTPS
- HTTP
ความสามารถในการทำงานพร้อมกันสามารถปรับได้ โดยการสแกน TCP จะตั้งค่าเริ่มต้นที่ 500 CLI เขียนด้วย Go และต้องการ Go 1.21+ สำหรับการสร้างจากแหล่งข้อมูล; ไบนารีที่สร้างไว้ล่วงหน้ามีให้สำหรับแพลตฟอร์มทั่วไป
มันเหมาะสมที่จะรวมเข้ากับกระบวนการรักษาความปลอดภัยหรือไม่?
เครื่องมือนี้ปล่อยการส่งออก JSON ที่มีโครงสร้างสำหรับการประมวลผลในขั้นตอนถัดไปและรวมเข้ากับท่อการตรวจสอบรองโดยการรับข้อมูล masscan มันมุ่งเป้าไปที่นักวิจัยด้านความปลอดภัย, ผู้ทดสอบการเจาะระบบ, วิศวกร DevSecOps, และนักพัฒนา AI ที่สร้างเซิร์ฟเวอร์ MCP โดยตรงกับขั้นตอนการตรวจสอบและสินค้าคงคลังมากกว่าการทดสอบการใช้ประโยชน์ CLI ข้ามแพลตฟอร์มและไบนารีที่มีให้ช่วยให้สามารถทำงานอัตโนมัติในห่วงโซ่ของเครื่องสแกนและสภาพแวดล้อมที่คล้าย CI ที่ต้องการการค้นพบที่ตระหนักถึงโปรโตคอล
การประเมินขั้นสุดท้ายสำหรับทีมความปลอดภัย
AgentScan เป็นตัวเลือกการสำรวจที่ใช้งานได้จริงสำหรับทีมความปลอดภัยที่ประเมินบริการที่เกี่ยวข้องกับ AI โดยเน้นการทำรายการมากกว่าการใช้ประโยชน์จากอินเทอร์เฟซ ผลลัพธ์และรายงานการตรวจสอบสิทธิ์ทำหน้าที่เป็นจุดเริ่มต้น ไม่ใช่หลักฐานที่ชัดเจน; ผู้ปฏิบัติงานควรตรวจสอบผลการค้นหาด้วยการทดสอบด้วยตนเองหรือการประเมินความเปราะบางที่เฉพาะเจาะจงก่อนการแก้ไข ทีมที่ป้อนผลลัพธ์ที่มีโครงสร้างลงในท่อส่งการตรวจสอบที่มีอยู่สามารถใช้เครื่องสแกนเนอร์เป็นเครื่องมือในการตรวจจับล่วงหน้าสำหรับการเปิดเผยโครงสร้างพื้นฐาน AI ได้