beelzebub-labs/beelzebub

A secure low code deception runtime framework, leveraging AI for System Virtualization.

解決する課題

Beelzebubは、受動的なハニーポットの枠を超えるために設計されたデセプションランタイムフレームワークです。適応型でLLM駆動のデコイサービスを作成し、攻撃者と積極的にやり取りすることで、高忠実度の脅威インテリジェンスを収集し、攻撃者の戦術(TTPs)を特定し、AIエージェントを標的としたプロンプトインジェクション攻撃を特別に検出します。

仕組み

システムは、複数のプロトコル(SSH、HTTP、TCP、TELNET、MCP)にわたってデコイサービスを展開します。コア設定と個々のサービス定義をYAMLで管理する2層構成システムを採用しています。

デコイをリアルにするため、LLM(OpenAIまたはOllama経由)と統合し、コンテキストに応じた正確な応答をリアルタイムで生成します。また、開発者がカスタム応答ジェネレータやバイナリTCPオブザーバを作成できるプラグインシステムも備えています。AIエージェントに対しては、モデルコンテキストプロトコル(MCP)を使用して、決して呼び出されるべきではない「デコイツール」を公開します。エージェントがそれを呼び出した場合、プロンプトインジェクション攻撃の成功を示します。

対象者

侵入の検出、攻撃者行動の研究、およびプロンプトインジェクションからのAIエージェントの攻撃面保護を行う必要があるセキュリティエンジニアと脅威インテリジェンスアナリスト。

ハイライト

  • マルチプロトコルサポート: SSH、HTTP、TCP、TELNET、MCPをカバー。
  • LLM駆動のインタラクション: リアルタイムAIを使用し、リアルな応答で攻撃者を引きつけ続けます。
  • LLMエージェント防御: MCPデコイツールを介してAIエージェントのガードレールバイパスを特別に検出します。
  • 拡張可能なアーキテクチャ: カスタムロジックとバイナリTCPフレーミングのためのGoベースのプラグインSDKを含みます。
  • 本番環境対応: Docker、Kubernetes (Helm)、Prometheusメトリクス、RabbitMQイベントストリーミングをサポートしています。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト