beelzebub-labs/beelzebub

A secure low code deception runtime framework, leveraging AI for System Virtualization.

해결하는 문제

Beelzebub은 수동형 허니팟의 한계를 넘기 위해 설계된 디셉션 런타임 프레임워크입니다. 적응형이며 LLM 기반인 디코이 서비스를 생성하여 공격자와 적극적으로 교전함으로써 고충실도 위협 인텔리전스를 수집하고, 공격자 전술(TTPs)을 식별하며, AI 에이전트를 표적으로 하는 프롬프트 인젝션 공격을 특별히 탐지합니다.

작동 방식

이 시스템은 여러 프로토콜(SSH, HTTP, TCP, TELNET 및 MCP)에 걸쳐 디코이 서비스를 배포합니다. 핵심 설정과 개별 서비스 정의를 YAML을 통해 관리하는 2단계 구성 시스템을 사용합니다.

디코이를 사실적으로 만들기 위해 LLM(OpenAI 또는 Ollama 통해)과 통합하여 문맥에 맞는 정확한 응답을 실시간으로 생성합니다. 또한 개발자가 사용자 정의 응답 생성기나 바이너리 TCP 옵저버를 만들 수 있는 플러그인 시스템을 갖추고 있습니다. AI 에이전트의 경우, 모델 컨텍스트 프로토콜(MCP)을 사용하여 절대 호출되어서는 안 되는 "디코이 도구"를 노출합니다. 에이전트가 이를 호출하면 프롬프트 인젝션 공격이 성공했음을 나타냅니다.

대상 독자

침입 탐지, 공격자 행동 연구, 그리고 프롬프트 인젝션으로부터 AI 에이전트 공격 표면을 보호해야 하는 보안 엔지니어 및 위협 인텔리전스 분석가.

주요 기능

  • 다중 프로토콜 지원: SSH, HTTP, TCP, TELNET 및 MCP를 포함합니다.
  • LLM 기반 상호작용: 실시간 AI를 사용하여 공격자가 현실적인 응답과 계속 상호작용하도록 유도합니다.
  • LLM 에이전트 방어: MCP 디코이 도구를 통해 AI 에이전트의 가드레일 우회를 특별히 탐지합니다.
  • 확장 가능한 아키텍처: 사용자 정의 로직 및 바이너리 TCP 프레이밍을 위한 Go 기반 플러그인 SDK를 포함합니다.
  • 프로덕션 준비 완료: Docker, Kubernetes (Helm), Prometheus 메트릭 및 RabbitMQ 이벤트 스트리밍을 지원합니다.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트