論文の概要: Ghost Without Shell: Measuring Non-Interactive SSH Attacks on Honeypots
- arxiv url: http://arxiv.org/abs/2606.28006v1
- Date: Fri, 26 Jun 2026 12:03:27 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-06-29 18:24:25.480452
- Title: Ghost Without Shell: Measuring Non-Interactive SSH Attacks on Honeypots
- Title(参考訳): 地獄のないゴースト:ハニーポットで非インタラクティブなSSH攻撃を測定する
- Abstract要約: 対話的なシェルに焦点を当てたり、セッション長に基づいて成功を評価するハニーポットは、最も認証された攻撃を見逃す可能性がある。
我々は177,622の認証されたセッションを収集し、その結果を独立したCowrieデータセットに対して検証した。
この発見は、インタラクティブなシェルに焦点を当てたり、セッション長に基づいて成功を評価するハニーポットが、最も認証された攻撃を見逃す可能性があるため、重要である。
- 参考スコア(独自算出の注目度): 0.19116784879310025
- License: http://creativecommons.org/licenses/by-nc-sa/4.0/
- Abstract: Cyber deception research has focused on improving honeypot deception capabilities to increase attacker engagement and extend their interactions to collect more and better intelligence. For SSH honeypots, this relies on the assumption that attackers log in, open a shell, and type. We tested whether this still held by deploying eleven SSH honeypots that served both interactive and non-interactive session requests for fifteen days. We collected 177,622 authenticated sessions and validated our results against an independent Cowrie dataset over the same time window. We found that 99.23% of sessions were non-interactive. Interactive sessions account for only 0.10%. The same pattern held in the comparative third-party dataset used for evaluation. This finding is important because a honeypot that focuses on interactive shells or evaluates success based on session length and the number of commands can miss most authenticated attacks and draw the wrong conclusions about what attackers do after login.
- Abstract(参考訳): サイバー詐欺の研究は、攻撃者のエンゲージメントを高め、より優れたインテリジェンスを集めるために彼らのインタラクションを拡張するために、ハニーポットの詐欺能力を改善することに重点を置いている。
SSHハニーポットの場合、これは攻撃者がログインし、シェルを開き、タイプするという仮定に依存する。
11個のSSHミツバチをデプロイし、15日間の対話的および非対話的なセッション要求の両方に役立てるかどうかを検証した。
我々は177,622の認証済みセッションを収集し、同じ時間帯に独立したCowrieデータセットに対して結果を検証する。
99.23%のセッションが非対話的であることがわかった。
セッション数はわずか0.10%である。
同じパターンが、評価に使用されるサードパーティのデータセットに保持されている。
この発見は、対話的なシェルに焦点を当てたり、セッション長に基づいて成功を評価するハニーポットであり、コマンドの数は、最も認証された攻撃を見逃し、ログイン後に攻撃者が何をするかという間違った結論を引き出すことができるため、重要である。
関連論文リスト
- Security Assessment of DeepSeek Harness with A.I.G: Evaluating Resistance to Indirect Prompt Injection [5.713807329849712]
我々は、DeepSeek Harness(DSH)の間接的インジェクションを評価し、テストの構築、制御されたテナントの提供、DSHの実行、トレースの収集、結果の判断を行う。
この研究は、14,560の間接コンテンツチャネル、テキストおよびファイルキャリアモード、35のペイロード目標、1つの修正されていないベースライン、12のアタックメソッドを制御している。
論文 参考訳(メタデータ) (2026-08-17T10:43:07Z) - Token-Flow Firewall: Semantic Runtime Auditing for Persistent AI Agents [76.4694046738862]
TokenWallは、エージェントトークンフローのセマンティックファイアウォールとして機能するランタイム防衛フレームワークである。
TokenWallは攻撃成功率を12.5%に抑えつつ、97.4%の良質なパスレートを維持している。
論文 参考訳(メタデータ) (2026-07-09T12:18:40Z) - AdvancedShelLM: A Stateful Multi-Agent LLM Honeypot for SSH Deception [0.3262230127283452]
マルチエージェント・マルチLLMアーキテクチャを用いて,従来のLLMハニーポットの限界に対処するLLMをベースとした新しいハニーポットの設計を提案する。
AdvancedShelLMと呼ばれる私たちのハニーポットは、マネージャとWorkerという2つのLLMエージェントを使用します。
論文 参考訳(メタデータ) (2026-06-26T11:39:05Z) - Cross-Session Threats in AI Agents: Benchmark, Evaluation, and Algorithms [0.0]
CSTM-Benchは、キルチェーンステージとクロスセッション操作によって分類された26の実行可能な攻撃である。
Hugging FaceでIntrinsec-ai/cstm-benchとしてリリースされた。
論文 参考訳(メタデータ) (2026-04-22T22:40:31Z) - Zombie Agents: Persistent Control of Self-Evolving LLM Agents via Self-Reinforcing Injections [57.64370755825839]
セルフ進化エージェントはセッション間で内部状態を更新する。
我々はこのリスクを調査し、Zombie Agentと呼ばれる永続的な攻撃を形式化する。
我々は,攻撃者が制御するWebコンテンツを通じて間接的露光のみを使用するブラックボックス攻撃フレームワークを提案する。
論文 参考訳(メタデータ) (2026-02-17T15:28:24Z) - Multi-Target Backdoor Attacks Against Speaker Recognition [61.26040837545449]
位置に依存しないクリック音を用いた話者識別に対するマルチターゲットバックドア攻撃を提案する。
提案手法は最大50人の話者を同時に対象とし,95.04%の成功率を達成した。
論文 参考訳(メタデータ) (2025-08-12T01:52:30Z) - SessionIntentBench: A Multi-task Inter-session Intention-shift Modeling Benchmark for E-commerce Customer Behavior Understanding [64.45047674586671]
本稿では,意図木の概念を導入し,データセットキュレーションパイプラインを提案する。
我々は,L(V)LMsのセッション間意図シフト理解能力を評価するマルチモーダルベンチマークSessionIntentBenchを構築した。
1,952,177の意図的エントリ,1,132,145のセッション意図軌跡,および10,905のセッションを使用してマイニングされた13,003,664のタスクにより,既存のセッションデータを活用可能なスケーラブルな方法を提供する。
論文 参考訳(メタデータ) (2025-07-27T09:04:17Z) - LogPrécis: Unleashing Language Models for Automated Malicious Log Analysis [4.380767833087969]
テキストのようなUnixシェル攻撃ログを自動的に解析するために、言語モデルにおける最先端の利点を示す。
約40,000のUnixシェル攻撃を含む2つの大きなデータセットの分析をサポートするLogPr'ecis機能を示す。
論文 参考訳(メタデータ) (2023-07-17T08:09:40Z) - Chatbots in a Honeypot World [0.0]
ChatGPTのような質問と回答のエージェントは、サイバーセキュリティのハニーポットインターフェースとして使える新しいツールを提供する。
Linux、Mac、Windows端末のコマンドを模倣し、TeamViewer、nmap、pingのインターフェイスを提供することで、動的環境を作成することができる。
本論文では,対話エージェントや大規模言語モデルがコマンド行攻撃の影響に対して適切に対応できる10種類のタスクについて述べる。
論文 参考訳(メタデータ) (2023-01-10T03:43:35Z) - Sleeper Agent: Scalable Hidden Trigger Backdoors for Neural Networks
Trained from Scratch [99.90716010490625]
バックドア攻撃者は、トレーニングデータを改ざんして、そのデータに基づいてトレーニングされたモデルに脆弱性を埋め込む。
この脆弱性は、モデル入力に"トリガー"を配置することで、推論時にアクティベートされる。
我々は,工芸過程において,勾配マッチング,データ選択,ターゲットモデル再トレーニングを利用した新しい隠れトリガ攻撃,Sleeper Agentを開発した。
論文 参考訳(メタデータ) (2021-06-16T17:09:55Z) - A Partial Break of the Honeypots Defense to Catch Adversarial Attacks [57.572998144258705]
検出正の正の率を0%、検出AUCを0.02に下げることで、この防御のベースラインバージョンを破る。
さらなる研究を支援するため、攻撃プロセスの2.5時間のキーストローク・バイ・キーストロークスクリーンをhttps://nicholas.carlini.com/code/ccs_honeypot_breakで公開しています。
論文 参考訳(メタデータ) (2020-09-23T07:36:37Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。