我花了 3 个月搭建了 AI 安全防御系统:多层拦截、自我进化、实时响应
# 我花了 3 个月搭建了 AI 安全防御系统多层拦截、自我进化、实时响应 当攻击者开始用 AI 写攻击脚本的时候你还在靠人工配 WAF 规则——这已经不是代差是降维打击。 --- ## 2026 年攻击变了 去年底挖矿木马还流行把 C2 地址硬编码在二进制里安全研究员写几条 YARA 规则就能抓到一批。今年的样本已经开始用本地大模型动态生成通信协议了 - 每个被感染节点自动变异出唯一的网络特征 - 横向移动时用 LLM 分析内网拓扑选择最优传播路径 - 恶意载荷按目标环境实时编译杀软签名完全失效 传统安全工具的检测逻辑是见过的东西才能识别。但 AI 驱动的攻击天生就是你没见过的东西。 这就是我搭 V19 的原因。一个**用 AI 对抗 AI** 的多 Agent 防御系统——不是替代传统的 WAF 或 EDR而是在它们上面架一层认知层专门处理那些没见过的攻击模式。 --- ## V19 总体架构 先看一张全局图 ┌──────────────────────────────────────────┐ │ 因果认知层 (Causal Layer) │ │ ┌─────────┐ ┌─────────┐ ┌─────────┐ │ │ │ 攻击链 │ │ 策略 │ │ 防御 │ │ │ │ 溯源推理 │──│ 生成器 │──│ 方案验证 │ │ │ └─────────┘ └─────────┘ └─────────┘ │ └──────────┬──────────────┬────────────────┘ │ │ ┌─────────────────▼──┐ ┌──────▼─────────────────┐ │ EPA 吞噬引擎 │ │ IFE 觅食引擎 │ │ (Entry Point │ │ (Inference │ │ Analyzer) │ │ Foraging Engine) │ │ │ │ │ │ · 入口点特征提取 │ │ · 行为模式推理 │ │ · 多模态攻击识别 │ │ · 异常觅食路径检测 │ │ · 实时流量镜像分析 │ │ · 对抗样本生成 │ └──────────┬─────────┘ └──────────┬─────────────┘ │ │ └──────────┬──────────────┘ │ ┌──────────▼──────────┐ │ 数据总线 (NATS) │ │ ┌────────────────┐ │ │ │ Agent 注册中心 │ │ │ │ 消息队列 │ │ │ │ 状态同步 │ │ │ └────────────────┘ │ └──────────┬───────────┘ │ ┌───────────────┼───────────────┐ │ │ │ ┌─────▼─────┐ ┌──────▼──────┐ ┌────▼─────┐ │ 沙箱执行器 │ │ 威胁情报模块 │ │ 响应执行器 │ │ (Firecrack │ │ (Mandiant │ │ (阻断/ │ │ er) │ │ VirusTot │ │ 隔离/ │ │ │ │ al) │ │ 取证) │ └────────────┘ └──────────────┘ └──────────┘ 三层核心引擎各司其职通过 NATS 消息总线松耦合通信。下面逐层拆解。 --- ## 第一层EPA 吞噬引擎 —— 不放过任何一个入口点 EPAEntry Point Analyzer的名字来源于一个设计理念**所有攻击都必须经过一个入口点入口点是攻击者唯一无法伪造的东西**。 EPA 部署在流量镜像层对所有进入内网的流量做实时分析。它不在乎载荷长什么样它关心的是 1. **入口点特征**这个请求经过了哪些中间件协议升级链路是什么TLS 握手特征是否异常 2. **时序行为**同一来源在 100ms 内发起了多少次请求请求间隔的分布是否呈现自动化特征 3. **多模态载荷**载荷里是否同时包含 JSON 结构体、Base64 编码块和 Shell 命令片段 举个例子。我们做对抗测试时模拟了一个用 GPT-4 生成的 Webshell 变种——传统的 WAF 完全没反应因为它的代码结构和任何已知 Webshell 都不一样。 但 EPA 抓住了三点 - 请求的 Content-Type 是 multipart/form-data但 body 只有一段连续的 Base64 - 源 IP 在 5 秒内向 12 个不同端点发送了结构相似的请求 - Base64 解码后的内容里包含 eval 动态变量名组合 EPA 不判断这是什么攻击它只判断这个入口行为不符合正常模式——然后把异常流量打标扔给下一层。 --- ## 第二层IFE 觅食引擎 —— 在行为空间里找到攻击者 IFEInference Foraging Engine的工作是**EPA 说这个入口异常IFE 来回答它到底想干什么**。 IFE 的核心是一个经过安全领域 Fine-tune 的推理模型Qwen2.5-14B-Instruct本地部署Zero Data Leak。它接收 EPA 传来的异常载荷和元数据执行三步推理 Step 1: 载荷语义解析 → 识别载荷中的代码片段 / 命令序列 / 文件路径 / 网络地址 → 输出载荷原子操作列表 Step 2: 攻击意图推断 → 将原子操作组合成攻击链假设 → 例如[文件上传] → [eval 执行] → [反弹 Shell] 构成一条完整的 RCE 链 Step 3: 觅食路径规划 → 根据攻击链假设在内网中搜索可能的下一跳目标 → 如果攻击者试图横向移动IFE 会预判 3 个最可能的目标节点 觅食Foraging的概念很有意思。在生物学里觅食行为是指动物在未知环境中搜索食物的策略。IFE 借用这个隐喻攻击者是在你的内网里觅食的捕食者而 IFE 通过推理攻击者的行为模式提前跑到他的下一个目标点去布防。 我们测过一个场景攻击者通过一个被入侵的 Jenkins 节点进入内网扫描 SMB 端口试图用 EternalBlue 横向移动。IFE 在攻击者扫描到第二台主机时就已经预判了他的 5 步攻击链提前在目标主机上触发了端口隔离。 --- ## 第三层因果认知层 —— 防守方的上帝视角 EPA 做检测IFE 做推理但真正让 V19 区别于传统 IDS 的是第三层**因果认知层**。 因果认知层不处理单次告警。它维护一个全网的**攻击因果图Causal Attack Graph**把每一条告警、每一次异常、每一个 Agent 的判断都作为节点加入图中然后运行因果推理算法基于 Pearl 的 do-calculus做了离散化近似回答三个问题 1. **溯源**这次攻击的真正起点是哪个节点不是被攻破的那个是攻击者第一次立足的那个。 2. **影响面评估**如果现在不做任何干预30 分钟内哪些资产会受影响 3. **最优响应策略**在所有可能的防御动作中哪个能以最小业务损失换取最大安全收益 第三点尤其关键。传统安全工具只会告诉你有攻击至于怎么处理——要么全量阻断影响业务要么只告警不响应等于没防。因果认知层的策略生成器会推演多种响应方案的后果选一个最温和但最有效的。 例如上个月的对抗测试中我们模拟了一个 API 滥用攻击。认知层生成的策略不是直接封 IP——因为它推演出攻击者可能换了 IP 再来——而是对目标 API 自动注入速率限制 返回虚假成功响应蜜罐思维让攻击者在 40 分钟内误以为攻击有效而真实数据零泄露。 --- ## 自我进化系统会自己变强 三层架构的最后一环是**反馈闭环**。 每处理一次攻击事件因果认知层会把完整的攻击链、IFE 的推理过程、最终采纳的防御策略以及策略执行后的效果打包成一个经验单元存入经验池Experience Pool。经验池每周做一次离线评估 1. **IFE 校准**IFE 的推理模型在三轮评估数据上做 LoRA 微调提升攻击意图推断的准确率 2. **策略迭代**回顾过去一周所有响应策略的效果数据淘汰低效策略、推广高效策略 3. **规则进化**EPA 的模式库自动从经验池中提取新的入口点特征不需要人工写规则 这意味着 V19 部署得越久防御能力就越强——不需要安全团队手动更新规则库系统自己从实战中学习。 我们对比过V19 部署后的第 1 周对未知攻击的检出率是 78.3%。到第 12 周这个数字升到了 94.7%。同一批攻击样本传统 WAF 的检出率始终在 55% 左右波动——因为它的规则是死的。 --- ## 这不是科幻已经在跑 V19 的多 Agent 协作模型用 Go 实现核心引擎Python 做认知层推理NATS 做 Agent 间通信。所有 AI 推理组件全部本地化部署——Qwen2.5 做安全推理因果图引擎用 NetworkX 自研的 do-calculus 离散近似算法。不需要联网不需要上传流量到任何云端平台。 目前 V19 已经在我的实验环境中稳定运行 3 个月日均处理 50 万条网络事件平均响应延迟低于 300ms误报率控制在 2% 以内。 防御这件事光靠人已经不够了。当对面的攻击者开始用 AI 试你的防线你的防线也得有 AI 来守。 **访问 [https://sixu-ai.net.cn](https://sixu-ai.net.cn)了解 V19 多 Agent 防御系统的完整架构申请体验防御 Demo。** --- *V19 多 Agent 防御系统EPA 吞噬引擎 IFE 觅食引擎 因果认知层三层架构实现 AI 对抗 AI。本地部署流量不出网自我进化持续学习。*

相关新闻

限时开放|头部MCN独家AI数字人导购训练模型(仅剩83个授权名额,附GPU部署一键脚本)

限时开放|头部MCN独家AI数字人导购训练模型(仅剩83个授权名额,附GPU部署一键脚本)

更多请点击: https://codechina.net 第一章:AI数字人虚拟导购的技术演进与商业价值 AI数字人虚拟导购已从早期基于规则的问答机器人,演进为融合多模态感知、大语言模型驱动与实时渲染能力的沉浸式交互体。其技术栈跨越语音合成(T…

2026/7/26 10:42:53 阅读更多 →
AI协同写作革命已来(Copilot文档协作真实效能白皮书):实测17家 Fortune 500 企业文档周转率提升68%

AI协同写作革命已来(Copilot文档协作真实效能白皮书):实测17家 Fortune 500 企业文档周转率提升68%

更多请点击: https://intelliparadigm.com 第一章:AI协同写作革命已来(Copilot文档协作真实效能白皮书):实测17家 Fortune 500 企业文档周转率提升68% AI驱动的协同写作不再停留于概念验证阶段——它正以可量化的生产…

2026/7/21 19:12:27 阅读更多 →
工业废水资源化结晶系统 | 5 家综合口碑测评 选型参考

工业废水资源化结晶系统 | 5 家综合口碑测评 选型参考

干这行久了,见过太多厂子在工业废液处理上栽跟头。花大价钱买的设备,要么是“电老虎”,一个月光电费就让人头皮发麻;要么娇气得不行,高盐高粘的废水没处理几天就堵管结垢,得停机拆洗,耽误生产不…

2026/7/26 4:44:05 阅读更多 →

最新新闻

免费开源虚拟桌面伴侣:Mate Engine完整使用指南

免费开源虚拟桌面伴侣:Mate Engine完整使用指南

免费开源虚拟桌面伴侣:Mate Engine完整使用指南 【免费下载链接】Mate-Engine A free Desktop Mate alternative with a lightweight interface and custom VRM support, though with more features. 项目地址: https://gitcode.com/gh_mirrors/ma/Mate-Engine …

2026/7/26 16:03:23 阅读更多 →
timeout命令详解

timeout命令详解

timeout 命令用于为执行其他命令设置一个时间限制-。如果被监控的命令在指定时间内没有完成,timeout 就会终止它-。它通常用于防止某个命令因意外而无限期运行-。 timeout 是 GNU coreutils 软件包的一部分,因此几乎在所有的Linux发行版中都预装了。 基…

2026/7/26 16:03:23 阅读更多 →
UE5多人TPS武器系统:C++网络同步与客户端预测实战解析

UE5多人TPS武器系统:C++网络同步与客户端预测实战解析

1. 项目概述:从蓝图到C的武器系统重构 在UE5的多人TPS项目开发中,武器系统无疑是战斗体验的核心。很多教程和初学者项目习惯在蓝图中快速搭建武器逻辑,这确实方便快捷。但当项目规模扩大,尤其是涉及到复杂的网络同步、伤害计算、弹…

2026/7/26 16:03:23 阅读更多 →
Agent系统设计:从工作流到自主智能的演进与实践

Agent系统设计:从工作流到自主智能的演进与实践

1. 从工作流到自主系统的范式迁移 在传统自动化领域,我们习惯于构建线性工作流(Workflow)——就像工厂流水线一样,每个环节按固定顺序执行预定操作。这种模式在处理确定性任务时表现优异,但当面对复杂多变的环境时&…

2026/7/26 16:03:23 阅读更多 →
终极WeMod增强指南:深度解析Wand-Enhancer的高级功能实现

终极WeMod增强指南:深度解析Wand-Enhancer的高级功能实现

终极WeMod增强指南:深度解析Wand-Enhancer的高级功能实现 【免费下载链接】Wand-Enhancer Advanced UX and interoperability extension for Wand (WeMod) app 项目地址: https://gitcode.com/GitHub_Trending/we/Wand-Enhancer Wand-Enhancer是一款开源WeMo…

2026/7/26 16:03:23 阅读更多 →
GetQzonehistory:一键备份QQ空间说说的个人数字档案馆

GetQzonehistory:一键备份QQ空间说说的个人数字档案馆

GetQzonehistory:一键备份QQ空间说说的个人数字档案馆 【免费下载链接】GetQzonehistory 获取QQ空间发布的历史说说 项目地址: https://gitcode.com/GitHub_Trending/ge/GetQzonehistory 你是否曾担心QQ空间里的青春记忆会随着时间流逝而消失?那些…

2026/7/26 16:02:22 阅读更多 →

日新闻

深度学习道路桥梁裂缝检测系统 道路桥梁裂缝检测数据集 道路桥梁病害识别检测数据集

深度学习道路桥梁裂缝检测系统 道路桥梁裂缝检测数据集 道路桥梁病害识别检测数据集

深度学习道路桥梁裂缝检测系统 数据集6000张 完整源码已标注数据集训练好的模型环境配置教程程序运行说明文档,可以直接使用!系统支持图片、视频、摄像头等多种方式检测裂缝,功能强大实用。 1数据集6000张 8各类别

2026/7/26 0:00:31 阅读更多 →
深度学习YOLO模型如何训练 PUBG 绝地求生目标检测数据集

深度学习YOLO模型如何训练 PUBG 绝地求生目标检测数据集

pubg数据集 精选原图1.42万数据 1.49万标签 无任何重复、算法增强或冗余图像! pubg绝地求生目标检测数据集 1分类:e_body,14905个标签,txt格式 共计14244张图,99%为640*640尺寸图像 适合yolo目标检测、AI训练关键词&am…

2026/7/26 0:00:31 阅读更多 →
Apex英雄目标检测数据集 深度学习框架YOLO如何训练APEX数据集

Apex英雄目标检测数据集 深度学习框架YOLO如何训练APEX数据集

Apex检测数据集数据集详情检测类别: allies enemy tag图片总量:7247张训练集:5139张验证集:1425张测试集:683张标注状态:全部已标注,即拿即用数据格式:支持YOLO格式及其他格式&#…

2026/7/26 0:00:31 阅读更多 →

周新闻

深度学习道路桥梁裂缝检测系统 道路桥梁裂缝检测数据集 道路桥梁病害识别检测数据集

深度学习道路桥梁裂缝检测系统 道路桥梁裂缝检测数据集 道路桥梁病害识别检测数据集

深度学习道路桥梁裂缝检测系统 数据集6000张 完整源码已标注数据集训练好的模型环境配置教程程序运行说明文档,可以直接使用!系统支持图片、视频、摄像头等多种方式检测裂缝,功能强大实用。 1数据集6000张 8各类别

2026/7/26 0:00:31 阅读更多 →
深度学习YOLO模型如何训练 PUBG 绝地求生目标检测数据集

深度学习YOLO模型如何训练 PUBG 绝地求生目标检测数据集

pubg数据集 精选原图1.42万数据 1.49万标签 无任何重复、算法增强或冗余图像! pubg绝地求生目标检测数据集 1分类:e_body,14905个标签,txt格式 共计14244张图,99%为640*640尺寸图像 适合yolo目标检测、AI训练关键词&am…

2026/7/26 0:00:31 阅读更多 →
Apex英雄目标检测数据集 深度学习框架YOLO如何训练APEX数据集

Apex英雄目标检测数据集 深度学习框架YOLO如何训练APEX数据集

Apex检测数据集数据集详情检测类别: allies enemy tag图片总量:7247张训练集:5139张验证集:1425张测试集:683张标注状态:全部已标注,即拿即用数据格式:支持YOLO格式及其他格式&#…

2026/7/26 0:00:31 阅读更多 →

月新闻