這個系列想回答一個問題: 當攻擊工具從「人操作」變成「AI 代理自主操作」,防守方原本依賴的假設——攻擊者會犯錯、會卡住、會放棄——還成立嗎? 我們的答案: 成立,而且比以往更有價值。因為自動化系統的失敗模式是可預測的規律,不是不可捉摸的狡猾。
為什麼值得讀這個系列
2026 年 10 月,一款名為 ARTEX 的開源 AI 自主滲透工具被指用於攻擊韓國金融機構,開發者在 48 小時內下架源碼並轉為閉源。
這個事件的價值不在於又一次資料外洩,而在於它是第一起被公開歸因、且工具具備一手源碼可讀的「AI 代理驅動攻擊」案例。以往我們只能從受害者日誌反推手法;這次,攻擊工具的設計邏輯本身是公開的——可以逐層拆解,也可以逐項設計對策。
八篇導覽
第一部分:認識事件
01 · 個案導入:ARTEX 與代理式攻擊工具的興起
梳理事件時間線、拆解技術定位,並回答「門檻下降的三個機制」——以及攻擊方在演練中暴露的三個真實瓶頸。
→ /discoveries/artex-agentic-attack-tooling
第二部分:架構設計
02 · 雙圖架構:把「目標是什麼」與「測到什麼程度」分開
多數系統只用一張狀態表,導致推測與事實互相污染。本篇拆解「真值庫 + 推進鏈」的雙圖設計,並附跨領域對照表(盡調/研究/客服/除錯)。
→ /discoveries/double-graph-agent-architecture
03 · 多代理協作:規劃者與執行者如何不打架
並行帶來三個難題:重複勞動、資訊孤島、依賴錯序。本篇拆解四個手法——角色紅線、過程級資訊交換、共享待辦清單、單一意圖生成者。
→ /discoveries/multi-agent-coordination-patterns
第三部分:技術原理
04 · 隧道技術圖解:當 AI 代理需要在內網開路
防火牆擋著、目標沒有對外網路時,攻擊方如何建立通道。三種主流做法(SOCKS5 代理、HTTP 偽裝隧道、TUN 虛擬網卡)的原理圖解與選型邏輯。
→ /discoveries/agent-tunnel-techniques-explained
05 · 憑據與 AD 概念層:攻擊鏈上最關鍵的一環
為什麼攻擊方在「拿到管理員密碼」這一步特別執著?Kerberos、雜湊、Pass-the-Hash、橫向移動——用白話拆解,並說明憑據隔離為何是最高性價比的投資。
→ /discoveries/credentials-and-ad-concepts
09 · 供應鏈與第三方風險:當攻擊面不在你的機房(本系列續篇)
從開源套件、外包服務商到雲端依賴,現代企業的攻擊面有很大一部分不在自己能控制的地方。
→ /discoveries/supply-chain-and-third-party-risk
10 · 雲端身分與權限:新的「門禁卡」在哪裡(本系列續篇)
當工作負載搬上雲端,憑據的形態也變了:服務主體、角色、臨時憑證、CI/CD 密鑰。本篇拆解雲端身分管理的概念層與常見盲點。
→ /discoveries/cloud-identity-and-permissions
11 · 勒索軟體的經濟學:為什麼它不會消失,以及怎樣讓它不划算(本系列續篇)
把勒索軟體當成生意來分析:成本結構、收入模式,以及「讓攻擊不划算」的三個槓桿。
→ /discoveries/ransomware-economics
12 · 內部威脅與權限治理:最難防的攻擊面在你內部(本系列續篇)
內部威脅有三種類型(惡意、疏忽、被脅迫),對策各不相同。本篇另論 AI 代理成為「新內部身分」的問題。
→ /discoveries/insider-threat-and-access-governance
第四部分:防禦與實務
06 · 蜜罐與反 AI 代理陷阱:當獵物開始設置捕獸夾
防守方針對 AI 設計的四類陷阱(誘導自證、反向提示注入、迷宮、出口洩密),以及任何用代理讀外部內容的團隊都應該常駐的三條規則。
→ /discoveries/honeypots-and-anti-agent-traps
07 · 從紅隊復盤看防禦:六個失敗根因,六個防守機會
一份罕見公開的演練復盤,誠實列出六個根因。本篇把每一個反向解讀為防守機會,並整理成企業可直接使用的檢查清單。
→ /discoveries/defense-lessons-from-red-team-postmortem
08 · 隔離研究實務:如何安全地研究一套攻擊工具
安全研究需要接觸攻擊性工具,但「能研究」不等於「能使用」。本篇以一個真實的隔離部署為例,說明五層隔離與五條紅線。
→ /discoveries/isolated-research-practice
建議閱讀順序
| 讀者類型 | 建議路徑 |
|---|---|
| 想快速了解事件 | 01 → 07 |
| 技術架構讀者 | 02 → 03 → 04 → 05 |
| 防守/風控讀者 | 01 → 06 → 07 → 08 → 09 → 10 → 11 → 12 |
| 全部(推薦) | 01 → 02 → 03 → 04 → 05 → 06 → 07 → 08 → 09 → 10 → 11 → 12 |
一句話總結
防守不需要擋住,只需要拉長。 攻擊方的弱點在鏈條(憑據、排程、工具鏈),不在單點。而自動化帶來的最大的禮物是:它的失敗模式是可觀察、可預測的。
下一步
- 想直接開始:由 01 · 個案導入 讀起
- 想了解本系列的防守結論:直接跳到 07 · 從紅隊復盤看防禦
- 想了解如何在隔離環境安全研究:閱讀 08 · 隔離研究實務