pduggusa/dugganusa-ietf

GitHub: pduggusa/dugganusa-ietf

DugganUSA 向 IETF Hackathon 提供的真实世界威胁情报贡献,为 AI Agent 安全基准、Agent 通信安全和 attestation 分析等草案提供实证攻击语料。

Stars: 0 | Forks: 0

# DugganUSA — IETF Hackathon 贡献 来自 **DugganUSA LLC** 向 IETF Hackathon 提供的真实世界威胁情报贡献, 旨在为项目倡导者的标准制定工作提供实证基础。 我们是一家自举的威胁情报公司。我们运营着一个公开的 STIX 2.1 情报源、 一个边缘阻断 worker,以及 MCP server,并且每天发布检测研究。我们的 机密计算 / 形式化验证分析已经被 IETF 126 hackathon 的 `CVE-2026-33697` 项目动机集所引用——建立此仓库是我们前来提供帮助的实际行动, 而不仅仅是被引用。 ## 我们带来的规范中所没有的内容 本次 hackathon 中的安全草案正确地基于基本原则编写。我们 能够增加的是**实证基础**——这是一个包含针对 AI agent、agent 通信和 attestation 的*有记录的真实世界*攻击语料库,取自我们追踪并在发生时发布的安全事件。基准测试需要真实的攻击向量;威胁模型需要真实的对手。这就是我们能够填补的空白。 ## 本仓库中的贡献 | 目录 | 目标项目 / 草案 | 我们的贡献 | |-----------|------------------------|--------------------| | [`agent-security-benchmark/`](agent-security-benchmark/) | AI Agent 安全评估基准 — `draft-han-bmwg-agent-security-benchmark` (China Mobile) | 将真实的 agent 攻击测试向量映射到草案的度量维度(对抗性、越狱、插件/技能、自主迭代)。以实际发生的事件为理论基准提供实证基础。 | | [`agent-communication-security/`](agent-communication-security/) | Agent 通信安全 — `draft-jiang-*`, MCP/A2A (Huawei) | 针对agent与工具身份以及异构凭证轴线,提供我们的运营级 MCP server 验证方法论(即 `dredd` 调用前判定 + 传递依赖 / Shai-Hulud 级检查)以及 MCP 威胁发现结果。 | | [`cve-2026-33697-attestation/`](cve-2026-33697-attestation/) | CVE-2026-33697 Intra-handshake.fail — `draft-intra-handshake-fail` (M.U. Sardar, TU Dresden) | 我们作为从业者对 attestation 绑定级别差距的分析——这是我们已经被引用的项目。旨在深化动机,而非宣称是主要研究。 | ## 完整性边界(请阅读) - **我们不宣称获得 IETF 的认可、采纳或互操作性结果。** 这些都是我们提供的 贡献,倡导者可以根据其价值选择接受、拒绝或忽略。 - **我们区分原始数据与综合分析。** 如果某项发现是我们自己的 检测/捕获,我们会明确指出并引用我们发布的凭证。如果是其他 研究者的工作(例如 Pillar Security 的沙箱逃逸、Sysdig 的 JADEPUFFER 分析、 Sardar 的 attestation 草案),我们会将其作为来源引用,并仅将我们自己定位为 为该基准整理这些内容的参与方。 - **我们将自身的确定性限制在 95%。** 威胁情报具有概率性;我们会标明 置信度,并指出我们未知的内容。 - **真实 vs. 合成:** 此处的攻击向量均参考了真实的、已公开披露的事件。 除了供应商报告中已公开的指标外,不会重新发布任何有效的凭证、受害者 PII 或攻击者基础设施信息。 ## 联系方式 Patrick Duggan — DugganUSA LLC · https://www.dugganusa.com · STIX feed: https://analytics.dugganusa.com/api/v1/stix-feed *以产生 IETF 126 所引用分析的同等日常扫描纪律构建。*
标签:AI安全, Chat Copilot, CISA项目, 域名收集, 威胁情报, 开发者工具, 攻防基准, 智能体攻防, 机密计算, 标准草案, 漏洞分析, 自定义脚本, 路径探测, 防御加固