长亭科技刘金钊
关于长亭科技
长亭科技AI攻防技术研究组专注于AI时代的攻防技术前沿探索,致力于突破AI x安全的能力边界,实现智能安全的愿景。
设计理念
Programming, not Prompting
- 规划层:作为衔接漏洞发现与利用的中间层,采用编程而非提示的方式呈现规划结果。
- 中间表示:使用MCP(Model Programming Interface)作为中间表示形式,通过任务(TASK)、循环(WHILE)、条件(CONDITION)、条件分支(IF)等结构化指令描述攻击流程。
- 示例流程:
- 连接到APIGateway。
- 调用xss_scanner扫描URL,找到注入点和基础payload。
- 使用xss_injection_agent寻找有效payload,发现后提交并结束。
- 若未找到payload,调用xss_payload_transformer进行变异。
- 总结执行过程,生成报告。
工程实现
- 多智能体框架:支持并行执行,通过多智能体协同完成攻击任务。
- 轮次管理:设置最大探索轮次,避免无限循环。
- 重复检测:检测ToolCall和Output的探索有效性,确保角色和意图保持一致。
- 上下文管理:通过系统提醒等方式管理上下文,但目前未启用上下文压缩和意图偏离管理。
专用策略
- 反射型XSS方案通杀方案:针对反射型XSS攻击,提供通用的解决方案。
- 绕过错误提示:一个Agent能够自动绕过错误提示,继续执行攻击。
- 示例日志:
- 记录CTF测试的迭代信息,包括目标服务不可访问、CTF挑战要求等。
- 更新内存中的关键信息,如目标服务端口、挑战要求、flag格式等。
- 记录攻击过程中的关键操作和结果,如服务不可访问、登录页面识别等。