
dugganusa-ietf — Updated!
مساهمات DugganUSA في استخبارات التهديدات في هاكاثون IETF — متجهات قياسية للهجمات الفاعلة من العالم الحقيقي، تحليل إثبات CVE-2026-33697، والتحقق من MCP. أساس تجريبي لأعمال المعايير.
DugganUSA — مساهمات هاكاثون IETF
مساهمات استخبارات التهديدات من العالم الحقيقي من DugganUSA LLC إلى هاكاثون IETF، مقدَّمة إلى رعاة المشاريع كأساس تجريبي لأعمال المعايير.
نحن متجر استخبارات تهديدات ممول ذاتيًا. ندير موجز STIX 2.1 عامًا، وعامل حظر عند الحافة، وخوادم MCP، وننشر أبحاث الكشف يوميًا. تم الاستشهاد بتحليلنا للحوسبة السرية / التحقق الرسمي بالفعل في مجموعة دوافع مشروع هاكاثون IETF 126 CVE-2026-33697 — هذا المستودع هو حضورنا للمساعدة، وليس فقط للاستشهاد بنا.
كل ما هنا قابل للاختبار ضد بياناتنا المباشرة
هذه ليست مجرد شرائح عرض. شغّلها الآن — أداتان رئيسيتان لا تحتاجان إلى مفتاح:
node recon-toolkit/enrich.js 45.131.66.106 # live multi-source enrichment of a real ENFORCGE C2
node recon-toolkit/origin-recon.js dugganusa.com # CT + DNS + Shodan origin discovery (OpenNHP)
node tls-revocation-braid/served-vs-issued-monitor.js github.com --selftest
node agent-security-benchmark/reference-scorer/dependency-reputation.js --selftest
عامة (بدون مفتاح): نقطة نهاية الإثراء، وتفرد الموجز، والحالة، وقراءة AIPM، وjeevesus MCP (search / enrich-ioc / check-package، على سجل MCP الرسمي). الواجهة الأعمق (موجز STIX الكامل، /search، /correlate) هي مفتاح مجاني خلال 30 ثانية على analytics.dugganusa.com/stix/register. انظر recon-toolkit/ للخريطة الكاملة، بما في ذلك الأداة التي تختبر أي مساهمة. كما نوزع 16 أداة تكامل منشورة (CLI، VS Code، Splunk، Sentinel، Elastic، عامل الحافة، …) تستهلك الموجز نفسه.
ما نقدمه مما لا تقدمه المواصفات
مسودات الأمان في هذا الهاكاثون مكتوبة، بشكل صحيح، من المبادئ الأولى. ما يمكننا إضافته هو أساس تجريبي — مجموعة من الهجمات الموثقة والواقعية ضد وكلاء الذكاء الاصطناعي، وتواصل الوكلاء، والإثبات، مستمدة من حوادث تتبعناها ونشرناها لحظة وقوعها. المعيار يحتاج إلى ناقلات هجوم حقيقية؛ ونموذج التهديد يحتاج إلى خصوم حقيقيين. هذه هي الفجوة التي يمكننا سدّها.
المساهمات في هذا المستودع
| الدليل | المشروع / المسودة المستهدفة | ما نقدمه |
|---|---|---|
agent-security-benchmark/ | معيار تقييم الأمان لوكلاء الذكاء الاصطناعي — draft-han-bmwg-agent-security-benchmark (China Mobile) | ناقلات هجوم وكيلية من العالم الحقيقي (JSON + نص سردي) مرتبطة بأبعاد مقاييس المسودة، بالإضافة إلى أداة تقييم مرجعية قابلة للتشغيل لسمعة التبعيات (اختبار ذاتي 6/6). يرسّخ معيارًا نظريًا في حوادث حدثت فعلًا. |
tls-revocation-braid/ | BRAID المرحلة 0 — الإبطال البنيوي — draft-davey-tls-braid (George Davey) | حالة فشل مُعالَجة (انقطاع شهادات GitHub Actions بتاريخ 2026-07-19، من سجلات CT) + served-vs-issued-monitor.js، إشارة نضارة ثانية قابلة للتشغيل (محور إصدار CT) تتكامل مع محور سلطة المالك في المرحلة 0، بنفس مفردات الحكم (اختبار ذاتي 5/5). |
network-infrastructure-hiding-nhp/ | OpenNHP — إخفاء البنية التحتية للشبكة — draft-opennhp-ztcpp-nhp (Benfeng Chen) | منظور فريق أحمر مصرح به (استطلاع الأصل القائم على CT/DNS السلبي أولًا — فئة CF-Hero) لتحدي الالتفاف الصريح للمشروع، بالإضافة إلى دفاع التحقق من الأصل عبر درع المضيف على مستوى L7 كإجراء تكميلي لنموذج التهديد. |
agent-communication-security/ | أمان تواصل الوكلاء — draft-jiang-*، MCP/A2A (Huawei) | منهجية التحقق التشغيلية لخوادم MCP لدينا (حكم dredd قبل الاستدعاء + فحص التبعيات غير المباشرة / فئة Shai-Hulud) ونتائج تهديدات MCP، لمحوري هوية الوكيل والأداة والاعتمادات غير المتجانسة. |
incident-identification-kg/ | تحديد المشكلات والحوادث باستخدام الذكاء الاصطناعي الوكيلي + الرسم البياني المعرفي (China Unicom) | دروس مشغّل عبر النطاقات من تشغيل الاستدلال الوكيلي عبر رسم بياني للترابط في الإنتاج (آلية أمان المصادر القديمة، تأكيد الحواف بدلًا من التكرار المشترك، انضباط المقام). |
cve-2026-33697-attestation/ | CVE-2026-33697 Intra-handshake.fail — draft-intra-handshake-fail (M.U. Sardar, TU Dresden) | تحليلنا العملي لفجوة مستوى ربط الإثبات — المشروع الذي سبق الاستشهاد بنا فيه. مقدَّم كتعميق للدافع، وليس ادعاءً ببحث أولي. |
rpki-prioritized-data/ | التحقق القائم على RPKI مع بيانات الموارد ذات الأولوية — draft-zhang-sidrops-prioritized-route-validation | بيانات سمعة ASN لدينا حسب كثافة الإساءة لكل عنوان IP كطبقة تكميلية منخفضة السلطة (deprefer/warn/monitor، لا تتجاوز أبدًا RPKI الموقّع) — فجوة المشغّل الصالح والسام. |
حدود النزاهة (يرجى القراءة)
- لا ندّعي أي تأييد أو اعتماد أو نتيجة توافق تشغيلي من IETF. هذه مساهمات مقدَّمة للرعاة لقبولها أو رفضها أو تجاهلها بناءً على جدارتها.
- نفرّق بين بياناتنا الأصلية وتركيبنا. عندما يكون الاكتشاف/الالتقاط ناتجًا عنا، نقول ذلك ونستشهد بسجلّنا المنشور. وعندما يكون عمل باحث آخر (مثل عمليات الهروب من بيئة العزل لدى Pillar Security، وتحليل Sysdig لـ JADEPUFFER، ومسودة الإثبات لدى Sardar)، نستشهد بهم كمصدر ونقدّم أنفسنا فقط بوصفنا الجهة التي تنظّمه لهذا المعيار.
- نحدّ من يقيننا عند 95%. استخبارات التهديدات احتمالية بطبيعتها؛ نضع علامات على مستوى الثقة ونسمّي ما لا نعرفه.
- حقيقي مقابل اصطناعي: ناقلات الهجوم هنا تشير إلى حوادث حقيقية ومكشوفة للعموم. لا تُعاد نشر أي بيانات اعتماد حية، أو معلومات تعريف شخصية للضحايا، أو بنية تحتية للمهاجم تتجاوز المؤشرات العامة بالفعل في تقارير البائعين.
الاتصال
Patrick Duggan — DugganUSA LLC · https://www.dugganusa.com · موجز STIX: https://analytics.dugganusa.com/api/v1/stix-feed
نرحّب باستفسارات التعاون والمشاركة في التأليف وإعادة الإنتاج والتوزيع/الشراكة — [email protected]. نحن شركة أمريكية مسجلة (D-U-N-S 14-363-3562، SAM UEI TP9FY7262K87) ومجهزون للعمل عبر شركاء وموزعين محليين حيث يكون التواجد المحلي أو إعداد الفواتير أو المشتريات هو الهيكل المناسب. إذا كنت ترعى مسودة هنا وتريد تعميق الأساس التجريبي أكثر، فقل ذلك — فهذا هو الغرض من هذا.
مبني بنفس انضباط المسح اليومي الذي أنتج التحليل الذي استشهد به IETF 126.