
IETF Hackathon में DugganUSA थ्रेट-इंटेलिजेंस योगदान — वास्तविक-दुनिया के एजेंटिक-अटैक बेंचमार्क वेक्टर, CVE-2026-33697 अटेस्टेशन विश्लेषण, MCP सत्यापन। मानक कार्य के लिए अनुभवजन्य आधार।
DugganUSA LLC की ओर से IETF हैकाथॉन में वास्तविक-दुनिया के थ्रेट-इंटेलिजेंस योगदान, जो मानकों के काम के लिए अनुभवजन्य आधार के रूप में परियोजना चैंपियनों को पेश किए गए हैं।
हम एक स्व-वित्तपोषित (बूटस्ट्रैप्ड) थ्रेट-इंटेलिजेंस संगठन हैं। हम एक सार्वजनिक STIX 2.1 फ़ीड, एक एज-ब्लॉकिंग वर्कर, और MCP सर्वर चलाते हैं, और प्रतिदिन डिटेक्शन शोध प्रकाशित करते हैं। हमारा कॉन्फ़िडेंशियल-कंप्यूटिंग / फॉर्मल-वेरिफिकेशन विश्लेषण पहले से ही IETF 126 हैकाथॉन CVE-2026-33697 परियोजना के प्रेरणा-सेट में उद्धृत किया गया था — यह रिपॉजिटरी मदद के लिए हमारी उपस्थिति है, न कि केवल उद्धृत होने के लिए।
ये स्लाइडवेयर नहीं हैं। इन्हें अभी चलाएँ — दो प्रमुख टूल्स को कोई कुंजी नहीं चाहिए:
node recon-toolkit/enrich.js 45.131.66.106 # live multi-source enrichment of a real ENFORGE C2
node recon-toolkit/origin-recon.js dugganusa.com # CT + DNS + Shodan origin discovery (OpenNHP)
node tls-revocation-braid/served-vs-issued-monitor.js github.com --selftest
node agent-security-benchmark/reference-scorer/dependency-reputation.js --selftest
सार्वजनिक (बिना कुंजी): एनरिचमेंट एंडपॉइंट, फ़ीड-विशिष्टता, स्थिति, AIPM रीड, और jeevesus MCP (search / enrich-ioc / check-package, आधिकारिक MCP रजिस्ट्री पर)। गहरी सतह (पूर्ण STIX फ़ीड, /search, /correlate) analytics.dugganusa.com/stix/register पर मुफ़्त 30-सेकंड की कुंजी के साथ उपलब्ध है। पूर्ण मानचित्र के लिए recon-toolkit/ देखें, जिसमें बताया गया है कि कौन सा टूल किस योगदान का परीक्षण करता है। हम 16 प्रकाशित एकीकरण टूल (CLI, VS Code, Splunk, Sentinel, Elastic, edge Worker, …) भी उपलब्ध कराते हैं जो समान फ़ीड का उपभोग करते हैं।
इस हैकाथॉन के सुरक्षा ड्राफ्ट, सही रूप से, पहले सिद्धांतों से लिखे गए हैं। हम जो जोड़ सकते हैं वह है अनुभवजन्य आधार — AI एजेंटों, एजेंट संचार, और अटेस्टेशन के विरुद्ध प्रलेखित, वास्तविक-दुनिया हमलों का एक संग्रह, जो उन घटनाओं से लिया गया है जिन्हें हमने ट्रैक किया और घटित होते ही प्रकाशित किया। एक बेंचमार्क को वास्तविक हमले वेक्टर चाहिए; एक थ्रेट मॉडल को वास्तविक प्रतिद्वंद्वी चाहिए। यह वह अंतराल है जिसे हम भर सकते हैं।
Patrick Duggan — DugganUSA LLC · https://www.dugganusa.com · STIX फ़ीड: https://analytics.dugganusa.com/api/v1/stix-feed
सहयोग, सह-लेखन, प्रतिकृति, और वितरण/साझेदारी पूछताछ का स्वागत है — [email protected]। हम एक पंजीकृत अमेरिकी व्यवसाय हैं (D-U-N-S 14-363-3562, SAM UEI TP9FY7262K87) और क्षेत्रीय भागीदारों और पुनर्विक्रेताओं के माध्यम से काम करने के लिए तैयार हैं, जहाँ स्थानीय उपस्थिति, चालान, या प्रोक्योरमेंट सही संरचना हो। यदि आप यहाँ किसी ड्राफ्ट के चैंपियन हैं और चाहते हैं कि अनुभवजन्य आधार को और आगे बढ़ाया जाए, तो कहें — इसी के लिए यह है।
उसी दैनिक-स्वीप अनुशासन के साथ निर्मित जिसने वह विश्लेषण तैयार किया जिसे IETF 126 ने उद्धृत किया।
| निर्देशिका | लक्ष्य परियोजना / ड्राफ्ट | हम क्या योगदान करते हैं |
|---|
agent-security-benchmark/ | AI एजेंटों के लिए सुरक्षा मूल्यांकन बेंचमार्क — draft-han-bmwg-agent-security-benchmark (China Mobile) | ड्राफ्ट के मीट्रिक आयामों से मैप किए गए वास्तविक-दुनिया के एजेंटिक-हमले परीक्षण वेक्टर (JSON + गद्य), साथ ही एक चलाने योग्य डिपेंडेंसी-प्रतिष्ठा संदर्भ स्कोरर (6/6 सेल्फ-टेस्ट)। एक सैद्धांतिक बेंचमार्क को वास्तव में घटित घटनाओं में आधारित करता है। |
tls-revocation-braid/ | BRAID Phase 0 — संरचनात्मक निरसन — draft-davey-tls-braid (George Davey) | एक विस्तृत विफलता मामला (2026-07-19 GitHub Actions प्रमाणपत्र-आउटेज, CT लॉग से) + served-vs-issued-monitor.js, एक चलाने योग्य दूसरा ताज़गी संकेत (CT-निर्गमन अक्ष) जो Phase 0 के स्वामी-प्राधिकरण अक्ष के साथ संयुक्त होता है, समान निर्णय शब्दावली (5/5 सेल्फ-टेस्ट)। |
network-infrastructure-hiding-nhp/ | OpenNHP — नेटवर्क-इन्फ्रास्ट्रक्चर हाइडिंग — draft-opennhp-ztcpp-nhp (Benfeng Chen) | परियोजना की स्पष्ट बाइपास चुनौती के लिए स्वीकृत रेड-टीम परिप्रेक्ष्य (CT/पैसिव-DNS-प्रथम उत्पत्ति रिकॉन — CF-Hero वर्ग), साथ ही थ्रेट मॉडल के लिए पूरक नियंत्रण के रूप में हमारा होस्ट-शील्ड L7 उत्पत्ति-सत्यापन बचाव। |
agent-communication-security/ | एजेंट संचार के लिए सुरक्षा — draft-jiang-*, MCP/A2A (Huawei) | हमारी परिचालन MCP-सर्वर सत्यापन पद्धति (dredd प्री-इनवोकेशन निर्णय + ट्रांज़िटिव-डिपेंडेंसी / Shai-Hulud-वर्ग जाँच) और MCP थ्रेट निष्कर्ष, एजेंट-और-टूल-पहचान और विषम-क्रेडेंशियल अक्षों के लिए। |
incident-identification-kg/ | एजेंटिक AI + नॉलेज ग्राफ का उपयोग करके समस्याओं और घटनाओं की पहचान (China Unicom) | प्रोडक्शन में सहसंबंध-ग्राफ-पर-एजेंटिक-तर्क चलाने से क्रॉस-डोमेन ऑपरेटर सबक (पुराने-स्रोत फेल-सेफ, सह-घटना के बजाय एज-पुष्टि, डिनॉमिनेटर अनुशासन)। |
cve-2026-33697-attestation/ | CVE-2026-33697 Intra-handshake.fail — draft-intra-handshake-fail (M.U. Sardar, TU Dresden) | अटेस्टेशन बाइंडिंग-स्तर अंतराल का हमारा व्यवसायी विश्लेषण — वह परियोजना जिसमें हम पहले से उद्धृत हैं। प्रेरणा को गहरा करने के रूप में पेश किया गया, प्राथमिक शोध का दावा नहीं। |
rpki-prioritized-data/ | प्राथमिकता-प्राप्त संसाधन डेटा के साथ RPKI-आधारित सत्यापन — draft-zhang-sidrops-prioritized-route-validation | हमारा प्रति-IP-घनत्व दुरुपयोग ASN-प्रतिष्ठा डेटा एक निम्न-प्राधिकरण पूरक स्तर के रूप में (deprefer/warn/monitor, हस्ताक्षरित RPKI को कभी ओवरराइड नहीं करता) — Valid-लेकिन-विषैला-ऑपरेटर अंतराल। |