
dugganusa-ietf — Updated!
DugganUSAのIETFハッカソンへの脅威インテリジェンス貢献 — 実世界のエージェント型攻撃ベンチマークベクトル、CVE-2026-33697のアテステーション解析、MCP検証。標準化活動のための実証的基盤。
DugganUSA — IETF ハッカソンへの貢献
実世界の脅威インテリジェンスの貢献を DugganUSA LLC から IETF ハッカソンへ提供します。標準化活動のための実証的基盤として、プロジェクトのチャンピオンの皆様に提供するものです。
私たちは自己資金で運営している脅威インテリジェンス事業者です。公開の STIX 2.1 フィード、エッジ遮断ワーカー、MCP サーバーを運用し、毎日検知研究を公開しています。当社の機密コンピューティング/形式検証の分析は、すでに IETF 126 ハッカソンの CVE-2026-33697 プロジェクトの動機付けセットで引用されています。このリポジトリは、引用されるためだけでなく、支援のために私たちが名乗りを上げているものです。
ここにあるものはすべて、当社のライブデータに対して検証可能です
これらはスライド資料ではありません。今すぐ実行できます。主力ツール2つはキー不要です:
node recon-toolkit/enrich.js 45.131.66.106 # live multi-source enrichment of a real ENFORGE C2
node recon-toolkit/origin-recon.js dugganusa.com # CT + DNS + Shodan origin discovery (OpenNHP)
node tls-revocation-braid/served-vs-issued-monitor.js github.com --selftest
node agent-security-benchmark/reference-scorer/dependency-reputation.js --selftest
公開(キー不要):エンリッチメントエンドポイント、フィードの一意性、ステータス、AIPM 読み取り、jeevesus MCP(公式 MCP レジストリ上の search / enrich-ioc / check-package)。より深いサーフェス(完全な STIX フィード、/search、/correlate)は、analytics.dugganusa.com/stix/register で無料の30秒キーを取得できます。どのツールがどの貢献をテストするかを含む完全なマップについては、recon-toolkit/ を参照してください。また、同じフィードを利用する統合ツールを16本公開しています(CLI、VS Code、Splunk、Sentinel、Elastic、エッジ Worker など)。
仕様書にはない、私たちがもたらすもの
このハッカソンのセキュリティドラフトは、当然のことながら、第一原理から書かれています。私たちが追加できるのは実証的基盤です。AI エージェント、エージェント通信、アテステーションに対する文書化された実際の攻撃のコーパスであり、私たちが追跡し、発生時に公開したインシデントから作成されています。ベンチマークには実際の攻撃ベクトルが必要であり、脅威モデルには実際の敵対者が不可欠です。それが私たちが埋めることのできるギャップです。
このリポジトリでの貢献
| ディレクトリ | 対象プロジェクト/ドラフト | 提供する内容 |
|---|---|---|
agent-security-benchmark/ | AI エージェント向けセキュリティ評価ベンチマーク — draft-han-bmwg-agent-security-benchmark(チャイナモバイル) | 実際のエージェント攻撃テストベクトル(JSON + 散文)をドラフトのメトリック次元にマッピングし、実行可能な依存関係レピュテーション参照スコアラー(自己テスト 6/6)を追加。理論上のベンチマークを実際に発生したインシデントに基づかせます。 |
tls-revocation-braid/ | BRAID フェーズ0 — 構造的失効 — draft-davey-tls-braid(ジョージ・デイビー) | 詳細に分析された障害事例(CT ログからの 2026-07-19 GitHub Actions 証明書障害)+ served-vs-issued-monitor.js。フェーズ0の所有者権限軸と組み合わせ可能な、実行可能な第二の鮮度シグナル(CT 発行軸)で、同じ判定語彙を使用(自己テスト 5/5)。 |
network-infrastructure-hiding-nhp/ | OpenNHP — ネットワークインフラ隠蔽 — draft-opennhp-ztcpp-nhp(ベンフェン・チェン) | プロジェクトが明示するバイパスチャレンジに対する公認レッドチームの視点(CT/パッシブ DNS 優先のオリジン偵察 — CF-Hero クラス)に加え、脅威モデルの補完的コントロールとして当社のホストシールド L7 オリジン検証防御を提供。 |
agent-communication-security/ | エージェント通信のセキュリティ — draft-jiang-*、MCP/A2A(ファーウェイ) | エージェントとツールのアイデンティティ軸および異種クレデンシャル軸に向けた、当社の運用 MCP サーバー検証方法論(dredd 事前呼び出し判定 + 推移的依存関係/Shai-Hulud クラスチェック)と MCP 脅威に関する知見。 |
incident-identification-kg/ | エージェンティック AI + ナレッジグラフを用いた課題・インシデント識別(中国聯通) | 相関グラフ上のエージェンティック推論を本番運用した際のクロスドメイン事業者レッスン(古いソースのフェイルセーフ、共起よりもエッジ裏付け、分母の規律)。 |
cve-2026-33697-attestation/ | CVE-2026-33697 Intra-handshake.fail — draft-intra-handshake-fail(M.U. サルダー、TU ドレスデン) | アテステーションのバインディングレベルギャップに関する実務者としての当社の分析。すでに引用されているプロジェクトです。一次研究の主張ではなく、動機付けの深耕として提供します。 |
rpki-prioritized-data/ | 優先リソースデータを用いた RPKI ベースの検証 — draft-zhang-sidrops-prioritized-route-validation | IP 密度あたりの悪用 ASN レピュテーションデータを低権威の補足的階層として提供(deprefer/warn/monitor、署名済み RPKI を上書きしない)— Valid だが有害なオペレーターのギャップ。 |
誠実性の境界(お読みください)
- IETF の承認、採択、相互運用性の結果は主張しません。 これらは、チャンピオンの皆様がその価値に基づいて受け入れ、拒否、または無視できるように提供される貢献です。
- 当社の独自データと合成データを明確に区別します。 調査結果が当社自身の検知・取得である場合はその旨を明記し、公開済みの受領記録を引用します。他の研究者の作業(例:Pillar Security のサンドボックスエスケープ、Sysdig の JADEPUFFER 分析、Sardar のアテステーションドラフト)である場合は、出典として引用し、当社はこのベンチマークのためにそれを整理した主体としてのみ記載します。
- 当社自身の確信度は95%に制限します。 脅威インテリジェンスは確率的です。信頼度を明示し、未知のものには名前を付けます。
- 実在 vs. 合成: ここでの攻撃ベクトルは、実際に公開されたインシデントを参照しています。ベンダー報告で既に公開されている指標を超えて、有効な認証情報、被害者の個人情報、攻撃者インフラは再公開されません。
連絡先
パトリック・ダガン — DugganUSA LLC · https://www.dugganusa.com · STIX フィード: https://analytics.dugganusa.com/api/v1/stix-feed
コラボレーション、共著、再現、流通/パートナーシップに関するお問い合わせは大歓迎です — [email protected]。 当社は米国の登録企業(D-U-N-S 14-363-3562、SAM UEI TP9FY7262K87)であり、現地プレゼンス、請求、調達が適切な体制である場合には、地域内パートナーやリセラーを通じて業務を展開できる体制を整えています。ここでドラフトのチャンピオンを務められていて、実証的基盤をさらに掘り下げたい場合は、その旨お知らせください — それがこのリポジトリの目的です。
IETF 126 が引用した分析を生み出したのと同じ毎日スイープの規律で構築されています。