Přeskočit na obsah

Honeypot experiment

Honeypot pod správou jazykového modelu

Dva návnadové servery na veřejném internetu, které postavil a celý měsíc spravoval jazykový model. Co se na ně zkoušelo, jak se to měřilo – a všechna data včetně kompletního záznamu práce agentů.

Data aktualizována: 3. 10. 2026 10:31:16 UTC+02:00

Nahlásit problém

Běh v číslech #


Časové okno
21. 8. 2026 – 16. 9. 2026
Zdrojová data
honeypot-ports-aggregated-20260922.csv, timeline-aggregated zatím nedostupné, samples-aggregated zatím nedostupné
Skript
bude zveřejněn

O co jde #


Od 21. 8. 2026 do 17. 9. 2026 (28 dní) běžely u stejného poskytovatele dva virtuální servery s veřejnou IP adresou. Na obou byl honeypot – návnadový systém, který se tváří jako zranitelný server a zaznamenává všechno, co se s ním kdo pokusí udělat. Oba dostaly stejné zadání, výsledná podoba se ale výrazně lišila: srv3 nabízel zhruba 46 konkrétních služeb, srv4 odpovídal na všech 65 534 TCP portech. Cílem bylo zjistit, o které porty je mezi útočníky největší zájem.

Honeypoty nepostavil člověk. Oba nasadil a celý měsíc provozoval jazykový model – na jednom serveru Opus 5, na druhém Fable 5. Modely dostaly root, zadání a nikoho, kdo by jim radil; i to, kolik portů honeypot otevře, bylo jejich rozhodnutí. Kontroly probíhaly zhruba dvakrát týdně, pokaždé v novém chatu bez paměti na ty předchozí. Kompletní záznam toho, co dělaly, včetně chyb a výpadků, se zveřejňuje.

Výsledky doplním po skončení běhu a zpracování dat. Do té doby jsou čísla v této sekci jen zástupné hodnoty; metodika a popis omezení už platí.

Záznam přednášky #


Kam dál #