Перейти к содержанию

Эксперимент с «медовой ловушкой»

«Ханипот» под управлением языковой модели

Два тестовых сервера в общедоступном Интернете, которые были созданы и в течение всего месяца управлялись языковой моделью. Что на них тестировалось, как это измерялось — а также все данные, включая полную запись работы агентов.

Данные обновлены: 3. 10. 2026 10:31:16 UTC+02:00

Сообщить о проблеме

Бег в цифрах #


Временное окно
21. 8. 2026 – 16. 9. 2026
Исходные данные
honeypot-ports-aggregated-20260922.csv, timeline-aggregated пока недоступно, samples-aggregated пока недоступно
Скрипт
будет опубликован

О чем речь #


С 21. 8. 2026 по 17. 9. 2026 (28 дней) у одного и того же провайдера работали два виртуальных сервера с публичным IP-адресом. На обоих был установлен ханипот — система-приманка, которая маскируется под уязвимый сервер и регистрирует все, что кто-либо пытается с ним сделать. Оба сервера получили одинаковые задания, однако их конечная конфигурация значительно различалась: srv3 предлагал примерно 46 конкретных сервисов, а srv4 отвечал на все 65 534 TCP-порта. Цель состояла в том, чтобы выяснить, какие порты вызывают наибольший интерес у злоумышленников.

Ханипоты создал не человек. Обе были запущены и в течение всего месяца управлялись языковой моделью — на одном сервере Opus 5, на другом Fable 5. Модели получили права root, задание и никого, кто бы им давал советы; даже то, сколько портов откроет ханипот, решали они сами. Проверки проводились примерно два раза в неделю, каждый раз в новом чате без сохранения данных о предыдущих сессиях. Полная запись их действий, включая ошибки и сбои, публикуется.

Результаты я добавлю после завершения теста и обработки данных. До тех пор цифры в этом разделе являются лишь ориентировочными значениями; методология и описание ограничений уже актуальны.

Запись лекции #


Куда дальше #