LLM2D
生成蜜罐中的大语言模型
LLM in the Shell: Generative Honeypots
发布日期: 9/24/2024
arXiv ID: oai:arXiv.org:2309.00155v3

摘要

蜜罐是网络安全中用于早期检测、威胁情报收集和分析攻击者行为的重要工具。然而,大多数蜜罐缺乏足够的真实性,无法长时间吸引和欺骗人类攻击者。容易被识别的蜜罐严重削弱了其有效性,这可能是因为它们过于确定性、缺乏适应性或深度。本研究介绍了基于大型语言模型的动态和现实的软件蜜罐 shelLM,它生成类 Linux 的 shell 输出。我们使用基于云的 LLM 设计和实现了 shelLM,并评估了 shelLM 是否能够生成与真实 Linux shell 预期输出一致的结果。评估通过让网络安全研究人员使用蜜罐并反馈每个答案是否是 Linux shell 预期的结果来进行。结果表明,shelLM 能够生成可信且动态的回答,能够解决当前蜜罐的局限性。shelLM 达到了 0.90 的 TNR,成功欺骗了人类,使其认为与真实的 Linux shell 一致。用于复现实验的源代码和提示已公开。