Perplexity開源AI代理端點資安工具Numbat,可在macOS、Linux與Windows監控程式開發代理的執行行為,在代理嘗試高風險操作時加以阻擋,並保留紀錄供資安人員調查。Perplexity表示,Numbat已部署於自家數千部端點,支援Claude Code、Codex、OpenCode與Pi。
過去AI代理安全研究多集中於提示注入,但Perplexity指出,具備較高自主性的代理即使未遭惡意輸入,也可能在找不到檔案、API呼叫失敗、憑證過期或權限遭拒時自行尋找替代方法,執行未經使用者預期的系統偵察、權限變更、尋找機密資訊或資料外洩。
Numbat是以Go編寫的靜態執行檔,透過代理框架的Hooks、工作階段紀錄及OpenTelemetry遙測取得事件。動作執行前Hook可在代理動作執行前套用規則並加以阻擋,而工作階段紀錄則能重建代理與模型的對話及操作時間線,也可分析安裝Numbat前已留存在端點上的紀錄。OTLP接收服務預設僅在本機localhost運作,管理者可選擇留在裝置處理,或送往集中式分析系統。
Numbat內建52項規則,涵蓋11類行為及多步驟事件關聯,包括機密存取、資料外洩、權限提升與橫向移動,例如可偵測代理修改sudoers設定、使用visudo或嘗試建立NOPASSWD權限,也能比對代理先從機密管理工具讀取資料,後續再透過curl或wget發出帶有資料的對外請求,將這類事件組合列為需要調查的行為。
Perplexity透過裝置管理系統部署Numbat,並由Perplexity Computer定期檢查偵測結果、重建相關工作階段及提出規則調整建議,再交由人員審查。Numbat目前以開放原始碼形式提供,支援macOS、Linux與Windows。
Comments (0)