環境狀態載入中…
66 攻擊逐一解析+逐層攔截判定
選一個攻擊 → 看它的 skill/prompt/程式碼全文、攻擊目標,以及「怎麼判斷攻擊成功」的可解釋分析(不是只秀程式判定,而是指出實際 artifact 證據),並顯示 L1→L2→L3 逐層判定(真實快取結果)。
66 攻擊復現(真實快取判定)
載入中…
點任一格看該攻擊被哪些層抓到(綠=命中)。顏色:full 命中 full 漏
eBPF 汙點追蹤:讀了再連線才觸發(核心內活測)
核心內只掛 openat(讀機密=標記污染)與 connect(外送=檢查)。 現場跑三個情境:A 讀機密後外送(該響)、B 只外送、C 只讀。只有 A 觸發 ALERT。
(點上面按鈕,會在核心掛探針並跑三個情境)
準確度實驗(論文 §eBPF):9 情境批次
5 個單程序讀機密→外送變體(curl --data@、wget --post-file、Python socket、bash /dev/tcp、Python 讀 kube config)全部該響; 4 個 benign(只連線/只讀/外送非機密檔)都不該響;外加 1 個跨程序 pipe(cat | curl)示範已知限制。預期 TPR 100% / FPR 0%。
(點上面按鈕,會依序跑 10 個受控情境並統計 TPR/FPR)
L1 Prompt 防火牆:自己輸入試判定
輸入一段 prompt,看確定性框架比對(免金鑰)+(若已設金鑰)LLM 判官的結構化判定。
(輸入後送出)