Cyber Mirage — Research Concept
攻撃者の認知を、
防御の資産へ変える
Cyber Mirageは、Deception技術とAI分析を組み合わせ、攻撃者の行動から学習する防御基盤の研究構想です。 幻影を派手な演出ではなく、観測と意思決定のための設計原理として扱います。
The Revolution
静かな欺瞞が、
静かな欺瞞が、
防御の地形を変える
攻撃者は、防御側が見せる環境から次の行動を選びます。Cyber Mirageは、その認知のずれを設計対象として扱います。
実環境を守るための隔離、攻撃手法を読むための観測、組織を越えて共有できる知識化。その接続を研究テーマとしています。
Operating Principles
協調進化型Deceptionの要点
Deception
欺瞞環境へ誘導する
実環境を守りながら、攻撃者を観測可能な領域へ誘導し、行動、関心、手順を解析します。
Learning
攻撃者から学習する
観測された振る舞いを防御設計へ戻し、単一システムではなく組織全体の適応へ接続します。
Coordination
防御知を共有する
匿名化、権限分離、運用監査を前提に、組織を越えて扱える脅威知識の構造を検討します。
Technical Architecture
技術アーキテクチャ
- LLM / SLM 推論
- 攻撃手順、痕跡、意図を読み解く分析補助。人間の判断を置き換えるのではなく、観測から仮説を生成する。
- 分散ハニーポット
- 攻撃対象に見える環境を制御し、実環境への影響を抑えながらデータを収集する。
- 共有インテリジェンス
- 単一組織のログで終わらせず、匿名化された知見として再利用可能な形へ整える。
Demonstration
プロジェクト紹介
Cyber Mirageの概要と協力者募集について。
Research Notes