数字经济的安全基石

申请试用

首页 > 关于我们 > 安恒动态 > 2026 > 正文

【全球首个捕获AI黑客的AI原生蜜罐】——猎影·AI威胁狩猎诱捕系统正式发布!

阅读量:次 文章来源:安恒信息
图片
过去,网络攻击高度依赖人工操作;现在,AI已具备自主攻击能力,能分析目标、选择路径、调用工具,在无人干预下连续完成多个攻击动作。当攻击者从“人”变成“AI”,传统被设计用来诱捕人类黑客的蜜罐已不够用了。
近日,在2026全球数字贸易博览会·西湖论剑上,安恒信息正式发布“猎影·AI威胁狩猎诱捕系统”(简称猎影AI蜜罐)——全球首个捕获AI黑客的AI原生蜜罐。
它不是“放一个假资产等攻击”,而是以AI驱动高仿真诱捕环境构建、智能交互与攻击行为分析,让AI黑客在动态博弈中暴露路径与意图。

猎影AI蜜罐4大核心能力

01|让陷阱更像真的——逼真的业务环境
面对有经验的攻击者,诱捕环境首先要解决的是一个问题:不能“一眼假”。
猎影AI蜜罐利用AI驱动高仿真诱捕环境构建,可根据业务形态智能生成和动态更新仿真靶标、应用与流量,让攻击者面对的不是几个孤立的“假目标”,而是更接近真实业务环境的数字猎场。
02|识别谁在攻击——支持捕获AI黑客
猎影AI蜜罐基于攻击行为特征,对人类黑客与AI 黑客等不同攻击主体进行识别和分析,帮助安全团队理解:
谁在攻击?它在做什么?它为什么这么做?
面对AI黑客驱动的攻击行为,进一步识别和分析所用Skills、攻击过程与行为特征。
从单纯发现一次异常访问,走向对攻击主体和行为特征的理解。
03|让攻击自己暴露——持续动态博弈
发现攻击,不意味着故事结束。
猎影通过动态攻防博弈,根据攻击主体的行为动态调整诱捕策略,引导攻击主体进一步暴露技战术,并形成:诱捕 → 迟滞 → 溯源 → 反制的主动防御闭环。
让一次原本可能转瞬即逝的攻击,变成一次可以被持续观察和分析的安全事件。
04|全攻击链路溯源——从“看见攻击”到“理解攻击”
一次攻击真正有价值的,不只是一个IP、一条告警。
更重要的是:攻击者从哪里来?经过了哪些路径?使用了什么战术?
猎影基于ATT&CK框架还原攻击路径和关键攻击手法,将一次攻击过程中产生的行为信息进一步沉淀为威胁情报,让攻击不只是“被发现”,更能够成为后续安全防御可以复用的知识资产。

猎影AI蜜罐适用于3大典型应用场景

猎影的价值,不只是捕获攻击,更是让攻击行为进入可控的数字猎场,并在持续交互中被发现、被理解、被沉淀。
01 关基主动防御|主动发现未知威胁
支撑关键信息基础设施落实主动防御合规要求,全面开展未知威胁发现、攻击诱捕与溯源分析。
02 实战攻防演练|完整还原攻击过程
高仿真复刻业务环境诱导红队,完整记录攻击路径,提炼攻防战术情报,反哺优化日常防护策略。
03 高价值威胁情报|沉淀可复用情报
持续捕获APT攻击资产、未知病毒样本与攻击手法,沉淀TTP情报,赋能全网联防联控。
未来,安恒信息将持续围绕AI原生安全能力,推动威胁狩猎从单点产品走向体系化主动防御,让每一次AI攻击都成为可沉淀、可复用、可反制的安全资产。以AI猎AI,以智能御智能——猎影已出,AI黑客的每一步,都将有迹可循。

关闭

客服在线咨询入口,期待与您交流

线上咨询
产品试用

即刻预约免费试用,我们将在24小时内联系您

联系我们

咨询电话:400-6059-110

微信咨询
安恒信息联系方式