中文

LAPRAD:LLM辅助协议攻击发现

密码学与安全 2025-10-23 v1 人工智能 网络与互联网体系结构

摘要

为提升Internet协议(如DNS、BGP等)安全性,亟需更快捷的半自动方法发现新型漏洞。本文引入LLM-Assisted Protocol Attack Discovery(LAPRAD)方法,使具备DNS知识的安全研究者能够高效发现此类难以检测的漏洞。LAPRAD遵循三阶段流程:第一阶段,咨询经过DNS语料库和历史DDoS攻击训练的LLM(GPT-o1)以识别潜在漏洞;第二阶段,另一LLM通过ReACT方法(由LangChain实现)自动构建攻击配置(DNS区域文件生成);第三阶段,验证攻击的功能与有效性。使用LAPRAD,我们发现了DNS协议的三项新型DDoS攻击,同时复现了两项近期报道的攻击(原训练数据中未收录)。第一种新型攻击采用诱骗切换技术,欺骗DNS解析器缓存大型伪造DNSSEC RRSIG,从而将其服务容量降至最低6%。第二种攻击利用大型DNSSEC加密算法(RSA-4096)及多密钥,规避近期实施的默认RRSet限制。第三种攻击利用ANY类型响应产生类似效果。这类缓存刷新DDoS攻击变种(SigCacheFlush)规避了现有补丁,严重降低解析器查询容量,影响主流DNS解析器实现的最新版本。

关键词

引用

@article{arxiv.2510.19264,
  title  = {LAPRAD: LLM-Assisted PRotocol Attack Discovery},
  author = {R. Can Aygun and Yehuda Afek and Anat Bremler-Barr and Leonard Kleinrock},
  journal= {arXiv preprint arXiv:2510.19264},
  year   = {2025}
}

备注

IFIP Networking 2025 Proceedings (Accepted on 05.05.2025)