01 / AI 原生 BMC 自主漏洞发现与验证平台(最新成果)
BMC Red-Team Lab
232 个 skill7 条评估通道OpenBMC 上游确认Fail-Closed Governor
问题
在 AI 全自动开锁神器(以 Mythos 为代表)席卷而来的时代,企业不能再依赖「年扫一次」或外部一次性渗透测试。BMC 这种最底层、最敏感的硬件管理面尤其需要 24/7、自建、自主调度的红队闭环,而非「OpenClaw 壳子 + 裸大模型」的高风险随机组合——通用 agent 直接戳生产 BMC,是把不加控的炸弹放在物理设备上。
交付重点
- 232 个专项红队 skill 沿 7 条深度评估通道路由:从 Unauth-DAST、Web UI 深度解析、Redfish 权限映射、IPMI / OEM 命令审计、iKVM 远程桌面、供应链 SBOM 到 OpenBMC / libpldm 协作修复链。
- ADR 0005 多模型 Council 架构:主审查官 Hunter(Claude Opus 4.7 Thinking)与唱反调合规官 Skeptic(GPT-5.5 Extra Reasoning)就每个候选互相博弈,最终由确定性 Node 代码 Governor 做 Fail-Closed 决策,杜绝单模型幻觉和 prompt 注入污染。
- Proof Ladder(证据天梯):每个发现都从静态候选 → deployed daemon 可达性 → 实验室受控复现 → 可利用性确认逐级晋升,所有高危结论都有可重放证据包,不接受「AI 写给高管看的小作文」。
- ADR 0002 紫色闭环钢律:每条攻击 primitive 自动生成 paired Sigma 检测规则,攻防同步落地 SIEM;危险阶段一律 --allow-* 显式审批 + watchdog 前后置审计 + PANIC 全局熔断,确认漏洞自动起协调披露计时。
- 实战战果:OpenBMC `libpldm decode_get_types_resp()` 已经从源码 OOB read 推进到 deployed pldmd 可达性、受控 fake MCTP peer-path 证据和 candidate fix shape,OpenBMC 官方安全团队答复并表示会处理该区域的 further issues;同类 completion-code 先读模式还扩展到 FRU / BIOS / Platform / Firmware Update / IBM OEM decoder 等区域的 hardening candidate。
结果
用真正的「红队工程化」对位 Mythos 级 AI 0-day 神器,自主可控、不依赖外部 0-day brokerOpenBMC 官方安全线程已确认跟进,证据链进入修复协作阶段每条攻击 primitive 都有 paired Sigma 防御规则,紫色闭环落地 SIEM