网络安全新策略:Frenetik 以专利欺骗技术对抗 AI 军备竞赛

文章介绍了网络安全初创公司 Frenetik 推出的 "Deception In-Use" 技术。该技术通过持续轮换真实使用的身份和云资源,制造信息不对称,使攻击者基于过时情报行动,从而有效保护 Microsoft Entra、AWS、Google Cloud 及本地环境。

Bethesda, 美国 / 马里兰州, 2025年12月2日, CyberNewsWire

当大多数网络安全公司将资源投入到人工智能模型、大规模计算、收集所有数据以及增强分析以检测和预防威胁时,一家位于马里兰州的网络安全初创公司 Frenetik 正在押注于更简单的方法:确保攻击者不知道防御者知道什么。

该公司于今日亮相,采用了一种根本不同的方法,利用新颖的网络欺骗技术和一项新近颁发的美国专利来支持其理念。

“该行业已将网络安全变成了一场计算和分析的战争,”创始人 Hans Ismirnioglou 表示,“更大的模型、更多的数据、更快的分析。但你无法永远在计算或分析上超越对手。我们并不试图这样做。我们是在利用信息不对称。”

传统的欺骗工具会部署虚假系统,等待攻击者发现它们,并希望攻击者与之互动。Frenetik 获得专利的“使用中欺骗”(Deception In-Use)技术(美国专利号 12,463,981 – “用于扰乱对抗性瞄准的云基础设施中的反侦察系统和方法”)则采取了不同的路径:它在 Microsoft Entra (M365)、AWS、Google Cloud 以及本地环境中,持续轮换实际使用的身份和资源。关于谁更改了、更改了什么、何时、何地以及如何更改的关键细节,都通过仅受信任方才能访问的带外通道传输。

防御者保持信息灵通。攻击者则基于过时的情报开展工作。“对手,尤其是人工智能驱动的对手,会根据侦察建立模型。他们假设之前绘制的环境就是今天要利用的环境,”Ismirnioglou 解释道,“我们无需更大的 GPU 集群,只需剥夺他们易于发现的信息,就能打破这种假设。”

用户可以将其想象成黑客的“抢椅子”游戏:当他们弄清楚要坐在哪里时,一切都已移动——只有防御者知道哪些椅子是真的,哪些已经变成了陷阱。

该技术将现有的欺骗工具从被动陷阱转变为主动陷阱。当 Frenetik 轮换真实资源时,遵循过时情报的攻击者会被直接引导至蜜罐和诱饵中,从而极大地提高了与传统欺骗元素的互动率,而这些欺骗元素以往只是希望看起来真实。与那些需要大量调优或分析师监督的解决方案不同,Frenetik 之所以有效,是因为攻击者根本缺乏区分所需的信息。

“我希望对手必须持续为每一个他们攻击的目标投入专门的人力——美国对手的免费午餐和轻松日子不再有了,”Ismirnioglou 说道。

关于 Frenetik

Frenetik 是一家总部位于马里兰州的网络安全初创公司,刚刚从隐秘模式中走出,提出了一种新方法:它不是用更多数据淹没防御者,而是让攻击者缺乏行动所需的信息。Frenetik 专注于可衡量的安全成果和透明的定价,旨在通过拒绝对手获得对目标环境的可靠洞察来扭转力量平衡。Frenetik 在 www.frenetik.us 上提供免费的社区版本。

联系 创始人 Hans Ismirnioglou Frenetik info@frenetik.us

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计