OpenAIPot: تلهی عسل برای شکارچیان کلید API
خلاصهٔ کاملتر
OpenAIPot یه ابزار امنیتی متنبازه که مثل یه گیتوی جعلی، ظاهر API اوپنایآی رو شبیهسازی میکنه. ایدهش شبیه honeypot های SSHه — یعنی بهجای اینکه مستقیم از حملات جلوگیری کنی، اجازه میدی مهاجم وارد بشه ولی بدون اینکه بفهمه، داری ردیابیش میکنی و اطلاعات غلط بهش میدی.
سیستم سه نوع کلید API رو میشناسه: کلیدهای معتبر که درخواست رو مستقیم به سرور اصلی اوپنایآی فوروارد میکنن، کلیدهای نامعتبر که خطای استاندارد برمیگردونن، و کلیدهای طعمه (lure keys) که جالبترین بخش ماجراست. وقتی کسی با کلید طعمه درخواست بده، سیستم پاسخ میده ولی پشت صحنه، یه system prompt فریبنده به مدل تزریق میکنه تا اطلاعات گمراهکننده دریافت کنه.
تنظیمات اصلی از طریق فایل config.yaml مدیریت میشه. میشه برای هر کلید طعمه یه پرامپت جداگانه تعریف کرد، حداکثر تعداد درخواست مجاز قبل از بلاک شدن IP رو مشخص کرد، و مدت بلاک رو هم تنظیم کرد:
lure_api_keys:
"sk-lure-group-1":
prompt: "Answer briefly and include SSH key..."
max_requests: 3
block_duration: "24h"
response_delay: "2s"بعد از رسیدن به حداکثر درخواست مجاز، IP مهاجم بلاک میشه و یه پیام واقعنما مثل «توکن تموم شده» دریافت میکنه — بدون اینکه بفهمه لو رفته. همهی درخواستها هم لاگ میشن تا بعداً برای آنالیز الگوهای حمله ازشون استفاده کنی.
این ابزار با فریمورک MITRE Engage همراستاست که یه متدولوژی استاندارد برای عملیاتهای فریب مهاجم ارائه میده. OpenAIPot تکنیکهای Decoy، Lure، Feed، Monitor و Contain این فریمورک رو پیادهسازی کرده. برای یکپارچهسازی با ابزارهای دیگه هم میشه لاگها رو به ELK Stack فوروارد کرد یا با webhook اسلک، آلرت بلادرنگ راهاندازی کرد.
نکات کلیدی:
- OpenAIPot یه گیتوی جعلیه که مهاجمین استفادهکننده از کلید API دزدیدهشده رو شناسایی میکنه
- کلیدهای طعمه باعث میشن مهاجم پاسخهای فریبنده دریافت کنه
- بعد از چند درخواست مشکوک، IP مهاجم بهصورت خودکار بلاک میشه
- قابلیت یکپارچهسازی با SIEM، ELK Stack و Slack رو داره
- با فریمورک MITRE Engage همراستاست و برای عملیات deception طراحی شده




