#deception

7 posts · Last used 15d

Back to Timeline
🦄 Vlt (Cédric Hebert) 🇫🇷 @vlt@infosec.exchange · Mar 21, 2024
Super hyped to FINALLY be able to release my little baby as open source: meet 'cloud active defense', a simple deception proxy that (I hope) cybercriminals (and red teamers !) will hate. https://github.com/SAP/cloud-active-defense The doc is not complete but the main parts are there. I hope to release demo videos and more soon. I really hope that it will help popularize the potential of deception-based security. What do you think about it? #infosec #deception #honeytokens #cloudactivedefense #opensource
4
1
7
🦄 Vlt (Cédric Hebert) 🇫🇷 @vlt@infosec.exchange · Jul 29, 2025
Replying to @vlt@infosec.exchange
You can now deploy #honeytokens right into your web applications hosted on kubernetes 🥳 The paint is still fresh and we need to update the doc but you can already test it. 4 minutes video here: https://github.com/SAP/cloud-active-defense/issues/36 (turn on the volume) Feedback welcome #cloudactivedefense #opensource #infosec #deception
1
1
0
🦄 Vlt (Cédric Hebert) 🇫🇷 @vlt@infosec.exchange · Jul 30, 2026
Replying to @vlt@infosec.exchange
Automated, offensive AI use is on the rise. On the flip side, AI struggles to tell real data from fake one :) Timing could not be better: our #deception tech was just released as a Community Module for #Kyma (https://kyma-project.io) making it way more easy to deploy and test. This project is maintained and developed (with love) in a best-effort way but it works reasonably well from what we could judge so far. Feedback welcome ! Thanks to the Kyma team for making this possible #cloudactivedefense #opensource #infosec
0
0
0
hasamba @hasamba@infosec.exchange · Jul 30, 2026

🎯 AI-run attacks and SOC detection gaps

The article raises a practical question from a post-incident debrief: "There were alerts. They did not rise to the right level. How does the SOC miss this?" The gap isn't in signal generation but in alert severity and escalation logic.

The core problem

AI-driven attacks operate across multiple paths simultaneously, with no single event being critical enough to trigger paging. Traditional alert rules, tuned for single high-severity events, miss the aggregate pattern. Alerts fire but stay below the threshold that would wake someone at 2 AM on a Saturday.

What "ready" looks like

Three concrete detection strategies are proposed:

  1. Alert-severity rules for slow, multi-path attacks: Rules that aggregate low-severity signals across paths, so that no single event needs to be critical for the on-call person to get paged. The trigger is the pattern, not the individual event.

  2. Baseline of your own automation: Establish what your legitimate automation looks like (scheduled scripts, service accounts, API calls) so that hostile automation becomes distinguishable. Without a baseline, an AI agent running reconnaissance at machine speed blends into normal noise.

  3. Deception seeded throughout the environment: Canary files, honeytokens, fake shares. A fast, indiscriminate AI agent trips these because it doesn't have the context to avoid them. A careful human adversary would walk past them.

Relevant SANS courses • SEC555: Detection Engineering and SIEM Analytics (GIAC GCDA) • SEC541: Cloud Security Threat Detection (GIAC GCTD) • SEC599: Defeating Advanced Adversaries: Purple Team Tactics and Kill Chain Defenses (GIAC GDAT)

Analysis

The article doesn't present a specific incident or IoCs. It's a conceptual framework for detection engineering against AI-driven threats. The core insight is that detection logic built for human-speed, single-path attacks won't catch AI agents operating across multiple vectors simultaneously at machine speed.

The deception approach is the most immediately actionable. Canary-based detection doesn't require new analytics pipelines, it just requires seeding artifacts that only a non-human actor would touch.

The automation baseline concept is sound but operationally harder. Most organizations don't have a clean inventory of what their own automation does, making it difficult to establish a useful baseline.

The SANS course references suggest this content is tied to training curriculum rather than independent research. The framework itself is preliminary, no empirical validation is provided.

🔹 AI #DetectionEngineering #SOC #SANS #Deception

🔗 Source: https://www.sans.org/go/readiness-for-ai-automated-attacks?utm_medium=Organic_Social&utm_source=Twitter&utm_content=Rob_T_Lee&utm_campaign=Critical_Advisory_Urgent_Sandbox_Guardrails&utm_rdetail=Global&utm_goal=Community_Awareness&utm_type=Thought_Leadership

0
0
0
Kim Perales @KimPerales@toad.social · Jul 05, 2026
"The question is no longer who🚨 killed >120 children in Minab. The Pentagon reportedly concluded the strike stemmed from🚨outdated intelligence & systemic failures. The real question is why the US govt still refuses to publish the report, acknowledge responsibility, & hold anyone accountable." -O Memerain #Trump, #Hegseth, #Caine... are masters of #CoverUp, #deception... It's #AbuseOfPower, #corruption, an #IllegalWar #IllegalOrders #lawlessness...‼️ #DOD #IranWar #USPol https://apnews.com/article/iran-school-strike-baluch-trump-2a134a5c74d80db763db4c3eb6d0d847
9
0
14
Lupposofi @Lupposofi@mementomori.social · Apr 01, 2026
0
0
1
Lupposofi @Lupposofi__dup_34228@mementomori.social · Mar 05, 2026
Puolustusvoimien tutkimuslaitoksen 5-sivuinen katsaus NATOn kognitiivisen sodankäynnin konseptista löytyy tätä kautta: https://puolustusvoimat.fi/-/tutkimuskatsaus-kognitiivisen-sodankaynnin-kasitteenmaarittelysta-naton-viitekehyksessa Onneksi ei sentään menty Claverien kotikutoiseen kelkkaan, jonka luistoa epäilin aikanaan täällä https://mementomori.social/@Lupposofi/112409631517968878 eikä aivan toisteltu esimerkiksi tässä ketjussa pureskeltua FIMIäkään https://defcon.social/@asanpin/116045560822182179 Episteemistä itsepuolustusta (ESD, a.k.a. critical thinking, CT) työkseen opettanutta ja kognitiivista itsepuolustusta (CSD) päivittäin harrastavaa, vapaaksi väitetyn maan kansalaista toki kylmää esimerkiksi ajatus "yhteiskunnan kokonaisuudessaan valjastamisesta (puolustuksellisen) resilienssin tuottamiseen ja ylläpitämiseen". Eikö se merkitsisi lähes avointa militarisointia, pahimmillaan jatkuvaa poikkeustilaa ja turvallisuusvaltioitumista? Episteemistä turvallisuutta teknistyvässä maaimassa voisi tavoitella militarisoimattakin, https://www.turing.ac.uk/sites/default/files/2020-10/epistemic-security-report_final.pdf Ja eiköhän NATO-maiden piirissä jo harjoiteta parhaillaan CW:n terävää kärkeä omienkin kansalaisten manipuloinnissa? "Keskeisenä keinona kognitiivisessa sodankäynnissä on informaatioympäristön kyllästäminen voimakkaita tunnereaktioita aiheuttavilla narratiivitulvilla, joiden sisältö voi vaihdella todellisen ja keksityn välillä". Sanoiko joku "X" tai jotain sen tapaista, tai viittasiko muuten roskamediaan? Melkein mille tahansa katsauksessa maalaillulle taktiikalle löytyy helposti ei-sotilaallisia paralleeleja ja ennakkoja. Myös CW:n asemointi erilleen informaatiovaikuttamisesta ja psykologisista operaatioista kuulostaa pakotetulta, eikä "pyörän uudelleen keksimisen" tuoksu haihdu. "Psykologisissa operaatioissa hyödynnetään vääristyneitä oletuksia, kulttuurisia illuusioita ja persoonallisuuden heikkouksia. Kognitiivisessa sodankäynnissä puolestaan hyödynnetään havaitsemiskyvyn ylikuormittumista ja kanavointia, arvostelukyvyn virheitä ja kognitiivisia vinoumia". Ehkä niin, mutta entä vaikkapa markkinoinnin ja mainonnan tutkimus? Eikö siellä(kin) ole mietitty ties kuinka pitkään kaikkien psyko-kognition alueiden valjastamista kuluttamisen ja rahan palvelukseen, pitkälti maiden rajoista piittaamatta? Uhkan kategorinen ulkoistaminen tökkii samoin kuin FIMIssä. Parhaillaankin erään NATO-maan, sanotaan vaikka Suomen, hallitus käynee median valityksellä kognitiivista sotaa tiedepohjaista suunnittelua vastaan mm. ilmasto- ja luontoasioissa saadakseen rahoittajiensa(?) agendan säilymään, vaikka samaan aikaan koulutus ja tutkimus myönnetään keskeiseksi kansalliseksi resilienssitekijäksi. Räikeämmässä muodossa tätä tapahtuu tietenkin eräässä toisessa NATO-maassa, Trumpin USAssa, jossa näyttää olevan käynnissä paitsi vapaan tieteen alasajo, myös NATO-yhtenäisyyden järkyttäminen sisältä päin, eräänlainen kognitiivinen jalkaansa ammuskelu. Katsauksessa mainittu "kognitiivisen ylivertaisuuden" käsite haiskahtaa sekin putkesta vapautettuna periamerikkalaiselta herrarodun propagandalta, ellei sitten silkalta teknomarkkina-jargonilta. NATO Unclassified -merkintä luemma estää konseptin suoran referoinnin julkisessa tutkimuskatsauksessa, joten jäänemme odottamaan loppuvuodesta julkaistavaa Countering Cognitive Warfare -kirjaa. Odotellessa sitä ja sotaa kerrannemme em. Alan Turing instituutin ES-raporttia. #security #nato #cognitiveWarfare #puolustusvoimat #suomi #turvallisuus #sota #war #NATO #deception #ai #society #yhteiskunta #puolustus #defence #epistemicSecurity #propaganda #marketing
0
1
1

You've seen all posts