Běh v číslech #
- Časové okno
- 21. 8. 2026 – 16. 9. 2026
- Zdrojová data
- honeypot-ports-aggregated-20260922.csv, timeline-aggregated zatím nedostupné, samples-aggregated zatím nedostupné
- Skript
- bude zveřejněn
O co jde #
Od 21. 8. 2026 do 17. 9. 2026 (28 dní) běžely u stejného poskytovatele dva virtuální servery s veřejnou IP adresou. Na obou byl honeypot – návnadový systém, který se tváří jako zranitelný server a zaznamenává všechno, co se s ním kdo pokusí udělat. Oba dostaly stejné zadání, výsledná podoba se ale výrazně lišila: srv3 nabízel zhruba 46 konkrétních služeb, srv4 odpovídal na všech 65 534 TCP portech. Cílem bylo zjistit, o které porty je mezi útočníky největší zájem.
Honeypoty nepostavil člověk. Oba nasadil a celý měsíc provozoval jazykový model – na jednom serveru Opus 5, na druhém Fable 5. Modely dostaly root, zadání a nikoho, kdo by jim radil; i to, kolik portů honeypot otevře, bylo jejich rozhodnutí. Kontroly probíhaly zhruba dvakrát týdně, pokaždé v novém chatu bez paměti na ty předchozí. Kompletní záznam toho, co dělaly, včetně chyb a výpadků, se zveřejňuje.
Výsledky doplním po skončení běhu a zpracování dat. Do té doby jsou čísla v této sekci jen zástupné hodnoty; metodika a popis omezení už platí.
Záznam přednášky #
Kam dál #
Jak byly servery postavené, co sbíraly, co ne a kdy kdo zasáhl.
VýsledkyŽebříček portů, provoz v čase, geografie, hesla, příkazy a vzorky.
DataAgregace i syrová data ke stažení, dokumentace formátů a licence.
Záznam běhuChaty agentů, všechny spuštěné příkazy, deníky a zásahy operátora.
ChatyCelé konverzace s agenty včetně úvah, příkazů a jejich výsledků.
IncidentyCo se rozbilo, kdo to způsobil a jestli kvůli tomu chybí data.
OmezeníMezery v datech, pasti při analýze a co z dat vyvodit nejde.
PřednáškaAbstrakt, slidy a záznam přednášky na LinuxDays 2026.
ZměnyCo se na stránce a v datech kdy změnilo.
Narazili jste na chybu, chybějící data nebo únik citlivých údajů? Nahlaste problém