Autonomous Pentesting Industrial IoT Security LLM Agents Protocol Exploitation
摘要

针对缺乏 Shell 和文件系统的裸机工业操作技术(OT)设备,现有自主渗透测试方法失效。本文提出 APIOT 框架,通过设计新的动作空间和运行时控制,使 LLM Agent 能直接基于协议字段进行推理,实现从发现、利用到修补、验证的全周期自主攻击与修复。实验表明,引入监管层可避免代理陷入死循环,成功率达 90%。研究揭示了 LLM 增强型对手对工业固件的新威胁。

AI 推荐理由

论文核心在于设计新的动作空间使 Agent 掌握协议级漏洞利用与修复技能,属高阶工具使用。

研究机构
University of Kent, Canterbury, United Kingdom
论文信息
作者 Adel ElZemity, Budi Arief, Shujun Li, Calvin Brierley, Yichao Wang et al.
发布日期 2026-05-04
arXiv ID 2605.02346
相关性评分 9/10 (高度相关)