摘要
针对缺乏 Shell 和文件系统的裸机工业操作技术(OT)设备,现有自主渗透测试方法失效。本文提出 APIOT 框架,通过设计新的动作空间和运行时控制,使 LLM Agent 能直接基于协议字段进行推理,实现从发现、利用到修补、验证的全周期自主攻击与修复。实验表明,引入监管层可避免代理陷入死循环,成功率达 90%。研究揭示了 LLM 增强型对手对工业固件的新威胁。
AI 推荐理由
论文核心在于设计新的动作空间使 Agent 掌握协议级漏洞利用与修复技能,属高阶工具使用。
研究机构
University of Kent, Canterbury, United Kingdom
论文信息