ARKLINKNiezależne laboratorium badawcze AI Security & CyberOps

Zaufanie topowierzchniaataku.

Narzędzia bezpieczeństwa dla agentów AI, serwerów MCP i cyberdecepcji. Patrzymy, co atakujący naprawdę robią - nie co raportują skanery.


001Nowa granica zaufania

Autonomiczne agenty czytają opisy narzędzi, decydują, co wywołać, i działają - szybciej niż jakikolwiek recenzent, z szerszymi uprawnieniami i niemal bez śladu audytowego zaprojektowanego pod to, co właśnie zrobiły. Tradycyjne narzędzia bezpieczeństwa budowano dla ludzi za interfejsami w ludzkim tempie. Ten model właśnie się załamuje. Budujemy dla granicy, która się przesunęła.

P/01

Exploitowalność ponad szum.

Znalezisko, które jest nieosiągalne, nie jest znaleziskiem. Optymalizujemy pod problemy, których realny atakujący faktycznie użyje.

P/02

Decepcja jako źródło prawdy.

Jeśli dotknął tego prawdziwy atakujący - ma to znaczenie. Telemetria z honeypotów bije heurystyki sygnaturowe.

P/03

Badania, nie teatr.

Publikujemy metodologię, nie opinie. Wyniki mają reprodukcje, korpusy i pochodzenie.


002Projekt flagowy - open source

honeymcp

Open-source'owy honeypot dla agentów AI natywnych dla MCP. Jeden plik binarny w Rust - 15 MB, SQLite na dysku, 256 MiB RAM.

Obsługuje Streamable HTTP (spec MCP 2025-06-18) i starsze HTTP+SSE równolegle, dostarcza cztery produkcyjne persony i taguje każde żądanie identyfikatorami technik MITRE ATT&CK / ATLAS w momencie zapisu. Wydania są podpisane provenance SLSA Level 3 i eksportowalne do STIX 2.1.

0Detektory zagrożeń zmapowane na MITRE ATT&CK / ATLAS
0Produkcyjne persony - Postgres · GitHub · Vercel · Stripe


004Zacznij rozmowę

Pracujemy z zespołami budującymi agenty AI, serwery MCP i produkty bezpieczeństwa, które potrzebują badań o wysokim sygnale - nie generycznych checklist.

hello@arklink.co
Założyciel
Michał Kosiorek
Lokalizacja
Polska · UE · Zdalnie
Rejestr
CEIDG - NIP 9522098675