Skip to content

规划器与工作智能体 ​

如果说 norma 是「底座」,那规划器(Planner)与工作智能体(Worker)就是 ARTEX 的「大脑分工」。这套分工决定了它为什么能长时间自主运行,而不是跑两步就迷失方向。

同样,本篇只在概念层面说明「这套分工如何维持一次自主运行」,不涉及具体的攻击战术。

双图架构与两个自主机制 ​

公开资料把 ARTEX 的核心概括为一个「双图架构」(dual-graph architecture),配两个自主机制:

  • 规划器维护一份多轮共享的任务清单(shared todolist),用来维持稳定的「攻击链」,避免长流程中目标漂移。
  • 工作智能体之间进行进程级的信息交换(process-level information exchange),彼此能看到对方产出的线索。

把它翻译成直觉:

text
            ┌──────────── 规划器 Planner ────────────┐
            │  把大目标拆成任务,维护共享任务清单,      │
            │  根据进展多轮更新清单,保持攻击链稳定       │
            └───────────────┬────────────────────────┘
                            │ 分派任务
         ┌──────────────────┼──────────────────┐
         ▼                  ▼                  ▼
     Worker 1            Worker 2            Worker 3     (默认 3 个)
   执行 + 产出线索      执行 + 产出线索      执行 + 产出线索
         └───────── 互相检索对方日志,交换线索 ─────────┘

规划器:让长流程不迷路 ​

LLM 单独跑长任务有个老问题:步数一多就「忘了自己要干嘛」,或者在细节里打转。规划器的作用,就是把目标显式地拆成任务、写进一份所有人共享的清单,并随着进展多轮更新。这样即使单个 worker 在某一步失败或跑偏,整体的「攻击链」仍然由清单锚定,不至于散架。

这是 ARTEX 能「自主」的关键之一:它用一份显式的、可更新的任务清单,替代了原本需要人类红队成员在脑子里维护的作战计划。

工作智能体:并行加互通 ​

工作智能体负责实际动手——调用工具、发请求、跑扫描。数量默认是 3,可以在系统设置里调整。

它们之间最有意思的设计是「进程级信息交换」:worker 之间会互相检索对方的日志,从别人的产出里找线索。这让多个智能体不是各跑各的,而是像一个会互相通气的小组——一个 worker 发现的信息,可能成为另一个 worker 下一步的突破口。

对防御的含义 ​

这套分工对防守方有两点启示:

一是行为上的「节奏」会很特别。多个智能体并行、高频地探测与请求,会制造出人类操作少见的流量模式——比如短时间内的高扇出(fan-out)、高速率的信息富集(enrichment velocity)。这些行为特征,比任何静态指纹都更难伪装,因此成了 artex-ko 检测规则里的重点(相关规则覆盖了 enrichment velocity、enrichment fan-out 等)。

二是「自主改变战术」带来的检测难点。有安全专家指出,因为 ARTEX 让 AI 根据情况自行调整方法,它的行为无法被某一个固定模式完全捕获。这意味着防御不能只靠一条签名,而要靠一组行为相关性规则加上扎实的基础加固。

ARTEX 研究笔记:面向安全研究与防御的非官方资料,与 ARTEX 原作者、CrowdStrike 及相关机构均无隶属关系。内容仅供学习与防御用途。