规划器与工作智能体
如果说 norma 是「底座」,那规划器(Planner)与工作智能体(Worker)就是 ARTEX 的「大脑分工」。这套分工决定了它为什么能长时间自主运行,而不是跑两步就迷失方向。
同样,本篇只在概念层面说明「这套分工如何维持一次自主运行」,不涉及具体的攻击战术。
双图架构与两个自主机制
公开资料把 ARTEX 的核心概括为一个「双图架构」(dual-graph architecture),配两个自主机制:
- 规划器维护一份多轮共享的任务清单(shared todolist),用来维持稳定的「攻击链」,避免长流程中目标漂移。
- 工作智能体之间进行进程级的信息交换(process-level information exchange),彼此能看到对方产出的线索。
把它翻译成直觉:
┌──────────── 规划器 Planner ────────────┐
│ 把大目标拆成任务,维护共享任务清单, │
│ 根据进展多轮更新清单,保持攻击链稳定 │
└───────────────┬────────────────────────┘
│ 分派任务
┌──────────────────┼──────────────────┐
▼ ▼ ▼
Worker 1 Worker 2 Worker 3 (默认 3 个)
执行 + 产出线索 执行 + 产出线索 执行 + 产出线索
└───────── 互相检索对方日志,交换线索 ─────────┘规划器:让长流程不迷路
LLM 单独跑长任务有个老问题:步数一多就「忘了自己要干嘛」,或者在细节里打转。规划器的作用,就是把目标显式地拆成任务、写进一份所有人共享的清单,并随着进展多轮更新。这样即使单个 worker 在某一步失败或跑偏,整体的「攻击链」仍然由清单锚定,不至于散架。
这是 ARTEX 能「自主」的关键之一:它用一份显式的、可更新的任务清单,替代了原本需要人类红队成员在脑子里维护的作战计划。
工作智能体:并行加互通
工作智能体负责实际动手——调用工具、发请求、跑扫描。数量默认是 3,可以在系统设置里调整。
它们之间最有意思的设计是「进程级信息交换」:worker 之间会互相检索对方的日志,从别人的产出里找线索。这让多个智能体不是各跑各的,而是像一个会互相通气的小组——一个 worker 发现的信息,可能成为另一个 worker 下一步的突破口。
对防御的含义
这套分工对防守方有两点启示:
一是行为上的「节奏」会很特别。多个智能体并行、高频地探测与请求,会制造出人类操作少见的流量模式——比如短时间内的高扇出(fan-out)、高速率的信息富集(enrichment velocity)。这些行为特征,比任何静态指纹都更难伪装,因此成了 artex-ko 检测规则里的重点(相关规则覆盖了 enrichment velocity、enrichment fan-out 等)。
二是「自主改变战术」带来的检测难点。有安全专家指出,因为 ARTEX 让 AI 根据情况自行调整方法,它的行为无法被某一个固定模式完全捕获。这意味着防御不能只靠一条签名,而要靠一组行为相关性规则加上扎实的基础加固。