Aller au contenu

Explorateur du knowledge graph de Hermes

Total Entités369
Relations Actives369
Appuyées par Preuves100%
Haute Confiance100%

Utilisez le graphe de force interactif ci-dessous pour naviguer entre les entités interconnectées : vulnérabilités CVE, motifs d’attaque agentiques (AAP), études de recherche académiques, techniques MITRE ATT&CK et composants logiciels.

  • Panoramique & zoom : glissez la souris pour vous déplacer, molette ou boutons pour zoomer.
  • Recherche & filtrage : saisissez un identifiant pour surbriller les nœuds ou cliquez sur les catégories pour filtrer par type.
  • Tiroir d’inspection : cliquez sur un nœud pour ouvrir le volet d’intelligence avec liens directs vers les dossiers, métadonnées et relations connectées.
  • Isolation de voisinage : cliquez sur « Isoler le Voisinage » dans le panneau pour focaliser l’affichage sur les nœuds directement connectés.
HERMES KNOWLEDGE GRAPH v2026.09.08.670 • 656 Entités • 670 Relations
🔍
API ↗

Relations sortantes (0)

Relations entrantes (0)

Glisser les nœuds • Molette pour zoomer • Cliquer sur un nœud pour inspecter

Hermes Codex expose des points de terminaison JSON statiques et lisibles par machine, générés lors de la compilation :

  • Graphe topologique complet : /api/graph.json — nœuds, arêtes, degrés et typologie d’entités.
  • Métriques & statistiques : /api/stats.json — décomptes d’entités, métriques relationnelles et taux de preuve.
Fenêtre de terminal
# Interroger le Knowledge Graph d'Hermes via curl
curl -s https://hermes-codex.vercel.app/api/stats.json | jq .
curl -s https://hermes-codex.vercel.app/api/graph.json | jq '.nodes[] | select(.type == "attack_pattern")'

Examinez le voisinage à 1 et 2 sauts centré sur la vulnérabilité LiteLLM (contournement d’authentification HTTP Streamable MCP), reliant les composants affectés, les techniques MITRE, les artefacts forensiques et les règles de détection Sigma :

Analyse de Voisinage Tactique

CVE-2026-59822: LiteLLM MCP Streamable HTTP Auth BypassVULNÉRABILITÉ

Nœuds connectés : 10
Relations sortantes actives
→ affectsCOMPOSANTLiteLLM Proxy & MCP Server
99% VERY_HIGH

Enterprise LLM proxy gateway supporting Model Context Protocol (MCP) streamable endpoints and unified LLM APIs.

🔍 Pourquoi cette relation ? (Preuves & Provenance)

“Directly confirmed by vendor advisory GHSA-59822 and federal advisory in CISA KEV.”

Preuves vérifiées associées :
94% HIGH

Adversarial subversion of structured tool execution arguments (SQL, Shell, Filepath) passed from an LLM agent to host OS tools or MCP endpoints.

🔍 Pourquoi cette relation ? (Preuves & Provenance)

“Hijacking MCP endpoints enables attackers to supply crafted tool execution parameters.”

Preuves vérifiées associées :
→ usesTECHNIQUE D'ATTAQUET1552: Unsecured Credentials
92% HIGH

Adversaries search compromise victims for unsecured credentials in files, environment variables, or memory.

🔍 Pourquoi cette relation ? (Preuves & Provenance)

“Unauthenticated MCP access allows scraping upstream model API keys and internal environment variables.”

Preuves vérifiées associées :
→ leaves_artifactARTEFACT FORENSIQUEForged MCP Authorization Header Log
97% VERY_HIGH

HTTP traffic logs demonstrating connections to /mcp/streamable with arbitrary Bearer tokens bypassing validation.

🔍 Pourquoi cette relation ? (Preuves & Provenance)

“Access logs record HTTP POST requests with missing or dummy Authorization headers.”

Preuves vérifiées associées :
→ detected_byDÉTECTIONSigma: LiteLLM MCP Unauthenticated Session Spawn
95% VERY_HIGH

Detects anomalous streamable HTTP session initialization to LiteLLM endpoints with missing or dummy bearer tokens.

🔍 Pourquoi cette relation ? (Preuves & Provenance)

“Sigma rule SIG-MCP-042 flags unauthenticated session establishment requests.”

Preuves vérifiées associées :
→ enablesMODÈLE D'ATTAQUEAAP-004: Semantic Tool Poisoning
92% VERY_HIGH

Attacker registers rogue MCP tools or skills with weaponized docstrings and deceptive metadata that trick the model into routing sensitive user tasks to attacker-controlled functions.

🔍 Pourquoi cette relation ? (Preuves & Provenance)

“Unauthenticated MCP access allows registering rogue tool definitions with weaponized descriptions.”

Preuves vérifiées associées :
90% VERY_HIGH

Exploitation of unauthenticated, unsigned inter-agent communication channels to forge delegation directives, impersonate orchestrator agents, and command worker subagents.

🔍 Pourquoi cette relation ? (Preuves & Provenance)

“Compromising the MCP streaming proxy allows injecting spoofed responses into peer agent message flows.”

Preuves vérifiées associées :
→ affectsCOMPOSANTLiteLLM Proxy & MCP Server
98% VERY_HIGH

Enterprise LLM proxy gateway supporting Model Context Protocol (MCP) streamable endpoints and unified LLM APIs.

🔍 Pourquoi cette relation ? (Preuves & Provenance)

“Confirmed security vulnerability in LiteLLM Proxy & MCP Server documented in Hermes dossier.”

Preuves vérifiées associées :
Associations entrantes
LiteLLM Streamable MCP Token ForgerEXPLOIT → exploits → [Cette entité]
96% VERY_HIGH
ShadowAgent StealerMALWARE → exploits → [Cette entité]
87% HIGH

🎯 Voisinage phare d’attaque agentique : AAP-003

Section intitulée « 🎯 Voisinage phare d’attaque agentique : AAP-003 »

Explorez la topologie relationnelle centrée sur l’Altération et l’Injection de Paramètres d’Outils (AAP-003) :

Topologie du Schéma d'Attaque Agentique

AAP-003: Tool Parameter Tampering & Built-in BypassMODÈLE D'ATTAQUE

Nœuds connectés : 28
Associations entrantes
CVE-2026-59822: LiteLLM MCP Streamable HTTP Auth BypassVULNÉRABILITÉ → exploits → [Cette entité]
94% HIGH
CVE-2026-33873: Langflow Agentic Assistant Dynamic Execution Sink RCEVULNÉRABILITÉ → exploits → [Cette entité]
94% VERY_HIGH
CVE-2025-52573: iOS Simulator MCP Server ui_tap Command InjectionVULNÉRABILITÉ → exploits → [Cette entité]
97% VERY_HIGH
96% VERY_HIGH
92% VERY_HIGH
CVE-2025-52573: iOS Simulator MCP Server ui_tap Command InjectionVULNÉRABILITÉ → exploits → [Cette entité]
92% VERY_HIGH
92% VERY_HIGH
92% VERY_HIGH
92% VERY_HIGH
92% VERY_HIGH
CVE-2026-27966: Langflow CSV Agent Hardcoded Dangerous Code Execution RCEVULNÉRABILITÉ → exploits → [Cette entité]
92% VERY_HIGH
CVE-2026-33873: Langflow Agentic Assistant Dynamic Execution Sink RCEVULNÉRABILITÉ → exploits → [Cette entité]
92% VERY_HIGH
92% VERY_HIGH
92% VERY_HIGH
92% VERY_HIGH
92% VERY_HIGH
AgentPoison: Red-teaming LLM Agents via Memory and Knowledge Base PoisoningÉTUDE DE RECHERCHE → evaluates → [Cette entité]
95% VERY_HIGH
How Do You Attack an AI Agent? The Complete Anatomy of Agentic ExploitationÉTUDE DE RECHERCHE → evaluates → [Cette entité]
95% VERY_HIGH
95% VERY_HIGH
Is MCP a Major New Attack Surface for AI Agents? Hybrid Analysis with MTGuardÉTUDE DE RECHERCHE → evaluates → [Cette entité]
95% VERY_HIGH
95% VERY_HIGH
AgentThreat StudioTOOL → evaluates → [Cette entité]
99% VERY_HIGH