BASTION
LLM 幻覺稽核的實作
// BASTION Technical Explanation2026-06-13LLM Hallucination Audit ImplementationCross-checking the numbers AI
閱讀更多 →Qwen2.5-14B + GPUStack 實現精度與確定性兼具的實作記錄
// BASTION 技術解說 2026-05-14 Qwen2.5-14B + GPUStack 兼顧精確度與確定性的實作記錄 著者: 珍田 秀幸 / ベストネット合同会社 相關文章: 多層相關活動偵測機制 / DMZ
閱讀更多 →在可能遭受入侵的 DMZ 環境中採用「不信任 Agent」前提的設計
// BASTION 技術解說 2026-05-13在可能遭到入侵的 DMZ 環境中「不信任 Agent」的設計前提 作者:珍田 秀幸 / ベストネット合同会社 相關文章: 多層關聯活動偵測機制 1. 前言 — DMZ
閱讀更多 →多層關聯活動偵測機制
// BASTION Technical Explanation2026-05-10How Multi-Layer Correlation Campaign Detection WorksVisualizing atta
閱讀更多 →本地 LLM 在監控報告中捏造數值的事件及其對策
本地 LLM 偽造監控報告數值的事件與對策 BASTION 的 AI 監控報告中寫著「認證失敗 639 件」。實際上是 0 件。針對本地 LLM 安全監控中無法避免的幻覺問題,採用抽樣檢查與多層備援機制來因應的紀錄。 A
閱讀更多 →建立了透過跨所有系統的日誌關聯來偵測單一系統無法發現的攻擊機制
2026.04 / Tech Blog / BASTION 建立跨全系統日誌關聯機制,偵測個別無法發現的攻擊 防火牆的連接埠掃描、VPN 的認證失敗、應用程式的登入嘗試。個別事件的嚴重程度為「低」。然而,當同一 IP 同
閱讀更多 →在 Web 伺服器上實作 AI 主動防火牆的故事
2026.04 / Tech Blog / BASTION 在網頁伺服器上實作 AI 主動式防火牆的經驗 Fail2Ban 的固定閾值無法偵測未知的 Bot 模式或垃圾請求,我們實作了一套由本地 LLM 每 15 分鐘分
閱讀更多 →從 Slack 批准閘道器畢業遷移至攻擊來源 IP 完全自動化封鎖的故事
2026.04 / Tech Blog / BASTION 從 Slack 批准閘門畢業,轉向攻擊來源 IP 的完全自動封鎖 在上一篇文章中實作了 Slack 批准閘門方式的反應式防禦,但透過 AI 代理的批准存在結構性
閱讀更多 →AI 偵測到攻擊→透過 Slack 核准→建置了自動封鎖至防火牆的機制
AI 偵測攻擊→Slack 批准→自動加入防火牆封鎖的機制 在 BASTION 的「偵測→通知」循環中新增「自動處置」功能。AI 偵測到連接埠掃描後會在 Slack 發布封鎖建議,由人員批准後立即在 OPNsense 防
閱讀更多 →只需導向 syslog,AI 就能自動判定設備種類並開始監控的機制已經建立
2026.04 / Tech Blog / BASTION只要轉發 syslog,AI 就能自動判定設備類型並開始監控的機制當新設備開始傳送 syslog 的瞬間,LLM 會讀取日誌樣本並自動判定「這是 Windows
閱讀更多 →AI 日誌監控偵測到「當機 PC 導致帳戶鎖定」的案例
2026.04 / Tech Blog / BASTION AI 日誌監控如何偵測到「當機 PC 造成的帳號鎖定」 BASTION 的 Windows 用戶端監控偵測到公司內部人員帳號的異常鎖定。透過 Slack 特定來
閱讀更多 →使用本地 LLM 自動分析基礎架構日誌的實作經驗
2026.04 / Tech Blog / BASTION 使用本地 LLM 建置基礎設施日誌自動分析機制的實作經驗 防火牆、身份驗證基礎設施、交換器、負載平衡器、Web 伺服器的日誌每 15 分鐘由 AI 自動分析,偵
閱讀更多 →