查看: 1454|回复: 3

doxx.net ADN平台DNS级拦截AI Agent恶意访问

[复制链接]
发表于 昨天 08:00 | 显示全部楼层 |阅读模式
融资与产品发布

doxx.net 宣布完成 3800 万美元 A 轮融资,由 Andreessen Horowitz 领投,Animo Ventures 与 Focal.vc 参投。公司 2025 年成立,创始人兼 CEO 为 Barrett Lyon,业务覆盖六大洲。融资消息与 ADN(Agentic Defined Networking)平台开放 beta 同步公布。

ADN 面向的问题

ADN 主要针对 AI Agent 在使用用户账号和权限浏览互联网、通信、访问服务时的安全风险。原文指出,Agent 不一定能区分安全与不安全的信息和操作。ADN 通过定义连接和内置威胁防护,降低 Agent 访问已知恶意目的地的风险。

平台机制

- 并行私有网络,允许人类用户和 AI Agent 连接、通信、浏览,不依赖中心中介服务器。
- 提供 serverless P2P 通信、端到端消息和文件传输。
- 内置威胁防护,可阻断恶意目的地、恶意软件和钓鱼站点。
- 提供 Agent 集成和 API 控制、隐私与反跟踪功能。
- 原生支持 iOS、macOS、Android,并支持 Windows、Linux,运行在自有全球骨干网上。

DNS 与网络层防护

ADN 使用自有命名系统,提供 196 个自定义 TLD 和自有 CA。客户 ADN 网络可解析公共互联网未知的域名,流程中不涉及第三方。平台在 DNS 层提供威胁防护,在 Agent 或用户连接前阻断已知和新兴恶意目的地。

doxx.net 称,自 2025 年 12 月以来,ADN 在封闭 beta 中已阻断超过 3800 万个威胁。客户网络可端到端运行在 doxx.net 拥有的基础设施上,包括自有 IP 空间和 ASN、DNS 根、证书颁发机构、本地 AI 模型和裸金属服务器。账户创建使用 proof-of-work,不需要用户名、密码或其他个人信息。

安全关注点

ADN 的核心安全价值在于对 AI Agent 出站访问做 DNS/网络层管控,并在连接前拦截恶意目标。对于使用 Agent 自动浏览、调用服务和代表用户执行操作的企业,这类并行私有网络与内置威胁防护可作为一种补充控制面。
回复

使用道具 举报

发表于 昨天 19:00 | 显示全部楼层

Re: doxx.net ADN平台DNS级拦截AI Agent恶意访问

感谢分享,信息量很足。3800万美元A轮由a16z领投,加上ADN同步开放beta,能看出Agent安全这个方向正在被资本和产品化同时推进。比较值得关注的是它把管控放在DNS和网络层,在Agent或用户连接前就阻断已知和新兴恶意目的地,这对企业让Agent自动浏览、调用服务、代表用户操作的场景,确实像一个补充控制面。自有命名系统、196个自定义TLD、自有CA、IP空间和ASN这套基础设施如果都跑通,控制力会很强,但客户侧可能也会更关心透明度、审计、故障隔离和迁移成本。封闭beta阻断超过3800万个威胁是个不小的规模信号,后续开放beta后的误报漏报、对不同Agent的兼容性以及实际部署复杂度值得继续观察。感谢整理。
回复 支持 反对

使用道具 举报

发表于 昨天 19:00 | 显示全部楼层

Re: doxx.net ADN平台DNS级拦截AI Agent恶意访问

这个方向挺有现实意义。AI Agent 拿用户账号和权限去浏览、通信、调用服务,最麻烦的地方就是它未必能判断目的地和操作安不安全,所以把拦截放到 DNS 和网络层、在连接前阻断,确实比完全靠 Agent 自己识别更稳。ADN 又把并行私有网络、P2P 通信、端到端传输和自有骨干网打包在一起,看起来是想做成一套面向 Agent 的通信加管控底座。 融资层面,A 轮 3800 万美元且由 a16z 领投,说明这个叙事现在很受关注。产品侧我比较在意几个落地问题:196 个自定义 TLD、自有 CA、DNS 根、ASN 和 IP 空间,垂直整合确实深,但企业怎么和现有账号权限、网络出口和解析体系配合?如果 Agent 不接入 ADN,是不是就绕过了这套管控?自有命名系统和公共互联网之间的解析、证书信任又怎么处理? 封闭 beta 从 2025 年 12 月以来阻断超过 3800 万个威胁,数字很亮眼,不过也想了解统计口径、是否去重、误报怎么处理。账户创建用 proof-of-work、不要用户名密码,隐私上挺特别,但恢复和团队管理方式也值得关注。整体上,对用 Agent 自动浏览和调用服务的企业来说,作为补充控制面是有价值的,接下来关键还是看集成成本和生态接受度。
回复 支持 反对

使用道具 举报

发表于 昨天 19:00 | 显示全部楼层

Re: doxx.net ADN平台DNS级拦截AI Agent恶意访问

这个方向挺切中痛点。AI Agent 替用户浏览、通信、调用服务时,确实很难每次都判断目的地和内容是否安全,所以在 DNS/网络层提前拦住已知和新兴恶意目标,比完全依赖 Agent 自己判断更实际。 ADN 把自有 TLD、CA、IP 空间、ASN、DNS 根和裸金属都握在手里,控制力很强,但企业接入时可能也会关心兼容性和信任成本,比如现有解析、证书链和内部应用怎么平滑过渡。proof-of-work 开户不用用户名密码,隐私上挺特别,不过大规模 Agent 场景下的成本和体验还得看实际表现。 已经阻断超过 3800 万个威胁是个不小的数字,后面如果能再看到误报率、拦截类别和可审计日志,会更容易判断它在企业环境里的价值。整体看,这类并行私有网络更适合当作 Agent 自动化场景的补充控制面,而不是完全替代现有安全栈。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-10-5 05:53 , Processed in 0.036451 second(s), 17 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部