Pedoman  ·  2026-09-17

Rilis MITRE ATLAS September 2026 menambahkan 11 teknik/subteknik serangan AI-agent baru

PedomanMedium dampakGlobal
Pembaruan knowledge-base MITRE ATLAS bulan September 2026 (dikembangkan dalam kolaborasi dengan Zenity Labs) menambahkan 11 teknik dan subteknik baru yang mencakup permukaan serangan agentic AI: agent reconnaissance (penemuan agent yang di-host, probing channel pemicu, pemindaian infrastruktur AI yang terbuka, enumerasi tool runtime/permission), agent manipulation and abuse (pemicu multimodal, tautan AI-assistant yang dirancang, response biasing, cloaking yang ditargetkan pada AI), dan cakupan yang diperluas tentang prompt obfuscation, jailbreak, dan response rendering, ditambah mitigasi 'AI Honeypots' yang baru. Halaman pembaruan ATLAS mengkonfirmasi entri September 2026 yang mengakui kontribusi Zenity; ini mengikuti pembaruan agentic 14-teknik sebelumnya dari kolaborasi yang sama yang dipublikasikan pada Oktober 2025/awal-2026, yang merupakan rilis prior yang terpisah. Tanggal publikasi hari-spesifik yang tepat dalam jendela tersebut tidak dapat dipastikan ke tanggal tertentu di luar 'September 2026' melalui sumber utama (atlas.mitre.org/resources/updates, sebuah SPA yang di-render klien yang tidak dapat langsung diambil), tetapi beberapa posting LinkedIn yang saling menguatkan dari MITRE ATLAS dan Zenity Labs menggambarkannya sebagai 'rilis September' muncul selama jendela 2026-09-10 hingga 09-16.
MITRE ATLAS adalah vocabulary/taxonomy bersama utama yang digunakan vendor keamanan, red team, dan alat pemetaan deteksi SOC (misalnya, Equinox dari UltraViolet Cyber, PointGuard AI) untuk menggambarkan dan menguji teknik serangan AI/agentic. Menambahkan 11 teknik spesifik agent secara material memperluas model referensi yang digunakan organisasi untuk threat-model dan memvalidasi cakupan deteksi untuk penerapan agentic AI, mengalihkan fokus dari risiko LLM tingkat prompt ke agent discovery, tool/permission enumeration, dan manipulasi di seluruh rantai serangan agent.
Petakan model ancaman AI/agent yang ada dan aturan deteksi ke ID teknik ATLAS baru; perbarui rencana pengujian red-team dan penilaian cakupan deteksi SOC (misalnya, melalui alat yang selaras dengan MITRE ATLAS) untuk menyertakan teknik agent reconnaissance dan manipulation baru; evaluasi mitigasi AI Honeypots baru untuk lingkungan yang terbuka agent.
MITRE ATLAS (LinkedIn announcement)
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →