Apa yang terjadi
MITRE ATLAS merilis konten versi v2026.09 (tag rilis diperbarui ~15 September 2026; berlaku sepanjang minggu pelaporan sesuai atom feed repositori atlas-data). Rilis ini menambahkan 10 teknik/sub-teknik baru termasuk Triggers in Multimodal Inputs (AML.T0129), AI Agent Response Biasing (AML.T0130), Crafted AI Assistant Links (AML.T0131), Misconfigured or Publicly Exposed AI Services (AML.T0132), Discover AI Agent Runtime Capabilities (AML.T0133), AI Targeted Cloaking (AML.T0134), plus sub-teknik pemindaian aktif untuk target AI; menambahkan mitigasi AML.M0039 'AI Honeypots' dan memperbarui Generative AI Guardrails; menambahkan studi kasus AML.CS0072 (AI Recommendation Poisoning via Crafted AI Assistant Links) dan memperbarui studi ShadowRay dan exfiltration alat-agent. ATLAS kini memiliki 16 taktik, 120 teknik, 88 sub-teknik, 40 mitigasi, dan 73 studi kasus.
Mengapa penting
ATLAS adalah taksonomi ancaman ML/agentic adversarial de-facto yang menjadi acuan red team dan advisory bergaya CISA. Rilis September ini memperluas cakupan ke dua vektor serangan dominan tahun 2026 — injeksi multimodal/tidak langsung dan infrastruktur agen yang terekspos — dan mengkodifikasikan AI honeypots sebagai pertahanan, memberi praktisi ID teknik baru untuk memodelkan deteksi dan emulasi.
Tindakan yang diperlukan
Perbarui model ancaman, aturan deteksi, dan rencana red team terhadap ID AML.T**** baru (terutama teknik injeksi multimodal dan layanan AI yang terekspos); petakan temuan eksposur server MCP ke AML.T0132; pertimbangkan AI honeypots dalam desain cyber-deception.