何が起きたか
MITRE ATLASの2026年9月のナレッジベース更新(Zenity Labsとの協力で開発)では、エージェント型AI攻撃表面をカバーする11個の新しい技術およびサブ技術が追加されました:エージェント偵察(ホストされたエージェントの発見、トリガーチャネルのプローブ、公開されたAIインフラの走査、ランタイムツール/パーミッションの列挙)、エージェント操作および悪用(マルチモーダルトリガー、作成されたAIアシスタントリンク、応答バイアス、AI対象クローキング)、プロンプト難読化、ジェイルブレイク、応答レンダリングのカバレッジ拡張、および新しい「AIハニーポット」緩和策。ATLAS更新ページはZenityの貢献を認める2026年9月のエントリを確認しており、これは2025年10月/2026年初頭に公開された同じ協力からの以前の14技術エージェント更新に続くものであり、これは別の先行リリースです。セグメント内の正確な曜日の公開日は、プライマリソース(atlas.mitre.org/resources/updates、直接取得できないクライアントレンダリングSPA)経由で「2026年9月」を超えた特定の日付には特定できませんでしたが、2026-09-10から09-16のウィンドウ中に「9月リリース」として説明しているMITRE ATLASおよびZenity Labsの複数の補強LinkedIn投稿が現れました。
なぜ重要か
MITRE ATLASは、セキュリティベンダー、レッドチーム、およびSOC検出マッピングツール(例:UltraViolet CyberのEquinox、PointGuard AI)がAI/エージェント攻撃技術を説明およびテストするために使用する主要な共有語彙/分類法です。11個のエージェント固有の技術を追加することで、組織がエージェント型AI展開の脅威モデル化および検出カバレッジを検証するために使用する参照モデルを実質的に拡張し、プロンプトレベルのLLMリスクからエージェント発見、ツール/パーミッション列挙、および完全なエージェント攻撃チェーン全体にわたる操作へと焦点をシフトさせます。
必要な対応
既存のAI/エージェント脅威モデルおよび検出ルールを新しいATLAS技術IDにマッピングします。新しいエージェント偵察および操作技術を含めるようにレッドチームテストプランおよびSOC検出カバレッジ評価(例:MITRE ATLAS準拠のツール経由)を更新します。エージェント公開環境向けに新しいAIハニーポット緩和策を評価します。