何が起きたか
MITRE ATLASはコンテンツリリースv2026.09を公開しました(リリースタグは2026年9月15日頃に更新、atlas-dataリポジトリのAtomフィードによるとレポート週全体で最新)。このリリースでは、マルチモーダル入力におけるトリガー(AML.T0129)、AIエージェント応答バイアス(AML.T0130)、細工されたAIアシスタントリンク(AML.T0131)、設定ミスまたは公開されたAIサービス(AML.T0132)、AIエージェントランタイム機能の発見(AML.T0133)、AIターゲットクローキング(AML.T0134)を含む10件の新しい技術/サブ技術が追加され、さらにAIターゲット向けのアクティブスキャニングサブ技術が追加されました。また、緩和策AML.M0039「AIハニーポット」が追加され、生成AIガードレールが更新されました。ケーススタディAML.CS0072(細工されたAIアシスタントリンクによるAIレコメンデーションポイズニング)が追加され、ShadowRayおよびエージェントツールデータexfiltrationの研究が更新されました。ATLASは現在、16の戦術、120の技術、88のサブ技術、40の緩和策、73のケーススタディを保有しています。
なぜ重要か
ATLASは、レッドチームやCISAスタイルの勧告がマッピングされる、敵対的ML/エージェント型脅威の事実上の標準タクソノミーです。9月のリリースでは、2026年の支配的な2つの攻撃ベクトル(マルチモーダル/間接インジェクションおよび露出したエージェントインフラストラクチャ)にカバレッジを拡張し、AIハニーポットを防御策として体系化しました。これにより、実務者は検出とエミュレーションをモデル化するための新しい技術IDを得ることができます。
必要な対応
新しいAML.T**** ID(特にマルチモーダルインジェクションおよび公開されたAIサービス技術)に対して、脅威モデル、検出ルール、レッドチーム計画を更新してください。MCPサーバー露出の調査結果をAML.T0132にマッピングし、サイバーディセプション設計においてAIハニーポットを検討してください。