무슨 일이 있었나
MITRE ATLAS의 2026년 9월 지식베이스 업데이트(Zenity Labs와의 협력으로 개발됨)는 에이전트 AI 공격 표면을 다루는 11개의 새로운 기법과 부기법을 추가했습니다: 에이전트 정찰(호스팅된 에이전트 발견, 트리거 채널 탐색, 노출된 AI 인프라 스캔, 런타임 도구/권한 열거), 에이전트 조작 및 악용(멀티모달 트리거, 제작된 AI 어시스턴트 링크, 응답 편향, AI 표적 클로킹), 그리고 프롬프트 난독화, 탈옥, 응답 렌더링 커버리지 확장, 그리고 새로운 'AI Honeypots' 완화 기법. ATLAS 업데이트 페이지는 Zenity의 기여를 인정하는 2026년 9월 항목을 확인합니다. 이는 2025년 10월/2026년 초에 발표된 동일한 협력의 이전 14기법 에이전트 업데이트를 따르며, 이는 별도의 이전 릴리스입니다. 정확한 요일 게시 날짜는 'September 2026'을 넘어 특정 날짜로 고정될 수 없었습니다. 주요 소스(atlas.mitre.org/resources/updates, 직접 가져올 수 없는 클라이언트 렌더링 SPA)를 통해, 하지만 2026-09-10에서 09-16 기간 동안 'the September release'로 설명하는 MITRE ATLAS와 Zenity Labs의 여러 뒷받침하는 LinkedIn 포스트가 나타났습니다.
왜 중요한가
MITRE ATLAS는 보안 공급업체, 레드팀, SOC 탐지 매핑 도구(예: UltraViolet Cyber의 Equinox, PointGuard AI)가 AI/에이전트 공격 기법을 설명하고 테스트하는 데 사용하는 주요 공유 어휘/분류법입니다. 11개의 에이전트별 기법을 추가하면 조직이 에이전트 AI 배포에 대한 위협을 모델링하고 탐지 커버리지를 검증하는 데 사용하는 참조 모델을 실질적으로 확장하며, 프롬프트 수준 LLM 위험에서 에이전트 발견, 도구/권한 열거, 그리고 전체 에이전트 공격 체인 전반의 조작으로 초점을 전환합니다.
필요한 조치
기존 AI/에이전트 위협 모델 및 탐지 규칙을 새로운 ATLAS 기법 ID로 매핑합니다. 새로운 에이전트 정찰 및 조작 기법을 포함하도록 레드팀 테스트 계획 및 SOC 탐지 커버리지 평가를 업데이트합니다(예: MITRE ATLAS 정렬 도구를 통해). 에이전트 노출 환경을 위한 새로운 AI Honeypots 완화 기법을 평가합니다.