지침  ·  2026-09-24

MITRE ATLAS 콘텐츠 릴리스 v2026.09 (새로운 에이전트형/멀티모달 기법 + AI 허니팟 완화 조치)

지침High 영향도Global
MITRE ATLAS는 콘텐츠 릴리스 v2026.09를 게시했습니다 (릴리스 태그는 2026년 9월 15일경 업데이트됨, atlas-data 저장소 atom 피드 기준으로 보고 주 전체에 걸쳐 유효). 이 릴리스는 멀티모달 입력 내 트리거(AML.T0129), AI 에이전트 응답 편향 유도(AML.T0130), 제작된 AI 어시스턴트 링크(AML.T0131), 잘못 구성되었거나 공개적으로 노출된 AI 서비스(AML.T0132), AI 에이전트 런타임 기능 발견(AML.T0133), AI 표적 클로킹(AML.T0134)을 포함한 10개의 새로운 기법/하위 기법과 AI 대상을 위한 능동 스캐닝 하위 기법을 추가합니다. 또한 완화 조치 AML.M0039 'AI 허니팟'을 추가하고 생성형 AI 가드레일을 업데이트하며, 사례 연구 AML.CS0072 (제작된 AI 어시스턴트 링크를 통한 AI 추천 오염)을 추가하고 ShadowRay 및 에이전트-도구 데이터 유출 연구를 업데이트합니다. ATLAS는 현재 16개의 전술, 120개의 기법, 88개의 하위 기법, 40개의 완화 조치 및 73개의 사례 연구를 보유하고 있습니다.
ATLAS는 레드 팀과 CISA 스타일 권고가 매핑되는 사실상의 표준 적대적 ML/에이전트 위협 분류 체계입니다. 9월 릴리스는 2026년의 두 가지 주요 공격 벡터, 즉 멀티모달/간접 주입과 노출된 에이전트 인프라에 대한 범위를 확장하고 AI 허니팟을 방어 수단으로 공식화하여 실무자들이 탐지 및 에뮬레이션을 모델링할 수 있는 새로운 기법 ID를 제공합니다.
새로운 AML.T**** ID(특히 멀티모달 주입 및 노출된 AI 서비스 기법)에 맞춰 위협 모델, 탐지 규칙 및 레드 팀 계획을 업데이트하고, MCP 서버 노출 발견 사항을 AML.T0132에 매핑하며, 사이버 기만 설계에서 AI 허니팟을 고려하십시오.
MITRE ATLAS atlas-data release v2026.09
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →