事件经过
MITRE发布了ATLAS v5.x更新,更新至2026年4月,将框架扩展至16个战术和84个技术,主要从以模型为中心的攻击转向针对智能体AI系统的执行层暴露。新的案例研究包括SesameOp(OpenAI Assistants API利用)。
影响分析
ATLAS是AI/ML对抗性战术的事实标准威胁建模语言。对智能体的关注反映了业界普遍认识到攻击面正在从模型训练转向编排层、工具调用接口和API链。
建议行动
安全团队应使用ATLAS v5.x分类法更新威胁模型。审查SesameOp和其他案例研究,以了解智能体编排层上新兴的攻击模式。