AI生成された敵対者はTTPベースの帰属を破ることができるか? (arXiv 2026)
サイバー脅威インテリジェンス(CTI)は、従来、戦術、技術、手順(TTP)を通じて攻撃を帰属させてきた。
本稿では、AIエージェントが既知の脅威グループを模倣するように明示的に設定された場合に、その仮定が依然として成り立つかどうかを評価する。
APT28、APT29、APT41、APT44、およびLazarusの行動を再現するようにAIエージェントを設定し、エンタープライズおよびミリタリーサイバーレンジでテストを行った。
我々の結果は、十分に能力のあるAIエージェントは、行動証拠のみに基づく帰属を著しく困難にするほど、TTPパターンを密接に再現できることを示唆している。
CTI、帰属、または敵対者エミュレーションに取り組んでいる実務家からのフィードバックを希望する。/u/Obvious-Language4462より投稿