AI生成された敵対者はTTPベースの帰属を破ることができるか... ノート

AI生成された敵対者はTTPベースの帰属を破ることができるか? (arXiv 2026)

サイバー脅威インテリジェンス(CTI)は、従来、戦術、技術、手順(TTP)を通じて攻撃を帰属させてきた。 本稿では、AIエージェントが既知の脅威グループを模倣するように明示的に設定された場合に、その仮定が依然として成り立つかどうかを評価する。 APT28、APT29、APT41、APT44、およびLazarusの行動を再現するようにAIエージェントを設定し、エンタープライズおよびミリタリーサイバーレンジでテストを行った。 我々の結果は、十分に能力のあるAIエージェントは、行動証拠のみに基づく帰属を著しく困難にするほど、TTPパターンを密接に再現できることを示唆している。 CTI、帰属、または敵対者エミュレーションに取り組んでいる実務家からのフィードバックを希望する。/u/Obvious-Language4462より投稿