AI 생성 적대자가 TTP 기반 귀속을 깰 수 있을까?... 노트

AI 생성 적대자가 TTP 기반 귀속을 깰 수 있을까? (arXiv 2026)

사이버 위협 인텔리전스(CTI)는 전통적으로 전술, 기법 및 절차(TTP)를 통해 공격을 규명해 왔습니다. 본 논문에서는 AI 에이전트가 알려진 위협 그룹을 모방하도록 명시적으로 구성되었을 때 해당 가정이 여전히 유효한지 평가합니다. 우리는 AI 에이전트를 구성하여 APT28, APT29, APT41, APT44 및 Lazarus의 행동을 엔터프라이즈 및 군사 사이버 레인지 내에서 재현했습니다. 우리의 결과는 충분히 능력이 있는 AI 에이전트가 행동 증거만을 기반으로 한 규명을 상당히 어렵게 만들 만큼 TTP 패턴을 충분히 가깝게 재현할 수 있음을 시사합니다. CTI, 규명 또는 적 에뮬레이션 작업을 수행하는 실무자들의 피드백에 관심이 있습니다. /u/Obvious-Language4462 제출