Могут ли противники, сгенерированные ИИ, обойти атрибуцию на основе TTP? (arXiv 2026)
Традиционно киберразведка (CTI) приписывала атаки тактикам, техникам и процедурам (TTP).
В этой статье мы оцениваем, сохраняется ли это предположение, когда ИИ-агенты явно настроены на эмуляцию известных групп угроз.
Мы настроили ИИ-агентов для воспроизведения поведения APT28, APT29, APT41, APT44 и Lazarus в корпоративных и военных киберполигонах.
Наши результаты показывают, что достаточно способные ИИ-агенты могут воспроизводить паттерны TTP достаточно точно, чтобы затруднить атрибуцию, основанную исключительно на поведенческих доказательствах.
Нам был бы интересен отзыв от практиков, работающих в области CTI, атрибуции или эмуляции противника. отправлено пользователем /u/Obvious-Language4462