人工智能生成的对手能否突破基于 TTP 的归因?(arXiv... 笔记

人工智能生成的对手能否突破基于 TTP 的归因?(arXiv 2026)

网络威胁情报(CTI)传统上通过战术、技术和程序(TTPs)对攻击进行归因。本文评估了当 AI 代理被明确配置以模拟已知威胁组织时,这一假设是否仍然成立。我们在企业和军事网络靶场中配置 AI 代理,以重现 APT28、APT29、APT41、APT44 和 Lazarus 的行为。我们的结果表明,能力足够的 AI 代理可以高度还原 TTP 模式,使得仅基于行为证据进行归因的难度显著增加。我们欢迎从事 CTI、归因或对手模拟工作的从业者提供反馈。由 /u/Obvious-Language4462 提交