На сайте Claude опубликован исследовательский материал LLM ATT&CK Navigator — дополнение к Mapping AI-Enabled Cyber Threats. Читатель получает карту наблюдавшихся техник и может рассматривать её по нескольким метрикам.
В основе навигатора лежат 13 873 наблюдения техник по 832 заблокированным аккаунтам за период с марта 2025 по март 2026 года. Наблюдения сопоставлены с MITRE ATT&CK версии 18 и оценены по AI Risk Enablement Score.
Ячейки можно окрашивать по среднему ARiES, скорректированному показателю «среднее × распространённость» или доле заблокированных аккаунтов. Жирная рамка отмечает техники, встречавшиеся в наборе данных.
Раздел уклонения от защиты содержит 47 техник, включая обход отладчика, задержку выполнения и сокрытие артефактов. В разделе Command and Control перечислены 18 техник, включая кодирование и обфускацию данных, динамическое разрешение и зашифрованный канал.
Проверка утверждений:
- На сайте Claude опубликован исследовательский материал LLM ATT&CK Navigator — дополнение к Mapping AI-Enabled Cyber Threats, которое дает читателю карту наблюдавшихся техник и позволяет рассматривать ее по нескольким метрикам. (подтверждено первоисточником: доказательство; «# LLM ATT&CK Navigator Companion to Mapping AI-Enabled Cyber Threats: 13,873 technique observations from 832 banned accounts (March 2025 - March 2026), mapped to MITRE ATT&CK v18 and scored on the AI Risk Enablement Score (ARiES). Cells are colored by the selected metric; bold borders mark techniques observed in this dataset.»)
- В основе навигатора лежат 13 873 наблюдения техник по 832 заблокированным аккаунтам за период с марта 2025 по март 2026 года. (подтверждено первоисточником: доказательство; «Companion to Mapping AI-Enabled Cyber Threats: 13,873 technique observations from 832 banned accounts (March 2025 - March 2026), mapped to MITRE ATT&CK v18 and scored on the AI Risk Enablement Score (ARiES).»)
- Наблюдения сопоставлены с MITRE ATT&CK версии 18 и оценены по AI Risk Enablement Score (ARiES). (подтверждено первоисточником: доказательство; «Companion to Mapping AI-Enabled Cyber Threats: 13,873 technique observations from 832 banned accounts (March 2025 - March 2026), mapped to MITRE ATT&CK v18 and scored on the AI Risk Enablement Score (ARiES).»)
- Ячейки можно окрашивать по среднему ARiES, скорректированному показателю «среднее × распространенность» или доле заблокированных аккаунтов; жирная рамка отмечает техники, встречавшиеся в наборе данных. (подтверждено первоисточником: доказательство; «Cells are colored by the selected metric; bold borders mark techniques observed in this dataset. Color cells by: Raw mean ARiES Adjusted (mean x prevalence) % of banned accounts»)
- В разделе разведки перечислено 11 техник, включая активное сканирование, сбор сведений о хостах и идентичностях жертвы и поиск по открытым техническим базам. (подтверждено первоисточником: доказательство; «Reconnaissance 11 techniques Active Scanning Gather Victim Host Information Gather Victim Identity Information Gather Victim Network Information Gather Victim Org Information Phishing for Information Search Closed Sources Search Open Technical Databases Search Open Websites/Domains Search Threat Vendor Data Search Victim-Owned Websites»)
- Раздел уклонения от защиты содержит 47 техник — среди них обход отладчика, задержка выполнения, декодирование файлов, подмена электронной почты и сокрытие артефактов. (подтверждено первоисточником: доказательство; «Defense Evasion 47 techniques Abuse Elevation Control Mechanism Access Token Manipulation BITS Jobs Build Image on Host Debugger Evasion Delay Execution Deobfuscate/Decode Files or Information Deploy Container Direct Volume Access Domain or Tenant Policy Modification Email Spoofing Execution Guardrails Exploitation for Defense Evasion File and Directory Permissions Modification Hide Artifacts»)
- В блоке Discovery собрано 34 техники, в том числе обнаружение аккаунтов, сведений браузера, облачной инфраструктуры, облачных сервисов и объектов облачного хранилища. (подтверждено первоисточником: доказательство; «Discovery 34 techniques Account Discovery Application Window Discovery Browser Information Discovery Cloud Infrastructure Discovery Cloud Service Dashboard Cloud Service Discovery Cloud Storage Object Discovery»)
- Раздел Command and Control насчитывает 18 техник, включая протоколы прикладного уровня, кодирование и обфускацию данных, динамическое разрешение и зашифрованный канал. (подтверждено первоисточником: доказательство; «Command and Control 18 techniques Application Layer Protocol Communication Through Removable Media Content Injection Data Encoding Data Obfuscation Dynamic Resolution Encrypted Channel»)
- В категории Impact перечислено 15 техник, среди которых удаление доступа к аккаунту, уничтожение и шифрование данных, дефейсмент и отказ в обслуживании конечной точки. (подтверждено первоисточником: доказательство; «Impact 15 techniques Account Access Removal Data Destruction Data Encrypted for Impact Data Manipulation Defacement Disk Wipe Email Bombing Endpoint Denial of Service»)
Первоисточники:
оценка 78.1 · тип research · ревизия 1 · истории st-1wi87xh