Saltar al contenido
PhiloCyber logo
Índice de la guía

Mapeo MITRE ATLAS

Parte
A
Estado
Revisado
Edición
v2 / 01.09.2026
Tiempo estimado de lectura
5 min

Edición del 1 de septiembre de 2026

Las fuentes conservan sus fechas de consulta. El laboratorio identifica la simulación determinística y la integración con modelo por separado.

Este índice te permite pasar de una técnica o un caso documentado a la parte de la guía que lo trabaja. Usa la distribución oficial atlas-data v2026.07, publicada el 2026-08-07 y adoptada como base de esta edición. Los nombres conservan el inglés de la fuente. La columna Táctica refleja todas sus relaciones achieves; la lista no significa que un ejercicio demuestre cada una de ellas.

Cada ID enlaza a su definición en el archivo de esa versión. Para reproducir el mapeo, usá dist/v6/ATLAS-2026.07.yaml: dist/ATLAS.yaml conserva un formato y contenido legado que no representa este corte. La versión del esquema y la versión del contenido son datos distintos.

Cambios relevantes de v2026.07: AML.T0020 pasó a llamarse Training Data Poisoning; las entradas retiradas para publicar datasets, modelos y agent tools se consolidaron en AML.T0115 y sus sub-técnicas; AML.T0110 formalizó AI Agent Tool Poisoning. No uses IDs de ediciones anteriores para hallazgos nuevos.

Técnicas

IDTécnica oficialTáctica(s)Parte(s)
AML.T0000Search Open Technical DatabasesAML.TA0002 Reconnaissance03
AML.T0002Acquire Public AI ArtifactsAML.TA0003 Resource Development03
AML.T0003Search Victim-Owned WebsitesAML.TA0002 Reconnaissance03
AML.T0004Search Application RepositoriesAML.TA0002 Reconnaissance03
AML.T0006Active ScanningAML.TA0002 Reconnaissance03
AML.T0010AI Supply Chain CompromiseAML.TA0004 Initial Access09, 11
AML.T0010.001AI SoftwareAML.TA0004 Initial Access08, 09, 11
AML.T0010.003ModelAML.TA0004 Initial Access11
AML.T0011User ExecutionAML.TA0005 ExecutionAnexo
AML.T0011.000Unsafe AI ArtifactsAML.TA0005 Execution08, 11
AML.T0012Valid AccountsAML.TA0004 Initial Access; AML.TA0012 Privilege Escalation09
AML.T0013Discover AI Model OntologyAML.TA0008 Discovery03
AML.T0014Discover AI Model FamilyAML.TA0008 Discovery03
AML.T0015Evade AI ModelAML.TA0004 Initial Access; AML.TA0007 Defense Evasion; AML.TA0011 Impact08, 11
AML.T0018Manipulate AI ModelAML.TA0001 AI Attack Staging; AML.TA0006 Persistence08
AML.T0018.000Poison AI ModelAML.TA0001 AI Attack Staging; AML.TA0006 Persistence11
AML.T0020Training Data PoisoningAML.TA0006 Persistence08
AML.T0024Exfiltration via AI Inference APIAML.TA0010 Exfiltration08, 11
AML.T0024.001Invert AI ModelAML.TA0010 Exfiltration07
AML.T0035AI Artifact CollectionAML.TA0009 Collection09
AML.T0037Data from Local SystemAML.TA0009 Collection09
AML.T0040AI Model Inference API AccessAML.TA0000 AI Model Access03
AML.T0043Craft Adversarial DataAML.TA0001 AI Attack Staging08, 11
AML.T0043.003Manual ModificationAML.TA0001 AI Attack Staging11
AML.T0051LLM Prompt InjectionAML.TA0005 Execution07
AML.T0051.000DirectAML.TA0005 Execution04
AML.T0051.001IndirectAML.TA0005 Execution02, 04, 11
AML.T0053AI Agent Tool InvocationAML.TA0005 Execution; AML.TA0012 Privilege Escalation; AML.TA0015 Lateral Movement05, 06, 11
AML.T0054LLM JailbreakAML.TA0007 Defense Evasion; AML.TA0012 Privilege Escalation04
AML.T0055Unsecured CredentialsAML.TA0013 Credential Access09
AML.T0057LLM Data LeakageAML.TA0010 Exfiltration11
AML.T0061LLM Prompt Self-ReplicationAML.TA0006 Persistence11
AML.T0063Discover AI Model OutputsAML.TA0008 Discovery11
AML.T0064Gather RAG-Indexed TargetsAML.TA0002 Reconnaissance03, 07
AML.T0066Retrieval Content CraftingAML.TA0003 Resource Development07
AML.T0068LLM Prompt ObfuscationAML.TA0007 Defense Evasion04
AML.T0070RAG PoisoningAML.TA0006 Persistence07, 11
AML.T0071False RAG Entry InjectionAML.TA0007 Defense Evasion07
AML.T0077LLM Response RenderingAML.TA0010 Exfiltration11
AML.T0080AI Agent Context PoisoningAML.TA0006 Persistence05
AML.T0080.000MemoryAML.TA0006 Persistence05
AML.T0082RAG Credential HarvestingAML.TA0013 Credential Access07
AML.T0084Discover AI Agent ConfigurationAML.TA0008 Discovery06
AML.T0084.001Tool DefinitionsAML.TA0008 Discovery06
AML.T0085Data from AI ServicesAML.TA0009 Collection03, 07
AML.T0085.000RAG DatabasesAML.TA0009 Collection07
AML.T0085.001AI Agent ToolsAML.TA0009 Collection06
AML.T0110AI Agent Tool PoisoningAML.TA0006 Persistence06
AML.T0110.000Definition and InstructionsAML.TA0006 Persistence06
AML.T0110.001ImplementationAML.TA0006 Persistence06
AML.T0110.002Runtime ResponseAML.TA0006 Persistence06
AML.T0115.001ModelsAML.TA0003 Resource Development11

Mitigaciones

IDMitigación oficialParte(s)
AML.M0002Predictive AI Output Obfuscation10
AML.M0003Predictive AI Model Hardening10
AML.M0004Limit AI Service Query Volume and Rate10
AML.M0005Control Access to AI Models and Data at Rest10
AML.M0006Predictive AI Ensembles10
AML.M0007Sanitize Training Data10
AML.M0011Restrict Library Loading10
AML.M0012Encrypt Sensitive Information10
AML.M0013Code Signing10
AML.M0014Verify AI Artifacts10
AML.M0015Predictive AI Adversarial Input Detection10
AML.M0016Vulnerability Scanning10
AML.M0019Control Access to AI Models and Data in Production10
AML.M0020Generative AI Guardrails10
AML.M0023AI Bill of Materials10
AML.M0024AI Telemetry Logging03, 07, 10
AML.M0025Maintain AI Dataset Provenance10
AML.M0029Human In-the-Loop for AI Agent Actions10
AML.M0030Restrict AI Agent Tool Invocation on Untrusted Data10
AML.M0033Input and Output Validation for AI Agent Components10
AML.M0036Limit AI Workload Resource Consumption04, 10

Case studies

IDNombre oficialParte(s)
AML.CS0003Bypassing Cylance's AI Malware Detection11
AML.CS0007GPT-2 Model Replication11
AML.CS0015Compromised PyTorch Dependency Chain11
AML.CS0019PoisonGPT11
AML.CS0024Morris II Worm: RAG-Based Attack11
AML.CS0031Malicious Models on Hugging Face11
AML.CS0035Data Exfiltration from Slack AI via Indirect Prompt Injection11

Uso

  • Verificá que la evidencia demuestre la técnica; una similitud temática no alcanza.
  • Si una técnica alcanza infraestructura, podés agregar MITRE ATT&CK como segundo tag sin reemplazar ATLAS.
  • La columna Parte indica dónde se menciona ese ID exacto; las subtécnicas tienen filas propias. Anexo señala una definición de contexto sin mención en los módulos. Esa ubicación editorial no es evidencia de una prueba ejecutada.

Fuente primaria

Mapeo MITRE ATLAS | PhiloCyber