Published signals

Chimera:マルチエージェントLLMによる内部脅威シミュレーションとATT&CKマッピング

Score: 7/10 Topic: Multi-agent LLM simulation for insider threat detection

NDSS 2026の研究で紹介されたChimeraは、マルチエージェントLLMシステムを用いて内部脅威を自動シミュレーションし、ATT&CKにマッピングします。レッドチーム演習の自動化と検知カバレッジ向上が期待されます。

内部脅威は、人間の行動、アクセスパターン、組織のコンテキストを理解する必要があるため、最も難しいセキュリティ課題の一つです。NDSS 2026で発表された「Chimera」という論文は、複数のLLMエージェントが協調して現実的な内部脅威シナリオをシミュレーションする革新的なソリューションを提案しています。これらのエージェントは異なるペルソナを演じ、攻撃経路を生成し、その行動をMITRE ATT&CKフレームワークに自動マッピングできます。これは、単純なLLMベースの脅威検知を超えて、プロアクティブなシミュレーションに移行する点で重要です。攻撃を待つのではなく、Chimeraを使用して多様な攻撃シナリオを生成し、検知システムをテストし、カバレッジのギャップを特定できます。マルチエージェントの側面が鍵であり、異なるエージェントが異なる役割と動機を表すことで、より複雑で現実的なシミュレーションが可能になります。学術的な論文ですが、実用的な意味は明確です。AI駆動の脅威シミュレーションはセキュリティ運用の標準となり、高価な手動レッドチーム演習の必要性を減らし、進化する内部脅威に先んじるのに役立つでしょう。