SITM 涵蓋 166 個知識物件,旨在提供偵測與預防 AI 代理程式造成的代理事故,例如未經授權的資料存取、自主資料外洩、權限濫用以及「影子 AI」活動(指未經授權或監管的 AI 部署)。該框架將合成內部人員的戰術映射到原始針對人類的內部威脅矩陣中相對應的技術,讓資安專業人員能有一套共同的詞彙來描述 AI 代理程式的行為,並提供系統化的方法來比較各種技術,作為記錄調查的基礎。
Above Security 執行長 Aviv Nahum 表示,合成內部人員是一個真實且日益嚴重的問題,目前多數產業尚不清楚如何應對,但他們的團隊已研究這種行為數月。Forscie 創辦人 James Weston 補充,AI 的進步對現有以人為中心的內部風險管理模式構成獨特挑戰,這也是他們與 Above Theory 合作開發 SITM 的原因,類比於 Mitre集團公司十多年前創建 ATT&CK 框架的模式。
AI 代理程式的部署預計將大幅成長。根據估計,2025 年企業內部活躍的 AI 代理程式數量達到 2,860 萬個,預計到 2030 年將突破 22 億個。這些 AI 代理程式能夠持續存取敏感資料,例如客戶關係管理(CRM)紀錄、原始程式碼、財務資訊等,並以規模化方式不間斷地執行任務,因此帶來更高的內部威脅風險。