# MITRE ATLAS คืออะไร และใช้วางแผน AI Red Teaming อย่างไร

Locale: `th`

Source: `/th/compliance/mitre-atlas/`

สารบัญ

1. [ภาพรวม](/th/compliance/mitre-atlas/#topic-overview)
2. [อ่าน Matrix 16 Tactic ให้เห็นเส้นทางโจมตีจริง](/th/compliance/mitre-atlas/#atlas-matrix-structure)
3. [Technique สำคัญที่ควรอยู่ในแผน AI Pentest](/th/compliance/mitre-atlas/#adversarial-ai-techniques)
4. [Agentic AI, RAG และ MCP ทำให้ผลกระทบขยายจากคำตอบไปสู่การกระทำ](/th/compliance/mitre-atlas/#agentic-and-pipeline-threats)
5. [เปลี่ยน ATLAS ให้เป็นแผน Red Teaming ที่วัดผลได้](/th/compliance/mitre-atlas/#threat-informed-ai-testing)
6. [รายงานต้องบอกได้ว่าป้องกันและตรวจพบอะไร](/th/compliance/mitre-atlas/#atlas-evidence-and-coverage)
7. [ตารางเปรียบเทียบข้อกำหนด](/th/compliance/mitre-atlas/#compliance-matrix)
8. [ประเมินความพร้อม](/th/compliance/mitre-atlas/#compliance-readiness-checklist)
9. [คำถามที่พบบ่อย](/th/compliance/mitre-atlas/#compliance-faq)
10. [หัวข้อที่เกี่ยวข้อง](/th/compliance/mitre-atlas/#related-compliance-frameworks)

# MITRE ATLAS คืออะไร และใช้วางแผน AI Red Teaming อย่างไร

ผู้โจมตีระบบ AI ไม่ได้หยุดที่ Prompt Injection แต่โจมตีตั้งแต่ Dataset, Model, RAG, Agent Tool ไปจนถึง Cloud Infrastructure หน้านี้เปลี่ยน MITRE ATLAS จาก Matrix ขนาดใหญ่ให้เป็นแผนทดสอบและหลักฐานการตรวจจับที่นำไปใช้ได้จริง

สรุปภาพรวมข้อกำหนด

กลุ่มเป้าหมายที่บังคับใช้

ทีมความมั่นคงปลอดภัย ผู้พัฒนาโมเดล AI วิศวกร Machine Learning และทีม AI Red Team

ความถี่ในการทดสอบ

ทดสอบและจำลองพฤติกรรมผู้โจมตีก่อนปล่อยระบบ และทบทวนตามความเปลี่ยนแปลงของ Threat Landscape

ขอบเขตการทดสอบ

Data, Model, RAG, Prompt Interface, Model API, Agent Context, Tool, MCP Server และ Infrastructure

ความเสี่ยงหากไม่ปฏิบัติตาม

Attack Path ที่ไม่ถูกทดสอบ, Prompt Injection, Agent Tool Abuse, Data Exfiltration และ Detection Gap

## อ่าน Matrix 16 Tactic ให้เห็นเส้นทางโจมตีจริง

ATLAS เป็นฐานความรู้แบบ Living Knowledge Base ของ MITRE รุ่นข้อมูล 2026.09 มี 16 Tactic, 120 Technique และ 88 Sub-technique พร้อม 40 Mitigation และ 73 Case Study จากเหตุการณ์จริงและการทดสอบของ AI Red Team

[![อ่าน MITRE ATLAS จากเป้าหมายสู่หลักฐาน: Tactic, Technique, Sub-technique, Mitigation, Case Study](/assets/compliance/guide-mitre-atlas-atlas-matrix-structure-th-v1.webp)](/assets/compliance/guide-mitre-atlas-atlas-matrix-structure-th-v1.webp)

**อ่าน MITRE ATLAS จากเป้าหมายสู่หลักฐาน**

ATLAS เป็นภาษากลางสำหรับเชื่อมภัย สถานการณ์ทดสอบ การตรวจจับ และการลดความเสี่ยง

- **Tactic** — เป้าหมายที่ผู้โจมตีพยายามบรรลุ
- **Technique** — วิธีการที่ใช้เพื่อบรรลุเป้าหมาย
- **Sub-technique** — รูปแบบเฉพาะของ Technique
- **Mitigation** — แนวทางลดโอกาสหรือผลกระทบ
- **Case Study** — หลักฐานจากเหตุการณ์หรือการสาธิต

- Tactic แสดงเป้าหมายของผู้โจมตี ส่วน Technique และ Sub-technique แสดงวิธีที่ใช้จริง จึงไม่ควรอ่าน Matrix เป็น Checklist ที่ทุกระบบต้องทดสอบเหมือนกัน
- Matrix ครอบคลุม Predictive AI, Generative AI, Agentic AI และ Enterprise ทำให้เห็นทั้งช่องโหว่เฉพาะโมเดลและเส้นทางโจมตี Infrastructure แบบดั้งเดิม
- ระดับ Maturity แยก Feasible, Demonstrated และ Realized เพื่อช่วยให้ทีมจัดลำดับกรณีทดสอบจากความเป็นไปได้ในงานวิจัยไปสู่การโจมตีที่พบจริง
- ใช้ ATLAS เป็นภาษากลางระหว่างผู้บริหาร ทีมพัฒนา ทีม SOC และ AI Red Team เพื่อเชื่อม Threat, Test Case, Detection และ Mitigation เข้าด้วยกัน

## Technique สำคัญที่ควรอยู่ในแผน AI Pentest

เลือก Technique จาก Architecture และ Business Impact ของระบบ แล้วสร้าง Attack Path ที่พิสูจน์ได้แทนการยิง Prompt จำนวนมากโดยไม่มีสมมติฐาน

- AML.T0051 LLM Prompt Injection ครอบคลุม Direct และ Indirect Prompt Injection ที่ทำให้โมเดลปฏิบัติตามคำสั่งที่ไม่ตั้งใจหรือส่งต่อคำสั่งอันตรายไปยัง Component อื่น
- AML.T0054 LLM Jailbreak เน้นการหลบเลี่ยงข้อจำกัดของโมเดล ส่วน AML.T0057 LLM Data Leakage เน้นการเปิดเผยข้อมูล จึงต้องทดสอบและวัดผลแยกกัน
- AML.T0020 Training Data Poisoning เปลี่ยนพฤติกรรมจากขั้นตอน Training หรือ Fine-tuning ขณะที่ AML.T0070 RAG Poisoning เปลี่ยน Context ที่ระบบค้นคืนขณะใช้งาน
- AML.T0024.001 Invert AI Model มุ่งสร้างข้อมูลฝึกสอนกลับคืน ส่วน AML.T0024.002 Extract AI Model มุ่งสร้างสำเนาหรือประมาณการความสามารถของโมเดล

## Agentic AI, RAG และ MCP ทำให้ผลกระทบขยายจากคำตอบไปสู่การกระทำ

เมื่อ Agent อ่าน Email, เรียก API, เขียนไฟล์ หรือใช้ MCP Server ความผิดพลาดของโมเดลอาจกลายเป็นการเปลี่ยนข้อมูล ขโมย Credential หรือส่งข้อมูลออกนอกองค์กร

- AML.T0080 AI Agent Context Poisoning เปลี่ยน Context ระยะยาวเพื่อควบคุมการตัดสินใจ ส่วน AML.T0099 AI Agent Tool Data Poisoning ใช้ข้อมูลอันตรายที่ Tool ดึงกลับมา
- AML.T0110 AI Agent Tool Poisoning ครอบคลุมคำอธิบาย Tool, Implementation และ Runtime Response ที่ถูกแก้ไข รวมถึง MCP Server และ Agent Skill
- AML.T0053 AI Agent Tool Invocation ใช้สิทธิ์ของ Agent เรียก Tool ที่ผู้โจมตีเข้าถึงโดยตรงไม่ได้ และอาจต่อยอดสู่ AML.T0086 Exfiltration via AI Agent Tool Invocation
- AML.T0116 Autonomous Reconnaissance, AML.T0118 Autonomous AI Agent Communication และ AML.T0124 Autonomous Attack Orchestration ครอบคลุมการลาดตระเวนอัตโนมัติ การสื่อสารระหว่าง AI Agent และการจัดลำดับการโจมตีหลายขั้นโดยระบบอัตโนมัติ
- AML.T0129 Triggers in Multimodal Inputs ครอบคลุมคำสั่งหรือ Trigger ที่ฝังในภาพ เสียง วิดีโอ หรือ Metadata ซึ่งอาจเปลี่ยนผลลัพธ์หรือทำ Cross-modal Prompt Injection โดยหลบการป้องกันที่ตรวจไม่ครบทุก Modality
- การป้องกันต้องทดสอบ Identity, Permission, Approval, Sandbox, Memory, Tool Output, Egress และ Audit Trail พร้อมกัน ไม่ใช่ตรวจเฉพาะ System Prompt

## เปลี่ยน ATLAS ให้เป็นแผน Red Teaming ที่วัดผลได้

เริ่มจาก Crown Jewel และ Trust Boundary แล้วเลือก Technique ที่สร้างผลกระทบได้จริง จากนั้นกำหนด Test Oracle, Safety Limit และ Detection Expectation ก่อนเริ่มทดสอบ

[![จากเส้นทาง ATLAS สู่การทดสอบที่วัดผลได้: สินทรัพย์และ Trust Boundary → เลือก Technique ID → กำหนดเกณฑ์และ Stop Condition → ทดสอบและเก็บ Telemetry → สรุปและ Retest](/assets/compliance/guide-mitre-atlas-threat-informed-ai-testing-th-v1.webp)](/assets/compliance/guide-mitre-atlas-threat-informed-ai-testing-th-v1.webp)

**จากเส้นทาง ATLAS สู่การทดสอบที่วัดผลได้**

Technique ID มีคุณค่าเมื่อเชื่อมกับเกณฑ์สำเร็จ Telemetry และ Retest

1. **สินทรัพย์และ Trust Boundary** — ระบุสิ่งสำคัญและเส้นทางผลกระทบ
2. **เลือก Technique ID** — เลือกวิธีโจมตีที่ตรงกับระบบ
3. **กำหนดเกณฑ์และ Stop Condition** — ระบุความสำเร็จ ความปลอดภัย และจุดหยุด
4. **ทดสอบและเก็บ Telemetry** — บันทึก Prevention, Detection และ Response
5. **สรุปและ Retest** — บันทึก Coverage, Gap, การแก้ไข และผลทดสอบซ้ำ

- สร้าง Test Case ที่ระบุ ATLAS ID, Preconditions, Payload Class, Expected Control, Success Criteria และหลักฐานที่ต้องเก็บ เพื่อให้ทดสอบซ้ำได้
- ใช้ข้อมูลสังเคราะห์และ Canary Secret ทดสอบการเปิดเผยข้อมูลโดยไม่เสี่ยงต่อข้อมูลจริง พร้อมกำหนด Stop Condition สำหรับ Agent ที่มีสิทธิ์เปลี่ยนแปลงระบบ
- ตรวจ AI Gateway, Application Log, Model Telemetry, Identity Log, EDR, WAF และ SIEM เพื่อวัดทั้ง Prevention, Detection, Triage และ Response
- MITRE ระบุ AML.M0035 AI Red Team เป็น Mitigation ที่แนะนำการทดสอบเชิงปฏิปักษ์แบบมีขอบเขต ได้รับอนุญาต และอิงภัยคุกคามก่อนใช้งานและระหว่างการดำเนินงาน

## รายงานต้องบอกได้ว่าป้องกันและตรวจพบอะไร

การแปะ ATLAS ID หลัง Finding ไม่เพียงพอ รายงานควรแสดงว่า Technique ใดถูกทดสอบ เพราะเหตุใด ผลกระทบคืออะไร และทีมป้องกันมองเห็นเส้นทางนั้นครบหรือไม่

[![จากสถานการณ์ ATLAS สู่หลักฐาน: กำหนดสถานการณ์ → เลือก Technique → ทดสอบและสังเกต → สรุปช่องว่าง](/assets/compliance/atlas-evidence-th-v1.webp)](/assets/compliance/atlas-evidence-th-v1.webp)

**จากสถานการณ์ ATLAS สู่หลักฐาน**

ผลทดสอบต้องแยกได้ว่าอะไรถูกป้องกัน อะไรตรวจพบ และอะไรยังมองไม่เห็น การอ้าง Technique อย่างเดียวจึงยังไม่ใช่หลักฐานว่ามาตรการทำงาน

1. **กำหนดสถานการณ์** — เลือกสินทรัพย์และ Trust Boundary
2. **เลือก Technique** — สร้างเส้นทางโจมตีที่ตรงกับระบบ
3. **ทดสอบและสังเกต** — กำหนดเกณฑ์สำเร็จและเก็บ Telemetry
4. **สรุปช่องว่าง** — Coverage, Detection Gap และ Retest

- Coverage Matrix ควรเชื่อม Asset, Attack Surface, ATLAS Technique, Test Status, Control, Telemetry Source และ Detection Result
- แยกผล Prevented, Detected, Partially Detected และ Undetected เพื่อไม่ให้ Guardrail ที่บล็อก Payload หนึ่งครั้งถูกตีความว่าป้องกัน Technique ทั้งหมวด
- บันทึก Model Version, Prompt Template, RAG Corpus, Agent Tool, Policy และ Configuration ที่ใช้ทดสอบ เพราะผลอาจเปลี่ยนเมื่อ Component ใด Component หนึ่งเปลี่ยน
- ปิดงานด้วย Remediation, Detection Engineering, Retest และ Residual Risk ที่ผู้รับผิดชอบระบบยอมรับอย่างชัดเจน

## ตารางเปรียบเทียบข้อกำหนดและการทดสอบความปลอดภัย

สรุปรายละเอียดประกาศ บทบัญญัติ และขอบเขตการทดสอบความปลอดภัยที่จำเป็น

| ประกาศ และข้อกำหนด | สาระสำคัญ | ขอบเขตการทดสอบ | รอบเวลาทดสอบ |
| --- | --- | --- | --- |
| **ATLAS 2026.09: AML.T0051 และ AML.T0054** | LLM Prompt Injection และ LLM Jailbreak | ทดสอบ Direct Prompt Injection, Indirect Prompt Injection และการหลบเลี่ยง Guardrail โดยแยก Success Criteria | ทดสอบก่อนปล่อยระบบและเมื่อมีการปรับ Prompt หรือ API |
| **AML.T0020 และ AML.T0070** | Training Data Poisoning และ RAG Poisoning | ประเมิน Provenance, Integrity, Ingestion, Fine-tuning และ Retrieved Context ที่อาจเปลี่ยนพฤติกรรมของระบบ | เมื่อเพิ่มหรือเปลี่ยน Dataset, RAG Source และ Training Pipeline |
| **AML.T0024 และ AML.T0057** | Model Access และ LLM Data Leakage | ทดสอบ Membership Inference, Model Inversion, Model Extraction และ Sensitive Data Disclosure โดยใช้ข้อมูลสังเคราะห์ | ก่อนเปิด API สู่ภายนอกและเมื่อ Model Access Policy เปลี่ยน |
| **AML.T0080, AML.T0099 และ AML.T0110** | Agent Context และ Tool Poisoning | ประเมิน Context, Memory, Tool Data, Tool Definition, Runtime Response, Permission และ Egress ของ Agent | ทดสอบทุกครั้งที่มีการเพิ่ม Tool หรือเชื่อมระบบภายนอก |
| **AML.T0116, AML.T0118, AML.T0124 และ AML.T0129** | Autonomous Agent Orchestration และ Multimodal Triggers | ทดสอบ Autonomous Reconnaissance, Inter-agent Communication, Multi-agent Tool Abuse และคำสั่งซ่อนในภาพหรือมัลติโมดอล | ข้อเสนอแนะตามความเสี่ยง: ก่อนเชื่อมต่อ Multi-agent System หรือเปิดรับข้อมูลมัลติโมดอล |

### เครื่องมือประเมินความพร้อม

คลิกเลือกรายการที่องค์กรของท่านได้ดำเนินการแล้ว เพื่อคำนวณระดับความพร้อมเบื้องต้น

0%

จัดทำ Threat Model และเลือก ATLAS Technique จาก Asset, Platform, Crown Jewel และ Business Impact
          
          
            
            ทดสอบ AML.T0051 Prompt Injection และ AML.T0054 Jailbreak ด้วย Success Criteria ที่แยกกัน
          
          
            
            ประเมิน Training Data Poisoning, RAG Poisoning, Model Access และ LLM Data Leakage ตาม Architecture จริง
          
          
            
            ทดสอบ Agent Context, Tool Data, Tool Definition, Permission, User Approval, Sandbox และ Egress
          
          
            
            เชื่อม AI Gateway, Application, Model, Identity, EDR, WAF และ SIEM Telemetry เข้ากับ Test Case
          
          
            
            จัดทำ Coverage Matrix, Detection Result, Remediation, Retest และ Residual Risk ต่อ ATLAS Technique

ประเมินความพร้อม

เลือกรายการด้านบนเพื่อประเมินผล

[ปรึกษาผู้เชี่ยวชาญ และขอใบเสนอราคา](/th/#contact)

## คำถามที่พบบ่อย (FAQ)

คำถามและข้อสงสัยสำคัญเกี่ยวกับข้อกำหนดและการตรวจประเมินตามมาตรฐาน

### MITRE ATLAS ต่างจาก OWASP Top 10 สำหรับ LLM และ Agent อย่างไร?

OWASP จัดกลุ่ม Risk ที่พบบ่อยเพื่อสื่อสารและลดความเสี่ยง ส่วน ATLAS อธิบายพฤติกรรมผู้โจมตีเป็น Tactic, Technique, Sub-technique, Mitigation และ Case Study จึงเหมาะกับ Threat Model และ Adversary Emulation

### AI Red Team ต้องทดสอบ Technique ทั้งหมดใน MITRE ATLAS หรือไม่?

ไม่ ควรเลือก Technique จาก Architecture, Platform, Crown Jewel, Threat Actor และ Business Impact ของระบบ แล้วบันทึกเหตุผลของ Scope และ Coverage Gap ที่ยังไม่ได้ทดสอบ

### การทำ ATLAS Mapping ถือเป็นการรับรองความปลอดภัยหรือไม่?

ไม่ ATLAS เป็นฐานความรู้ภัยคุกคาม ไม่ใช่มาตรฐานรับรอง Mapping ช่วยให้ Finding และ Detection Gap ตรวจสอบย้อนกลับได้ แต่ต้องมีหลักฐานจาก Test Case, Telemetry, Remediation และ Retest

## หัวข้อและกฎหมายกำกับดูแลที่เกี่ยวข้อง

- [
                MITRE ATT&CK ใช้ในการทำ Pentest อย่างไร
                
              ](/th/compliance/mitre-attack/)
- [
                แนวปฏิบัติ AI Security Guidelines ของ สกมช.
                
              ](/th/compliance/ncsa-ai-security-guidelines/)
- [
                OWASP Top 10: เว็บ มือถือ API LLM และ Agentic
                
              ](/th/compliance/owasp-top-10/)
- [
                Google SAIF 2.0 คืออะไร และป้องกัน AI Agent อย่างไร
                
              ](/th/compliance/google-saif/)

เปิดภาพขนาดเต็มเพื่อซูม

## เอกสารต้นทางฉบับทางการ

สำรวจ Matrix, Technique, Mitigation และ Case Study รุ่นล่าสุดได้จาก MITRE ATLAS

[ไปยังแหล่งทางการ ](https://atlas.mitre.org/)

## ต้องการทำ Pentest ให้สอดคล้องกับข้อกำหนดเหล่านี้?

เล่าขอบเขตระบบและข้อกำหนดที่ต้องปฏิบัติตามให้เราฟัง ทีม STH จะช่วยประเมินแนวทางและจัดทำใบเสนอราคาให้

[ขอใบเสนอราคา Pentest](/th/#contact)

อัปเดตล่าสุด 7 ตุลาคม 2569
