Sigma 是 SIEM(Security Information and Event Management)的開放偵測標準。規則描述 log 模式——Windows Event ID 4625 加上 logon type 3 加上來源 IP 在 allowlist 之外——SIEM 引擎(Splunk、ELK、Microsoft Sentinel)載入並執行。Sigma 已經十年,有數千條社群規則,是偵測工程的事實標準語言。
ATR 是 AI agent 的開放偵測標準。規則描述 agent-context 模式——`tool_call.arguments` 包含 base64 編碼的 reverse shell、`model_output` 包含夾帶憑證參數的 markdown 圖片參照、`agent_event.event_type` 為 unauthorized_file_read——ATR 引擎(如 PanGuard Guard)載入並執行(ATR 規則也已 merge 上游進 Cisco AI Defense skill-scanner 的規則包,運行於生產環境,以及 Microsoft AGT 的 community-rules 範例)。ATR 兩年歷史,783 條規則,正在成為 AI agent 偵測的事實標準語言。
功能比較
面向
ATR (Agent Threat Rules)
Sigma
偵測目標
Agent 行為 + 工具呼叫 + 模型輸出
Log 事件 + 系統遙測
成熟度
2 年,783 條規則
10+ 年,數千條社群規則
Prompt injection 偵測
原生支援(115 條規則)
非設計用途
工具呼叫監控
原生支援(22 條規則)
非設計用途
SIEM 整合
透過 SARIF 匯出
原生支援(所有主流 SIEM)
生態足跡
ATR 規則已 merge 上游——Cisco AI Defense skill-scanner(生產環境)、Microsoft AGT community 範例、MISP、OWASP A-S-R-H——維護者接受的貢獻,非廠商背書