Un equipo dirigido por Saimon Amanuel Tsegai publicó un preprint en el que describe AIDA, un sistema multiagente para centros de operaciones de seguridad. AIDA obliga a los agentes a proponer una decisión, permite que otro agente la cuestione y exige pruebas más sólidas antes de descartar una alerta. En una prueba comparativa con 1,247 alertas de un ataque simulado, AIDA obtuvo una puntuación F1 de 0.958 y redujo la tasa de falsos negativos al 3.1%, frente al 40.4% de cinco métodos anteriores.
Por qué importa
Los equipos de los centros de operaciones de seguridad podrían confiar más en la clasificación automatizada de alertas y permitir que los analistas se concentren en el 18% que todavía requiere revisión humana.