# چارچوب AIDA در پژوهشی تازه، خطای ازدست‌رفتن هشدارهای SOC را به ۳٪ رساند

> پژوهشگران نشان داده‌اند سامانه چندعاملی آن‌ها هشدارهای منفی کاذب را از ۴۰٪ به ۳٪ کاهش می‌دهد و در عین حال، بیشتر تصمیم‌ها همچنان خودکار گرفته می‌شوند.

Oossa · 2026-10-09 · https://oossa.com/fa/aida-framework-cuts-soc-alert-misses-to-3-in-new-study

تیمی به سرپرستی سایمون امانوئل تسگای پیش‌چاپی درباره AIDA منتشر کرده است؛ سامانه‌ای چندعاملی برای مراکز عملیات امنیت (SOC). در AIDA، عامل‌ها باید تصمیمی پیشنهاد دهند، عامل دیگری آن را به چالش بکشد و برای کنار گذاشتن هشدار، شواهد قوی‌تری ارائه شود. AIDA در آزمونی با ۱٬۲۴۷ هشدار از یک حمله شبیه‌سازی‌شده، امتیاز F1 برابر با ۰٫۹۵۸ کسب کرد و نرخ منفی کاذب را به ۳٫۱٪ رساند؛ این نرخ برای پنج روش پیشین ۴۰٫۴٪ بود.

## حقایق

- منتشرشده در 2026-10-09
- AIDA در مجموعه‌داده ALERT‑BENCH هشدارهای منفی کاذب را از 40.4% به 3.1% کاهش داد

## چرا مهم است

تیم‌های SOC می‌توانند بیشتر به اولویت‌بندی خودکار هشدارها اتکا کنند تا تحلیلگران بر ۱۸٪ هشدارهایی تمرکز کنند که همچنان به بررسی انسانی نیاز دارند.

## منابع و ارجاع‌ها

1. [From Investigation Failures to Reliable SOC Agents: Understanding and Improving LLM-Based Alert Triage](https://arxiv.org/abs/2610.10608) – arXiv cs.MA, 2026-10-09

آخرین به‌روزرسانی: 2026-10-09
