Un team guidato da Saimon Amanuel Tsegai ha pubblicato un preprint che descrive AIDA, un sistema multi-agente per i centri operativi di sicurezza (SOC). AIDA impone agli agenti di proporre una decisione, affida a un agente distinto il compito di contestarla e richiede prove più solide prima di ignorare un alert. Su un benchmark di 1,247 alert relativi a un attacco simulato, AIDA ha ottenuto un punteggio F1 di 0.958 e ha ridotto il tasso di falsi negativi al 3.1%, contro il 40.4% registrato da cinque metodi precedenti.
Perché conta
I team SOC potrebbero affidarsi maggiormente al triage automatizzato, lasciando agli analisti il 18% degli alert che richiede ancora una verifica umana.