Een team onder leiding van Saimon Amanuel Tsegai publiceerde een preprint over AIDA, een multi-agentsysteem voor security operations centers. AIDA verplicht agents eerst een beslissing voor te stellen en die vervolgens door een aparte agent te laten betwisten. Voor het afwijzen van waarschuwingen is bovendien sterker bewijs nodig. Op een benchmark met 1,247 waarschuwingen uit een nagebootste aanval behaalde AIDA een F1-score van 0.958 en bracht het de fout-negatieve score terug tot 3.1%, tegenover 40.4% voor vijf eerdere methoden.
Waarom het ertoe doet
SOC-teams kunnen mogelijk meer vertrouwen op geautomatiseerde triage, zodat analisten zich kunnen richten op de 18% van de waarschuwingen die nog menselijke beoordeling vereisen.