Uma equipe liderada por Saimon Amanuel Tsegai publicou um preprint que descreve o AIDA, um sistema multiagente para centros de operações de segurança (SOCs). O AIDA exige que os agentes proponham uma decisão, que outro agente a conteste e que haja evidências mais fortes antes de descartar alertas. Em um benchmark com 1,247 alertas de um ataque simulado, o AIDA alcançou uma pontuação F1 de 0.958 e reduziu a taxa de falsos negativos para 3.1%, ante 40.4% em cinco métodos anteriores.
Por que importa
As equipes de SOCs poderiam confiar mais na triagem automatizada, permitindo que os analistas se concentrem nos 18% dos alertas que ainda exigem análise humana.