# 新研究：AIDA框架将SOC告警漏报率降至3%

> 研究人员表示，这套多智能体系统将假阴性告警率从40%降至3%，同时让大多数判定继续由系统自动完成。

Oossa · 2026-10-09 · https://oossa.com/zh/aida-framework-cuts-soc-alert-misses-to-3-in-new-study

由 Saimon Amanuel Tsegai 领衔的团队发布了一篇预印本，介绍了面向安全运营中心（SOC）的多智能体系统 AIDA。AIDA 要求智能体先提出判定，再由另一个智能体提出质疑；要驳回告警，则必须提供更有力的证据。在一组由模拟攻击生成、包含1,247条告警的基准测试中，AIDA的F1分数达到0.958，假阴性率降至3.1%；此前五种方法的假阴性率为40.4%。

## 事实

- 发表于2026-10-09
- 在ALERT‑BENCH测试中，AIDA将假阴性告警率从40.4%降至3.1%

## 为什么重要

SOC团队或许能更放心地依赖自动告警分流，让分析师专注处理仍需人工审核的18%告警。

## 来源与参考

1. [From Investigation Failures to Reliable SOC Agents: Understanding and Improving LLM-Based Alert Triage](https://arxiv.org/abs/2610.10608) – arXiv cs.MA, 2026-10-09

最后更新: 2026-10-09
