LHINOS CYBER RESILIENCE LAB · INVESTIGACIÓN FUNDADORA

Investigamos cómo las señales de ciberseguridad se convierten en decisiones responsables.

Cyber Resilience Lab es la iniciativa independiente de investigación y validación detrás de LHINOS Cyber Commander. Junto con profesionales, investigadores y estudiantes de ciberseguridad estudiamos cómo combinar evidencia técnica, contexto organizativo, incertidumbre y autoridad humana en decisiones cibernéticas sólidas.

COHORTE FUNDADORA 2026SOLICITUDES ABIERTASSHADOW-FIRST
POR QUÉ UN CYBER RESILIENCE LAB

La detección todavía no es una decisión.

Los sistemas de seguridad producen señales. Las organizaciones deben convertirlas, bajo presión de tiempo, en significado, prioridad y acción responsable. Queremos evaluar precisamente esas transiciones, de forma científica y práctica, sin sustituir los sistemas de seguridad existentes.

Evidencia antes de automatizar

Los hechos confirmados, las inferencias y las incógnitas permanecen separados. La automatización llega después de comprender la evidencia, los límites y los riesgos de fallo.

Autoridad humana

Capability ≠ Authority. El análisis y las recomendaciones pueden estar asistidos por máquinas; las aprobaciones con consecuencias permanecen en manos de personas autorizadas.

Realismo adversarial

La ciberseguridad es adversarial. Los modelos y flujos deben resistir manipulación, datos incompletos, falsos positivos y evidencia contradictoria.

PROGRAMA DE INVESTIGACIÓN

Seis líneas de investigación. Una pregunta central.

¿Cómo deben colaborar las personas y los agentes de IA en decisiones cibernéticas de alto impacto sin ceder la autoridad humana?

01 · Inteligencia de decisión Humano–IA

¿Cómo puede la IA ayudar a comprender más rápido y decidir mejor bajo presión sin aumentar el sesgo de automatización?

02 · Razonamiento de incidentes y evidencia

¿Cómo pueden varias señales formar un incidente defendible manteniendo separados hechos, inferencias e incógnitas?

03 · Seguridad de agentes de IA

¿Cómo deben protegerse identidad, herramientas, acceso a datos, memoria, comunicación y límites de acción de los agentes?

04 · Autoridad y gobernanza cibernética

¿Qué acciones puede observar, recomendar o simular la IA y dónde debe seguir siendo obligatoria la aprobación humana?

05 · Resiliencia y aprendizaje organizativo

¿Cómo se convierten Incidente, Decisión, Resultado, Lección y Mejora de Control en memoria cibernética auditable?

06 · Factores humanos e ingeniería social

¿Cómo afectan estrés, deepfakes, suplantación, incertidumbre y sesgos cognitivos a las decisiones cibernéticas?

LAB → AEGIS → PRODUCTO

Tres niveles. Un ciclo de aprendizaje.

Investigación, ingeniería y producto permanecen deliberadamente separados. El Lab formula preguntas y falsifica supuestos. AEGIS es el entorno controlado de investigación e ingeniería. Cyber Commander es el producto empresarial emergente.

LHINOS Cyber Resilience Lab

Iniciativa independiente de investigación: preguntas, experimentos, contribuciones de Fellows y Research Notes publicables.

AEGIS

Research & Engineering Testbed: escenarios sintéticos, pruebas Shadow, evidencia, gobernanza y validación técnica.

LHINOS Cyber Commander

Producto empresarial emergente: Decision Intelligence for Cyber Resilience con introducción controlada y gobernada por humanos.

Límite actual de ingeniería

Actualmente el enfoque funciona en Shadow Mode controlado. LHINOS analiza y estructura, pero no ejecuta acciones cibernéticas autónomas.

LAB BRIEF 001 · ESCENARIO SINTÉTICO

De una alerta a una situación lista para decidir.

Este Lab Brief ilustra el principio central con un ejemplo sintético. No utiliza datos reales de clientes ni es un flujo operativo de respuesta a incidentes.

HECHOS

Cuenta privilegiada de finanzas · patrón de inicio de sesión inusual · acceso a un contexto financiero crítico.

INFERENCIAS

Es posible un compromiso de cuenta. El movimiento lateral es plausible. El impacto de negocio podría ser alto, pero aún no está confirmado.

INCÓGNITAS

¿Viaje legítimo? ¿Contexto MFA? ¿Confianza del dispositivo? ¿Acceso a datos tras el inicio de sesión? ¿Otras identidades afectadas?

HUMAN GATE

Antes de una acción con consecuencias deben aclararse evidencia, impacto de negocio, reversibilidad y autoridad.

CADENA DE DECISIÓN

Una cadena controlada en lugar de un salto autónomo.

Señal
Contexto
Situación
Opciones
Autoridad
Acción controlada
Resultado y aprendizaje
Modelo de investigación: no sustituye SIEM/EDR ni afirma acciones autónomas en producción.
FOUNDING FELLOW CALL 2026

Buscamos personas que desafíen LHINOS.

Invitamos a investigadores, security engineers, incident responders, especialistas SOC e identidad, CISOs, estudiantes y expertos en factores humanos de la región de habla alemana y de otros países.

No es un puesto operativo no remunerado

Los Founding Fellows no operan infraestructura de LHINOS, no prestan guardias on-call y no tienen horas semanales obligatorias.

Contribuciones de investigación acotadas

Un Fellow puede contribuir a un Research Challenge, revisión de arquitectura, prueba de threat model o Research Note.

Reconocimiento y acceso de investigación

Las contribuciones relevantes pueden reconocerse, con consentimiento, como trabajo de Founding Fellow y dar acceso a artefactos AEGIS seleccionados.

Integridad de investigación

Si un supuesto es incorrecto, eso es un resultado. Los hallazgos no se cambian para sostener una narrativa comercial.

FOUNDING RESEARCH CHALLENGES

Cuatro preguntas para la primera cohorte.

001 · Humano vs. Humano + IA

¿Puede un Commander asistido por IA mejorar la comprensión de incidentes sin reducir la calidad de decisión ni aumentar el sesgo de automatización?

002 · Hechos, inferencias e incógnitas

¿Puede un sistema distinguir de forma fiable evidencia verificada, hipótesis e información ausente?

003 · Red Team del modelo de autoridad

¿Dónde puede la IA obtener accidentalmente más autoridad de la prevista mediante herramientas, egress, identidad de agentes, prompts o aprobaciones?

004 · La decisión de identidad comprometida

¿Qué evidencia debe existir antes de recomendar contención como revocación de sesión para una identidad privilegiada?

LO QUE QUEREMOS PREGUNTAR A LOS EXPERTOS

No: «¿Te gusta la idea?». Sino: ¿Dónde se rompe?

¿Qué evidencia falta antes de convertir una alerta en una situación?
¿Qué inferencias son útiles en un SOC y cuáles son peligrosas?
¿Qué acciones deberían conservar siempre un Human Gate?
¿Cómo mostrar confidence para que no se confunda con certeza?
¿Qué modos de fallo surgen de agentes de AI, Tool Access o autoridad poco clara?
¿Qué métricas muestran una mejora real frente a los flujos existentes?
EMPRESAS + INSTITUCIONES + SECTOR PÚBLICO

Una arquitectura de investigación para distintos ámbitos de responsabilidad.

Cyber Commander pretende hacer utilizable la misma lógica de gobernanza para empresas, instituciones y sector público. El Lab estudia expresamente cómo difieren la autoridad, la responsabilidad pública, las dependencias de infraestructuras críticas y la coordinación entre organizaciones.

RESEARCH DEAL ROOM

El espacio protegido para la colaboración en investigación cibernética.

Para una colaboración más profunda utilizamos el LHINOS Research Deal Room existente. Tras una revisión pueden compartirse preguntas de investigación, críticas de arquitectura, planes de prueba, estado de evidencias y propuestas de piloto. El acceso se revisa y, según el proyecto, puede requerir NDA, privacidad, ética o acuerdos de intercambio de datos.

No envíes credenciales, secrets, materiales de explotación, datos personales de incidentes activos ni datos confidenciales de clientes mediante formularios públicos del sitio web.
Pregunta a LHINOS