Investigamos cómo las señales de ciberseguridad se convierten en decisiones responsables.
Cyber Resilience Lab es la iniciativa independiente de investigación y validación detrás de LHINOS Cyber Commander. Junto con profesionales, investigadores y estudiantes de ciberseguridad estudiamos cómo combinar evidencia técnica, contexto organizativo, incertidumbre y autoridad humana en decisiones cibernéticas sólidas.
La detección todavía no es una decisión.
Los sistemas de seguridad producen señales. Las organizaciones deben convertirlas, bajo presión de tiempo, en significado, prioridad y acción responsable. Queremos evaluar precisamente esas transiciones, de forma científica y práctica, sin sustituir los sistemas de seguridad existentes.
Los hechos confirmados, las inferencias y las incógnitas permanecen separados. La automatización llega después de comprender la evidencia, los límites y los riesgos de fallo.
Capability ≠ Authority. El análisis y las recomendaciones pueden estar asistidos por máquinas; las aprobaciones con consecuencias permanecen en manos de personas autorizadas.
La ciberseguridad es adversarial. Los modelos y flujos deben resistir manipulación, datos incompletos, falsos positivos y evidencia contradictoria.
Seis líneas de investigación. Una pregunta central.
¿Cómo deben colaborar las personas y los agentes de IA en decisiones cibernéticas de alto impacto sin ceder la autoridad humana?
¿Cómo puede la IA ayudar a comprender más rápido y decidir mejor bajo presión sin aumentar el sesgo de automatización?
¿Cómo pueden varias señales formar un incidente defendible manteniendo separados hechos, inferencias e incógnitas?
¿Cómo deben protegerse identidad, herramientas, acceso a datos, memoria, comunicación y límites de acción de los agentes?
¿Qué acciones puede observar, recomendar o simular la IA y dónde debe seguir siendo obligatoria la aprobación humana?
¿Cómo se convierten Incidente, Decisión, Resultado, Lección y Mejora de Control en memoria cibernética auditable?
¿Cómo afectan estrés, deepfakes, suplantación, incertidumbre y sesgos cognitivos a las decisiones cibernéticas?
Tres niveles. Un ciclo de aprendizaje.
Investigación, ingeniería y producto permanecen deliberadamente separados. El Lab formula preguntas y falsifica supuestos. AEGIS es el entorno controlado de investigación e ingeniería. Cyber Commander es el producto empresarial emergente.
Iniciativa independiente de investigación: preguntas, experimentos, contribuciones de Fellows y Research Notes publicables.
Research & Engineering Testbed: escenarios sintéticos, pruebas Shadow, evidencia, gobernanza y validación técnica.
Producto empresarial emergente: Decision Intelligence for Cyber Resilience con introducción controlada y gobernada por humanos.
Actualmente el enfoque funciona en Shadow Mode controlado. LHINOS analiza y estructura, pero no ejecuta acciones cibernéticas autónomas.
De una alerta a una situación lista para decidir.
Este Lab Brief ilustra el principio central con un ejemplo sintético. No utiliza datos reales de clientes ni es un flujo operativo de respuesta a incidentes.
Cuenta privilegiada de finanzas · patrón de inicio de sesión inusual · acceso a un contexto financiero crítico.
Es posible un compromiso de cuenta. El movimiento lateral es plausible. El impacto de negocio podría ser alto, pero aún no está confirmado.
¿Viaje legítimo? ¿Contexto MFA? ¿Confianza del dispositivo? ¿Acceso a datos tras el inicio de sesión? ¿Otras identidades afectadas?
Antes de una acción con consecuencias deben aclararse evidencia, impacto de negocio, reversibilidad y autoridad.
Una cadena controlada en lugar de un salto autónomo.
Buscamos personas que desafíen LHINOS.
Invitamos a investigadores, security engineers, incident responders, especialistas SOC e identidad, CISOs, estudiantes y expertos en factores humanos de la región de habla alemana y de otros países.
Los Founding Fellows no operan infraestructura de LHINOS, no prestan guardias on-call y no tienen horas semanales obligatorias.
Un Fellow puede contribuir a un Research Challenge, revisión de arquitectura, prueba de threat model o Research Note.
Las contribuciones relevantes pueden reconocerse, con consentimiento, como trabajo de Founding Fellow y dar acceso a artefactos AEGIS seleccionados.
Si un supuesto es incorrecto, eso es un resultado. Los hallazgos no se cambian para sostener una narrativa comercial.
Cuatro preguntas para la primera cohorte.
¿Puede un Commander asistido por IA mejorar la comprensión de incidentes sin reducir la calidad de decisión ni aumentar el sesgo de automatización?
¿Puede un sistema distinguir de forma fiable evidencia verificada, hipótesis e información ausente?
¿Dónde puede la IA obtener accidentalmente más autoridad de la prevista mediante herramientas, egress, identidad de agentes, prompts o aprobaciones?
¿Qué evidencia debe existir antes de recomendar contención como revocación de sesión para una identidad privilegiada?
No: «¿Te gusta la idea?». Sino: ¿Dónde se rompe?
Una arquitectura de investigación para distintos ámbitos de responsabilidad.
Cyber Commander pretende hacer utilizable la misma lógica de gobernanza para empresas, instituciones y sector público. El Lab estudia expresamente cómo difieren la autoridad, la responsabilidad pública, las dependencias de infraestructuras críticas y la coordinación entre organizaciones.
El espacio protegido para la colaboración en investigación cibernética.
Para una colaboración más profunda utilizamos el LHINOS Research Deal Room existente. Tras una revisión pueden compartirse preguntas de investigación, críticas de arquitectura, planes de prueba, estado de evidencias y propuestas de piloto. El acceso se revisa y, según el proyecto, puede requerir NDA, privacidad, ética o acuerdos de intercambio de datos.
