LHINOS CYBER RESILIENCE LAB · FOUNDING RESEARCH

Vi undersöker hur cybersignaler blir ansvarsfulla beslut.

Cyber Resilience Lab är det oberoende forsknings- och valideringsinitiativet bakom LHINOS Cyber Commander. Tillsammans med cybersäkerhetspraktiker, forskare och studenter undersöker vi hur teknisk evidens, organisationskontext, osäkerhet och mänsklig beslutanderätt kan förenas till robusta cyberbeslut.

FOUNDING COHORT 2026ANSÖKAN ÖPPENSHADOW-FIRST
VARFÖR ETT CYBER RESILIENCE LAB

Detektion är ännu inte ett beslut.

Säkerhetsstackar producerar signaler. Organisationer måste under tidspress omvandla dem till mening, prioritet och ansvarsfull handling. Det är just dessa övergångar vi vill pröva vetenskapligt och praktiskt — utan att ersätta befintliga säkerhetssystem.

Evidens före automatisering

Bekräftade fakta, slutsatser och okända faktorer hålls isär. Automatisering kommer först när evidens, gränser och felrisker är förstådda.

Mänsklig beslutanderätt

Capability ≠ Authority. Analys och rekommendationer kan stödjas av maskiner; beslut med konsekvenser ligger kvar hos behöriga människor.

Adversarial Realism

Cybersäkerhet är adversarial. Modeller och arbetsflöden måste tåla manipulation, dataluckor, falska positiva och motstridig evidens.

FORSKNINGSPROGRAM

Sex forskningsspår. En central fråga.

Hur bör människor och AI-agenter samarbeta i betydelsefulla cyberbeslut utan att ge upp mänsklig beslutanderätt?

01 · Human-AI Cyber Decision Intelligence

Hur kan AI hjälpa människor att förstå snabbare och fatta bättre beslut under press utan att öka automation bias?

02 · Incident Reasoning & Evidence

Hur kan flera signaler bli en försvarbar incident samtidigt som fakta, slutsatser och okända faktorer hålls isär?

03 · AI Agent Security

Hur ska agentidentitet, verktyg, dataåtkomst, minne, kommunikation och handlingsgränser säkras?

04 · Cyber Authority & Governance

Vilka åtgärder får AI observera, rekommendera eller simulera, och var måste mänskligt godkännande vara obligatoriskt?

05 · Resilience & Organizational Learning

Hur blir Incident, Beslut, Utfall, Lärdom och Control Improvement ett granskningsbart cyberminne?

06 · Human Factors & Social Engineering

Hur påverkar stress, deepfakes, impersonation, osäkerhet och kognitiva bias cyberbeslut?

LAB → AEGIS → PRODUKT

Tre nivåer. En gemensam lärloop.

Forskning, engineering och produkt hålls medvetet isär. Labbet ställer frågor och falsifierar antaganden. AEGIS är den kontrollerade forsknings- och engineeringmiljön. Cyber Commander är den framväxande enterprise-produkten.

LHINOS Cyber Resilience Lab

Oberoende forskningsinitiativ: forskningsfrågor, experiment, Fellow-bidrag och publicerbara Research Notes.

AEGIS

Research & Engineering Testbed: syntetiska scenarier, Shadow-tester, evidens, governance och teknisk validering.

LHINOS Cyber Commander

Framväxande Enterprise Product: Decision Intelligence for Cyber Resilience med kontrollerad och human-governed introduktion.

Nuvarande engineeringgräns

Just nu arbetar lösningen i kontrollerat Shadow Mode. LHINOS analyserar och strukturerar, men utför inga autonoma cyberåtgärder.

LAB BRIEF 001 · SYNTETISKT SCENARIO

Från alert till en beslutsredo situation.

Detta Lab Brief visar kärnprincipen med ett syntetiskt exempel. Det använder inga verkliga kunddata och är inte ett produktionsflöde för incidenthantering.

FAKTA

Privilegierat finanskonto · ovanligt inloggningsmönster · åtkomst till kritisk finanskontext.

SLUTSATSER

Kontokapning är möjlig. Lateral movement är tänkbart. Verksamhetspåverkan kan vara hög — ännu inte bekräftad.

OKÄNT

Legitim resa? MFA-kontext? Device trust? Dataåtkomst efter inloggning? Fler berörda identiteter?

HUMAN GATE

Före en konsekvensfylld åtgärd måste evidens, verksamhetspåverkan, reversibilitet och auktoritet klargöras.

BESLUTSKEDJA

En kontrollerad kedja i stället för ett autonomt hopp.

Signal
Kontext
Situation
Alternativ
Auktoritet
Kontrollerad åtgärd
Resultat och lärande
Forskningsmodell — ersätter inte SIEM/EDR och är inget påstående om autonoma produktionsåtgärder.
FOUNDING FELLOW CALL 2026

Vi söker människor som vill utmana LHINOS.

Vi välkomnar cybersäkerhetsforskare, security engineers, incident responders, SOC- och identitetsspecialister, CISOs, studenter och experter på human factors från den tyskspråkiga regionen och andra länder.

Ingen obetald operativ roll

Founding Fellows driver inte LHINOS-infrastruktur, har ingen on-call-tjänst och inga obligatoriska veckoarbetstider.

Avgränsade forskningsbidrag

En Fellow kan bidra till en Research Challenge, arkitekturgranskning, threat-model-test eller Research Note.

Recognition & Research Access

Meningsfulla bidrag kan, med samtycke, erkännas som Founding Fellow-arbete och ge tillgång till utvalda AEGIS-forskningsartefakter.

Research Integrity

Om ett antagande är fel är det ett resultat. Findings ändras inte för att stödja en kommersiell berättelse.

FOUNDING RESEARCH CHALLENGES

Fyra frågor för den första kohorten.

001 · Human vs. Human + AI

Kan en AI-assisterad Commander förbättra incidentförståelse utan att minska beslutskvalitet eller öka automation bias?

002 · Facts, Inferences & Unknowns

Kan ett system tillförlitligt skilja verifierad säkerhetsevidens från hypoteser och saknad information?

003 · Red Team the Cyber Authority Model

Var kan AI av misstag få större auktoritet än avsett genom verktyg, egress, agentidentitet, prompts eller approvals?

004 · The Identity Compromise Decision

Vilken evidens bör finnas innan containment såsom session revocation rekommenderas för en privilegierad identitet?

VAD VI VILL FRÅGA EXPERTER

Inte: ”Gillar ni idén?” Utan: Var brister den?

Vilken evidens saknas innan en alert får bli en situation?
Vilka slutsatser är användbara i ett SOC — och vilka är farliga?
Vilka åtgärder bör alltid behålla ett Human Gate?
Hur ska confidence visas så att det inte förväxlas med säkerhet?
Vilka failure modes uppstår genom AI-agenter, Tool Access eller oklar auktoritet?
Vilka mätetal visar verklig förbättring jämfört med befintliga arbetsflöden?
FÖRETAG + INSTITUTIONER + OFFENTLIG SEKTOR

En forskningsarkitektur för olika ansvarsområden.

Cyber Commander är tänkt att göra samma styrningslogik användbar för företag, institutioner och offentlig sektor. Labbet studerar uttryckligen hur behörighet, offentligt ansvar, beroenden till kritisk infrastruktur och samordning mellan organisationer skiljer sig.

RESEARCH DEAL ROOM

Det skyddade rummet för Cyber Research Collaboration.

För djupare samarbete använder vi det befintliga LHINOS Research Deal Room. Efter granskning kan forskningsfrågor, arkitekturkritik, testplaner, evidensläge och pilotförslag delas där. Tillgång granskas och kan beroende på projekt kräva NDA, integritets-, etik- eller data-sharing-regler.

Skicka inte inloggningsuppgifter, secrets, exploit-material, personuppgifter från pågående incidenter eller konfidentiella kunddata via offentliga webbformulär.
Fråga LHINOS