Vi undersöker hur cybersignaler blir ansvarsfulla beslut.
Cyber Resilience Lab är det oberoende forsknings- och valideringsinitiativet bakom LHINOS Cyber Commander. Tillsammans med cybersäkerhetspraktiker, forskare och studenter undersöker vi hur teknisk evidens, organisationskontext, osäkerhet och mänsklig beslutanderätt kan förenas till robusta cyberbeslut.
Detektion är ännu inte ett beslut.
Säkerhetsstackar producerar signaler. Organisationer måste under tidspress omvandla dem till mening, prioritet och ansvarsfull handling. Det är just dessa övergångar vi vill pröva vetenskapligt och praktiskt — utan att ersätta befintliga säkerhetssystem.
Bekräftade fakta, slutsatser och okända faktorer hålls isär. Automatisering kommer först när evidens, gränser och felrisker är förstådda.
Capability ≠ Authority. Analys och rekommendationer kan stödjas av maskiner; beslut med konsekvenser ligger kvar hos behöriga människor.
Cybersäkerhet är adversarial. Modeller och arbetsflöden måste tåla manipulation, dataluckor, falska positiva och motstridig evidens.
Sex forskningsspår. En central fråga.
Hur bör människor och AI-agenter samarbeta i betydelsefulla cyberbeslut utan att ge upp mänsklig beslutanderätt?
Hur kan AI hjälpa människor att förstå snabbare och fatta bättre beslut under press utan att öka automation bias?
Hur kan flera signaler bli en försvarbar incident samtidigt som fakta, slutsatser och okända faktorer hålls isär?
Hur ska agentidentitet, verktyg, dataåtkomst, minne, kommunikation och handlingsgränser säkras?
Vilka åtgärder får AI observera, rekommendera eller simulera, och var måste mänskligt godkännande vara obligatoriskt?
Hur blir Incident, Beslut, Utfall, Lärdom och Control Improvement ett granskningsbart cyberminne?
Hur påverkar stress, deepfakes, impersonation, osäkerhet och kognitiva bias cyberbeslut?
Tre nivåer. En gemensam lärloop.
Forskning, engineering och produkt hålls medvetet isär. Labbet ställer frågor och falsifierar antaganden. AEGIS är den kontrollerade forsknings- och engineeringmiljön. Cyber Commander är den framväxande enterprise-produkten.
Oberoende forskningsinitiativ: forskningsfrågor, experiment, Fellow-bidrag och publicerbara Research Notes.
Research & Engineering Testbed: syntetiska scenarier, Shadow-tester, evidens, governance och teknisk validering.
Framväxande Enterprise Product: Decision Intelligence for Cyber Resilience med kontrollerad och human-governed introduktion.
Just nu arbetar lösningen i kontrollerat Shadow Mode. LHINOS analyserar och strukturerar, men utför inga autonoma cyberåtgärder.
Från alert till en beslutsredo situation.
Detta Lab Brief visar kärnprincipen med ett syntetiskt exempel. Det använder inga verkliga kunddata och är inte ett produktionsflöde för incidenthantering.
Privilegierat finanskonto · ovanligt inloggningsmönster · åtkomst till kritisk finanskontext.
Kontokapning är möjlig. Lateral movement är tänkbart. Verksamhetspåverkan kan vara hög — ännu inte bekräftad.
Legitim resa? MFA-kontext? Device trust? Dataåtkomst efter inloggning? Fler berörda identiteter?
Före en konsekvensfylld åtgärd måste evidens, verksamhetspåverkan, reversibilitet och auktoritet klargöras.
En kontrollerad kedja i stället för ett autonomt hopp.
Vi söker människor som vill utmana LHINOS.
Vi välkomnar cybersäkerhetsforskare, security engineers, incident responders, SOC- och identitetsspecialister, CISOs, studenter och experter på human factors från den tyskspråkiga regionen och andra länder.
Founding Fellows driver inte LHINOS-infrastruktur, har ingen on-call-tjänst och inga obligatoriska veckoarbetstider.
En Fellow kan bidra till en Research Challenge, arkitekturgranskning, threat-model-test eller Research Note.
Meningsfulla bidrag kan, med samtycke, erkännas som Founding Fellow-arbete och ge tillgång till utvalda AEGIS-forskningsartefakter.
Om ett antagande är fel är det ett resultat. Findings ändras inte för att stödja en kommersiell berättelse.
Fyra frågor för den första kohorten.
Kan en AI-assisterad Commander förbättra incidentförståelse utan att minska beslutskvalitet eller öka automation bias?
Kan ett system tillförlitligt skilja verifierad säkerhetsevidens från hypoteser och saknad information?
Var kan AI av misstag få större auktoritet än avsett genom verktyg, egress, agentidentitet, prompts eller approvals?
Vilken evidens bör finnas innan containment såsom session revocation rekommenderas för en privilegierad identitet?
Inte: ”Gillar ni idén?” Utan: Var brister den?
En forskningsarkitektur för olika ansvarsområden.
Cyber Commander är tänkt att göra samma styrningslogik användbar för företag, institutioner och offentlig sektor. Labbet studerar uttryckligen hur behörighet, offentligt ansvar, beroenden till kritisk infrastruktur och samordning mellan organisationer skiljer sig.
Det skyddade rummet för Cyber Research Collaboration.
För djupare samarbete använder vi det befintliga LHINOS Research Deal Room. Efter granskning kan forskningsfrågor, arkitekturkritik, testplaner, evidensläge och pilotförslag delas där. Tillgång granskas och kan beroende på projekt kräva NDA, integritets-, etik- eller data-sharing-regler.
