Las amenazas internas siguen siendo uno de los desafíos de seguridad más difíciles porque requieren comprender el comportamiento humano, los patrones de acceso y el contexto organizacional. Un nuevo artículo de NDSS 2026, titulado 'Chimera', propone una solución innovadora: múltiples agentes LLM que colaboran para simular escenarios realistas de amenazas internas. Estos agentes pueden interpretar diferentes personajes, generar rutas de ataque y mapear automáticamente sus acciones al marco MITRE ATT&CK. Esto es significativo porque va más allá de la detección de amenazas basada en LLM hacia la simulación proactiva. En lugar de esperar a que ocurran ataques, los equipos de seguridad podrían usar Chimera para generar diversos escenarios de ataque, probar sus sistemas de detección e identificar brechas en la cobertura. El aspecto multiagente es clave: permite simulaciones más complejas y realistas donde diferentes agentes representan diferentes roles y motivaciones. Aunque el artículo es académico, las implicaciones prácticas son claras: la simulación de amenazas impulsada por IA podría convertirse en un estándar en las operaciones de seguridad, reduciendo la necesidad de costosos ejercicios manuales de red team y ayudando a las organizaciones a mantenerse por delante de las amenazas internas en evolución.
La investigación NDSS 2026 presenta Chimera, un sistema LLM multiagente que simula automáticamente amenazas internas y las mapea a ATT&CK. Esto podría automatizar ejercicios de red team y mejorar la cobertura de detección.