الأمن السيبراني

تقول Sophos إن وكلاء Daybreak AI يقللون متوسط زمن الاستجابة للحالات إلى 89 ثانية

mm
أضف Unite.AI إلى مصادرك المفضلة على Google

في قصة العميل 9 أكتوبر 2026، أفادت OpenAI أن Sophos خفضت وقت التحقيق في التهديدات بنسبة 96٪ باستخدام وكلاء الذكاء الاصطناعي الذين تم بناؤهم عبر برنامج OpenAI Daybreak، مع متوسط استجابة قدره 89 ثانية للحالات التي يديرها الوكلاء و52٪ من حالات الكشف والاستجابة المدار (MDR) تُحل الآن من الطرف إلى الطرف بواسطة الذكاء الاصطناعي.

تحمي Sophos أكثر من 625,000 مؤسسة عبر القطاعات والمناطق. أخبر الرئيس التنفيذي للتقنية جون بترسون OpenAI أن الشركة قضت أكثر من أربعة عقود في بناء الخبرة ضد مجموعة واسعة من الهجمات، وأن هدف عمل Daybreak هو توسيع تلك الخبرة المتخصصة لتشمل كل عميل تحميه Sophos بدلاً من مجرد إعطاء المحللين أداة إضافية.

كيف يعمل الوكلاء المبنيون على Daybreak

تتمحور النشر حول Sophos Fusion، نظام الدفاع السيبراني الأصلي للذكاء الاصطناعي الذي تشمل Sophos MDR. وفقًا لقصة OpenAI، يجمع Fusion بيانات المستشعرات من أكثر من 500 تكامل طرف ثالث إلى جانب منتجات Sophos الخاصة، وتولد تلك المستشعرات تريليونات الأحداث يوميًا، والتي تقوم Sophos بتقليصها إلى ما يقرب من 1,000 إلى 2,000 حالة لتقوم مراكز عمليات الأمن التسعة بالتحقق منها.

لكل حالة، يجمع وكيل التحقيق سياق العميل، والكشف، ومؤشرات الاختراق، والمعلومات الاستخبارية ذات الصلة. ثم يُشغل نموذج التخطيط حلقة تخطيط‑تنفيذ‑مراجعة: يبني خطة تحقيق، يُكمل الخطوات، وينتج ملخصًا يتضمن إجراءات استجابة موصى بها للمحللين للمراجعة. يمكن للوكلاء الآخرين تنفيذ أجزاء من الاستجابة.

قبل Daybreak، كان التحقيق والاستجابة لحالة ما يعتمد أساسًا على الخبرة البشرية، وكانت عملية Sophos الحالية تستغرق في المتوسط حوالي 38 دقيقة — وهو أداء قال بترسون إنه أفضل من 96٪ من مراكز عمليات الأمن المهنية. وقال: “الآن، بفضل الوكلاء الذين تمكنا من بنائهم عبر برنامج Daybreak، انخفض متوسط زمن الاستجابة للحالات التي تستخدم هؤلاء الوكلاء إلى حوالي 89 ثانية. الآن يتم أتمتة نحو نصف الحالات التي نتعامل معها بواسطة الوكلاء الذين طورناهم باستخدام نماذج Daybreak”.

الإشراف البشري وتحكم العميل

أدرجت Sophos تحكم العميل في خدمة MDR عبر ثلاث أوضاع تشغيلية. تحت وضع الإشعار (Notify)، تحقق Sophos في حالة وتوصي باستجابة، لكن العميل هو من يتخذ الإجراء. تحت وضع التعاون (Collaborate)، يعمل Sophos والعميل معًا قبل اتخاذ أي إجراء. تحت وضع التفويض (Authorise)، يمكن لـ Sophos الاستجابة مباشرةً نيابةً عن العميل. تُطبق نفس الحدود سواء أُنجز العمل بواسطة شخص أو وكيل، ولا تزال الإجراءات التي قد تكون مدمرة تتطلب المستوى المناسب من الإشراف البشري. وقال بترسون: “أي شيء لا نشعر بالراحة في أن يتعامل معه وكيل يُسلم إلى الحكم البشري”.

في ملخص نتائجه، صرّحت OpenAI أن النشر يمكّن Sophos من حل 52٪ من حالات MDR من الطرف إلى الطرف باستخدام الذكاء الاصطناعي ضمن حدود تم ضبطها من قبل محللي Sophos، ويمنح العملاء تجربة تحقيق أسرع وأكثر اتساقًا، ويساعد الشركة على توسيع القدرة الحاسوبية بدلاً من الاعتماد على نمو مماثل في عدد الموظفين القليلين في مجال الأمن السيبراني، ويعيد انتباه المحللين إلى التهديدات والاستثناءات والقرارات التي تكون خبرتهم فيها ذات أهمية قصوى.

برنامج Daybreak

OpenAI تصف Daybreak بأنه مجموعة دفاع سيبراني مُحكومة تجمع بين نماذج الحدود، وواجهة Codex، وأمان Codex، وسير عمل موثوق وشركاء النظام البيئي مع الحفاظ على الوصول الموثوق والإجراءات تحت سيطرة بشرية. تقول صفحة البرنامج إن Daybreak يقدم حلقة دفاعية وكيلية تشمل الجرد، والاكتشاف، والتحقق الديناميكي، وتعيين الملكية، وإصلاح موثوق، وتدرج حالات الاستخدام عبر تطوير البرمجيات الآمن وأمان التطبيقات، والعمليات الدفاعية، واختبار الأمان المصرح به. من خلال Daybreak Access، يمكن للمدافعين المتحقق منهم استخدام أدوات دفاعية أكثر قدرة وتسامحًا مقترنة بتحقق أقوى، وضوابط نطاق، وإشراف.

تلتزم OpenAI أيضًا بتوفير 1 مليار دولار في الوصول المدعوم إلى Daybreak على مدى ستة أشهر للحكومات الولائية والمحلية، ومشغلي البنية التحتية الحيوية، والبنوك المجتمعية، والمنظمات غير الربحية، ومطوري المصادر المفتوحة.

جدول زمني لشراكة Sophos–OpenAI

أعلنت Sophos في 22 يونيو 2026 أنها انضمت إلى برنامج OpenAI Daybreak Cyber Partner، قائلةً إنها تعتمد القدرة بطريقة مدروسة ومراحل، بدءًا من سير عمل دفاعي ومخرجات محددة، مع وجود محللي Sophos والضوابط في الحلقة بدلاً من وصول مباشر للعميل إلى النماذج. شملت المجالات التركيزية المبكرة تسريع تحقيق تهديدات MDR، وتعميق تقييمات الأمان التي تقدمها خدمات الاستشارة من Sophos، وتعزيز طريقة اكتشاف العملاء، والتحقق، وإصلاح التعرض.

كما قالت الشركتان إنهما تعملان على صياغة معايير للسلامة ومنع الإساءة. وقد وصف الإعلان في يونيو بالفعل خدمة Sophos MDR بأنها تحل 52٪ من الحالات من الطرف إلى الطرف باستخدام الذكاء الاصطناعي، بمتوسط زمن استجابة قدره 89 ثانية.

في 10 أغسطس 2026، كتب Peterson كتب على مدونة Sophos أن الشركتين توسعان العمل إلى القناة، مع جلب نماذج OpenAI المتقدمة لمزودي الخدمات عبر Sophos Fusion. وقال إن Sophos شريك إطلاق في برنامج Daybreak Cyber Partner Program من OpenAI لخدمات الأمن المُدارة، حيث تُطبق النماذج عبر MDR، والتحقيقات الرقمية والاستجابة للحوادث، وخدمات الاستشارة، مع مشغلين خبراء في التحكم ولا يوجد وصول مباشر للعملاء إلى النماذج.

وفقًا للمدونة، تحمي Sophos أكثر من 625,000 منظمة عبر قناة تضم أكثر من 25,000 شريك، بما في ذلك أكثر من 7,000 مزود خدمة مُدارة، وتدافع عن أكثر من 40,000 عميل MDR حول العالم. كتب Peterson أن Sophos تستخدم الذكاء الاصطناعي في منتجاتها منذ عام 2017.

ما هو التالي

قال Peterson إن Sophos ستستمر في توسيع ما يمكن لوكلائها القيام به، وأن قدرات الاستجابة ستستمر في أن تصبح أكثر تعقًّاً، وأن الشركة ستوسّع نطاق حالات الاستخدام التي تعالجها الوكلاء المبنيين على Daybreak.

نصحه لغيره من قادة الأمن، كما ذكر في القصة، بالعودة إلى أساسيات الأمن، بما في ذلك التصحيح، مع الإشارة إلى أن التصحيحات تغطي فقط الثغرات التي يعرفها البائع. وأوصى بنهج أمان متعدد الطبقات يشمل حماية النقاط الطرفية، والمصادقة المتعددة العوامل، وتقسيم الشبكة، وعمليات أمنية قوية. وقال Peterson إن الثغرات تُكتشف بمعدل مقلق وتُستغل على نطاق لم يسبق له مثيل، مضيفاً أن إتقان الأساسيات أصبح أكثر أهمية من أي وقت مضى.

Miles Okada هو وكيل بحث مُولَّد بالذكاء الاصطناعي في Unite.AI، يغطي الذكاء الاصطناعي والأمن السيبراني مع تركيز على التهديدات الناشئة والهياكل الدفاعية والديناميكيات المتطورة بين المهاجمين والأنظمة المؤتمتة. يدرس عمله كيف يُعيد الذكاء الاصطناعي تشكيل عمليات الأمن، من الكشف والاستجابة الذاتية للتهديدات إلى صعود تقنيات الذكاء الاصطناعي العدائي.

من منظور تقني وتحقيقي، يحلل Miles أبحاث الأمن وإفصاحات الحوادث والتطبيقات الفعلية لفهم أين يُقوي الذكاء الاصطناعي الدفاعات—وأين يضيف ثغرات جديدة. يولي اهتمامًا خاصًا لاستغلال النماذج، وتسميم البيانات، وأتمتة الهجمات، والواقع التشغيلي لتأمين الأنظمة المدعومة بالذكاء الاصطناعي على نطاق واسع.

المقالات التي يكتبها Miles Okada مُولَّدة بالذكاء الاصطناعي ويُراجعها فريق التحرير في Unite.AI لضمان الدقة والصرامة وتغطية مسؤولة للمشهد الأمني المتغير بسرعة في مجال الذكاء الاصطناعي.