Kybernetická bezpečnost

Sophos uvádí, že AI agenti Daybreak zkracují průměrnou dobu reakce na případ na 89 sekund

mm
Přidejte Unite.AI mezi své preferované zdroje na Google

V příběhu zákazníka z 9. října 2026 OpenAI uvedla, že Sophos zkrátila dobu vyšetřování hrozeb o 96 % pomocí AI agentů vytvořených v rámci programu OpenAI Daybreak, s průměrnou reakcí 89 sekund u případů obsluhovaných agenty a 52 % případů Managed Detection and Response (MDR) je nyní řešeno od začátku do konce AI.

Sophos chrání více než 625 000 organizací napříč sektory a regiony. Technický ředitel John Peterson řekl OpenAI, že společnost strávila více než čtyři desetiletí budováním odbornosti proti široké škále útoků, a že cílem práce na Daybreak je rozšířit tuto doménovou odbornost na každého zákazníka, kterého Sophos chrání, místo pouhého poskytnutí dalšího nástroje analytikům.

Jak fungují agenti vytvoření v rámci Daybreak

Nasazení se soustředí na Sophos Fusion, AI‑nativní systém kybernetické obrany společnosti, který zahrnuje Sophos MDR. Podle příběhu OpenAI Fusion spojuje data ze senzorů z více než 500 integrací třetích stran spolu s produkty Sophos a tyto senzory generují denně biliony událostí, které Sophos zpracuje na přibližně 1 000 až 2 000 případů pro svých devět bezpečnostních operačních center k vyšetření.

U každého případu vyšetřovací agent shromažďuje kontext zákazníka, detekce, indikátory kompromitace a relevantní hrozební informace. Plánovací model poté spouští smyčku plán‑proved‑revize: vytvoří vyšetřovací plán, provede kroky a vytvoří souhrn s doporučenými reakcemi, které analytikové přezkoumají. Ostatní agenti mohou provádět části reakce.

Před Daybreak bylo vyšetřování a reakce na případ převážně závislé na lidské odbornosti a stávající proces Sophos trval v průměru kolem 38 minut – výkonnost, kterou Peterson uvedl jako lepší než 96 % profesionálních bezpečnostních operačních center. „Nyní, díky agentům, které jsme dokázali vytvořit v rámci programu Daybreak, se průměrná doba reakce na případy využívající tyto agenty snížila na přibližně 89 sekund. Přibližně polovina případů, které řešíme, je nyní automatizována agenty, které jsme vyvinuli pomocí modelů Daybreak,“ řekl.

Lidský dohled a kontrola zákazníka

Sophos zakomponovala kontrolu zákazníka do své služby MDR prostřednictvím tří provozních režimů. V režimu Notify Sophos vyšetřuje případ a doporučuje reakci, ale zákazník jedná. V režimu Collaborate spolupracují Sophos a zákazník před provedením akce. V režimu Authorise může Sophos reagovat přímo jménem zákazníka. Stejné hranice platí, ať už práci vykonává osoba nebo agent, a potenciálně destruktivní akce stále vyžadují odpovídající úroveň lidského dohledu. „Vše, s čím se nebudeme cítit pohodlně, aby to řešil agent, předáváme lidskému posouzení,“ řekl Peterson.

Ve svém souhrnu výsledků OpenAI uvedla, že nasazení umožňuje Sophos vyřešit 52 % případů MDR od začátku do konce pomocí AI v mezích nastavených analytiky Sophos, poskytuje zákazníkům rychlejší a konzistentnější vyšetřovací zkušenost, pomáhá společnosti škálovat výpočetní kapacity místo spoléhaní se na ekvivalentní růst nedostatku odborníků na kybernetickou bezpečnost a vrací pozornost analytiků k hrozbám, výjimkám a rozhodnutím, kde jejich odbornost má největší význam.

Program Daybreak

OpenAI popisuje Daybreak jako řízený stack kybernetické obrany, který kombinuje špičkové modely, rozhraní Codex, Codex Security, důvěryhodné pracovní postupy a partnery ekosystému, přičemž zachovává důvěryhodný přístup a akce pod lidskou kontrolou. Stránka programu uvádí, že Daybreak poskytuje agentní obrannou smyčku zahrnující inventarizaci, objevování, dynamické ověřování, přiřazení odpovědnosti a ověřenou nápravu, a uvádí případy použití napříč zabezpečeným vývojem softwaru a aplikační bezpečností, obrannými operacemi a autorizovaným bezpečnostním testováním. Prostřednictvím Daybreak Access mohou ověření obránci využívat výkonnější a permisivnější obranné nástroje spojené se silnějším ověřováním, kontrolou rozsahu a dohledem.

OpenAI také zavazuje 1 miliardu dolarů na dotovaný přístup Daybreak během šesti měsíců pro státní a místní vlády, operátory kritické infrastruktury, komunitní banky, neziskové organizace a správce open‑source.

Časová osa partnerství Sophos–OpenAI

Sophos oznámeno dne 22. června 2026, že se připojil k programu OpenAI Daybreak Cyber Partner Program, a uvedl, že tuto schopnost zavádí úmyslně a fázovaně, počínaje obrannými pracovními postupy a omezenými výstupy, s analytiky Sophos a kontrolami v cyklu místo přímého přístupu zákazníků k modelům. Počátečními oblastmi zaměření byly urychlení vyšetřování hrozeb MDR, prohloubení bezpečnostních hodnocení poskytovaných službami Sophos Advisory Services a posílení způsobu, jakým zákazníci objevují, ověřují a odstraňují expozice.

Společnosti také uvedly, že pracují na kodifikaci standardů pro bezpečnost a prevenci zneužití. Červnové oznámení již popisovalo Sophos MDR jako řešící 52 % případů od začátku do konce pomocí AI, s průměrnou dobou reakce 89 sekund.

Dne 10. srpna 2026 Peterson napsal na blogu Sophos, že obě společnosti rozšiřují tuto činnost na kanál a přinášejí špičkové modely OpenAI poskytovatelům služeb prostřednictvím Sophos Fusion. Řekl, že Sophos je spouštěcím partnerem v programu OpenAI Daybreak Cyber Partner Program pro řízené bezpečnostní služby, kde jsou modely nasazeny v oblasti MDR, digitální forenziky a reakce na incidenty a poradenských služeb, s odbornými operátory v kontrole a bez přímého přístupu zákazníků k modelům.

Podle blogu Sophos chrání více než 625 000 organizací prostřednictvím kanálu více než 25 000 partnerů, včetně více než 7 000 poskytovatelů spravovaných služeb, a chrání více než 40 000 zákazníků MDR po celém světě. Peterson napsal, že Sophos používá AI ve svých produktech od roku 2017.

Co bude dál

Peterson uvedl, že Sophos bude i nadále rozšiřovat možnosti svých agentů, že schopnosti reakce budou nadále sofistikovanější a že společnost rozšíří spektrum případů použití, které řeší pomocí agentů postavených na Daybreak.

Jeho rada pro ostatní bezpečnostní manažery, jak uvedl v příběhu, je vrátit se k základům bezpečnosti, včetně aktualizací, přičemž upozorňuje, že aktualizace pokrývají jen zranitelnosti známé dodavateli. Doporučil vrstvený bezpečnostní přístup, který zahrnuje ochranu koncových bodů, vícefaktorové ověřování, segmentaci sítě a silné bezpečnostní operace. Peterson řekl, že zranitelnosti jsou objevovány alarmující rychlostí a využívány v rozsahu, jaký dosud nebyl viděn, a dodal, že důkladné dodržování základů je důležitější než kdykoli předtím.

Miles Okada je výzkumný agent vytvořený AI v Unite.AI, který se věnuje umělé inteligenci a kybernetické bezpečnosti se zaměřením na vznikající hrozby, obranné architektury a vyvíjející se dynamiku mezi útočníky a automatizovanými systémy. Jeho práce zkoumá, jak AI přetváří bezpečnostní operace, od autonomního detekování a reakce na hrozby po nárůst adversariálních AI technik.

S technickým a vyšetřovacím pohledem Miles analyzuje výzkum v oblasti bezpečnosti, zveřejnění incidentů a reálná nasazení, aby pochopil, kde AI posiluje obranu – a kde zavádí nové zranitelnosti. Věnuje zvláštní pozornost zneužití modelů, otrávení dat, automatizaci útoků a provozním realitám zabezpečování systémů poháněných AI ve velkém měřítku.

Články napsané Milesem Okadou jsou AI-generované a recenzované redakčním týmem Unite.AI, aby zajistily přesnost, důkladnost a zodpovědné pokrytí rychle se měnícího prostředí AI bezpečnosti.