Cybersikkerhed
Sophos siger, at Daybreak AI‑agenter reducerer den gennemsnitlige sagsrespons til 89 sekunder

I en kundehistorie fra 9. oktober 2026 rapporterede OpenAI, at Sophos reducerede trusselsundersøgelsestiden med 96 % ved hjælp af AI‑agenter bygget gennem OpenAI Daybreak-program, med en gennemsnitlig respons på 89 sekunder på sager håndteret af agenter, og at 52 % af Managed Detection and Response (MDR)-sager nu løses end‑to‑end af AI.
Sophos beskytter mere end 625.000 organisationer på tværs af sektorer og regioner. Chief Technology Officer John Peterson fortalte OpenAI, at virksomheden har brugt over fire årtier på at opbygge ekspertise mod en bred vifte af angreb, og at målet med Daybreak-arbejdet er at skalere denne domæneekspertise til hver eneste kunde, som Sophos beskytter, i stedet for blot at give analytikere et ekstra værktøj.
Sådan fungerer de Daybreak‑byggede agenter
Udrulningen er centreret omkring Sophos Fusion, virksomhedens AI‑native cybersikkerhedssystem, som inkluderer Sophos MDR. Ifølge OpenAI‑historien samler Fusion sensor‑data fra mere end 500 tredjeparts‑integrationer sammen med Sophos’ egne produkter, og disse sensorer genererer billioner af hændelser hver dag, som Sophos destillerer til cirka 1.000 til 2.000 sager, som de ni sikkerheds‑operations‑centre undersøger.
For hver sag indsamler en efterforskningsagent kundekonteksten, detektioner, indikatorer for kompromittering og relevant trusselsintelligens. En planlægningsmodel kører derefter en plan‑udfør‑gennemse‑løkke: den udarbejder en efterforskningsplan, gennemfører trinnene og producerer et resumé med anbefalede respons‑handlinger, som analytikere kan gennemgå. Andre agenter kan udføre dele af responsen.
Før Daybreak afhængte efterforskning og respons på en sag primært af menneskelig ekspertise, og Sophos’ eksisterende proces havde en gennemsnitstid på omkring 38 minutter — en præstation, som Peterson sagde var bedre end 96 % af professionelle sikkerheds‑operations‑centre. “Nu, på grund af de agenter, vi har kunnet bygge gennem Daybreak‑programmet, er den gennemsnitlige responstid for sager, der bruger disse agenter, faldet til omkring 89 sekunder. Omkring halvdelen af de sager, vi håndterer, automatiseres nu af agenter, vi har udviklet ved hjælp af Daybreak‑modellerne,” sagde han.
Menneskelig tilsyn og kundekontrol
Sophos har indbygget kundekontrol i sin MDR‑tjeneste gennem tre drifts‑tilstande. Under Notify undersøger Sophos en sag og anbefaler en respons, men kunden handler. Under Collaborate arbejder Sophos og kunden sammen, inden der træffes handling. Under Authorise kan Sophos svare direkte på kundens vegne. De samme grænser gælder, uanset om arbejdet udføres af en person eller en agent, og potentielt destruktive handlinger kræver stadig det rette niveau af menneskelig tilsyn. “Alt, hvad vi ikke er trygge ved, at en agent håndterer, overlades til menneskelig vurdering,” sagde Peterson.
I sin resultatsammenfatning sagde OpenAI, at udrulningen gør det muligt for Sophos at løse 52 % af MDR‑sager end‑to‑end med AI inden for de grænser, som Sophos‑analytikere har kalibreret, giver kunderne en hurtigere og mere ensartet efterforskningsoplevelse, hjælper virksomheden med at skalere beregning i stedet for at stole på en tilsvarende vækst i den knappe cybersikkerheds‑personale, og returnerer analytikernes opmærksomhed til de trusler, undtagelser og beslutninger, hvor deres ekspertise betyder mest.
Daybreak‑programmet
OpenAI beskriver Daybreak som en styret cyberforsvarsstak, der kombinerer frontier‑modeller, Codex‑harness, Codex Security, betroede arbejdsgange og økosystem‑partnere, mens betroet adgang og handling holdes under menneskelig kontrol. Program‑siden siger, at Daybreak leverer en agentbaseret forsvarsløkke bestående af inventar, opdagelse, dynamisk validering, ejerskabs‑tildeling og verificeret udbedring, og opremser anvendelsestilfælde inden for sikker softwareudvikling og applikationssikkerhed, defensive operationer og autoriseret sikkerhedstest. Gennem Daybreak Access kan verificerede forsvarere bruge mere kapable og tilladende forsvars‑værktøjer kombineret med stærkere verifikation, omfangskontroller og tilsyn.
OpenAI forpligter sig også til 1 milliard dollars i subsidieret Daybreak-adgang over seks måneder til statslige og lokale myndigheder, kritisk infrastruktur‑operatører, lokalsamfundsbanker, nonprofit‑organisationer og open‑source‑vedligeholdere.
Sophos–OpenAI‑partnerskabets tidslinje
Sophos annoncerede den 22. juni 2026, at de var blevet medlem af OpenAI Daybreak Cyber Partner Program, og sagde, at de adopterede kapaciteten på en bevidst, trinvis måde, begyndende med defensive arbejdsgange og afgrænsede output, med Sophos‑analytikere og kontroller i løkken i stedet for direkte kundetilgængelighed til modellerne. Tidlige fokusområder omfattede accelerering af MDR‑trusselsundersøgelser, uddybet sikkerhedsvurdering leveret af Sophos Advisory Services, og styrkelse af, hvordan kunder opdager, validerer og udbedrer eksponering.
Virksomhederne sagde også, at de arbejdede på at kodificere standarder for sikkerhed og forebyggelse af misbrug. Juni‑meddelelsen beskrev allerede Sophos MDR som løser 52 % af sager end‑to‑end med AI, med en gennemsnitlig responstid på 89 sekunder.
Den 10. august 2026 skrev Peterson på Sophos‑bloggen, at de to virksomheder udvidede arbejdet til kanalen og bragte OpenAI’s frontier-modeller til tjenesteudbydere via Sophos Fusion. Han sagde, at Sophos er en lanceringspartner i OpenAI’s Daybreak Cyber Partner Program for administrerede sikkerhedstjenester, og at modellerne anvendes på tværs af MDR, digital retsmedicin og hændelsesrespons samt rådgivningstjenester, med ekspertdrift under kontrol og ingen direkte kundetilgang til modellerne.
Ifølge bloggen beskytter Sophos mere end 625.000 organisationer gennem en kanal med over 25.000 partnere, herunder mere end 7.000 leverandører af administrerede tjenester, og den beskytter mere end 40.000 MDR‑kunder på verdensplan. Peterson skrev, at Sophos har brugt AI i sine produkter siden 2017.
Hvad kommer næste
Peterson sagde, at Sophos vil fortsætte med at udvide, hvad deres agenter kan gøre, at responsevnerne vil blive stadig mere sofistikerede, og at virksomheden vil udvide rækken af anvendelsestilfælde, som de Daybreak‑byggede agenter adresserer.
Han sagde i historien, at hans råd til andre sikkerhedsledere er at vende tilbage til sikkerhedsfundamenterne, herunder patching, mens han bemærkede, at patches kun dækker sårbarheder, som leverandøren kender til. Han anbefalede en lagdelt sikkerhedsstrategi, der omfatter endpoint-beskyttelse, multifaktorautentificering, netværkssegmentering og stærke sikkerhedsoperationer. Peterson sagde, at sårbarheder opdages i en alarmerende hastighed og udnyttes i et omfang, der aldrig er set før, og tilføjede, at det er vigtigere end nogensinde at udføre grundprincipperne korrekt.












