Cybersicherheit
Sophos sagt, Daybreak‑KI‑Agenten reduzieren die durchschnittliche Fallreaktionszeit auf 89 Sekunden

In einem Kundenbericht vom 9. Oktober 2026 berichtete OpenAI, dass Sophos die Zeit für Bedrohungsuntersuchungen um 96 % verkürzt hat, indem KI‑Agenten eingesetzt wurden, die über das OpenAI Daybreak‑Programm entwickelt wurden, mit einer durchschnittlichen Reaktionszeit von 89 Sekunden bei von Agenten bearbeiteten Fällen und dass 52 % der Managed Detection and Response (MDR)‑Fälle nun end‑to‑end von KI gelöst werden.
Sophos schützt mehr als 625 000 Organisationen in verschiedenen Branchen und Regionen. Chief Technology Officer John Peterson sagte OpenAI, das Unternehmen habe über vier Jahrzehnte damit verbracht, Fachwissen gegen eine Vielzahl von Angriffen aufzubauen, und dass das Ziel der Daybreak‑Arbeit darin bestünde, dieses Fachwissen auf jeden Kunden, den Sophos schützt, zu skalieren, anstatt Analysten lediglich ein weiteres Werkzeug zu geben.
Wie die Daybreak‑gebauten Agenten funktionieren
Der Einsatz konzentriert sich auf Sophos Fusion, das KI‑native Cyber‑Verteidigungssystem des Unternehmens, das Sophos MDR umfasst. Laut der OpenAI‑Story vereint Fusion Sensordaten aus mehr als 500 Drittanbieter‑Integrationen zusammen mit den eigenen Produkten von Sophos, und diese Sensoren erzeugen täglich Billionen von Ereignissen, die Sophos auf etwa 1 000 bis 2 000 Fälle für seine neun Security Operations Centers reduziert, die untersucht werden.
Für jeden Fall sammelt ein Untersuchungs‑Agent den Kundenkontext, Erkennungen, Kompromittierungsindikatoren und relevante Bedrohungsinformationen. Ein Planungs‑Modell führt dann einen Plan‑Ausführen‑Überprüfen‑Zyklus aus: Es erstellt einen Untersuchungsplan, führt die Schritte aus und erzeugt eine Zusammenfassung mit empfohlenen Reaktionsmaßnahmen, die Analysten prüfen können. Andere Agenten können Teile der Reaktion übernehmen.
Vor Daybreak hing die Untersuchung und Reaktion auf einen Fall hauptsächlich von menschlicher Expertise ab, und Sophos’ bestehender Prozess dauerte im Schnitt etwa 38 Minuten – eine Leistung, die Peterson als besser als 96 % der professionellen Security Operations Centers bezeichnete. “Jetzt, dank der Agenten, die wir durch das Daybreak‑Programm entwickeln konnten, ist die durchschnittliche Reaktionszeit für Fälle, die diese Agenten nutzen, auf etwa 89 Sekunden gesunken. Etwa die Hälfte der Fälle, die wir bearbeiten, wird nun von Agenten automatisiert, die wir mit den Daybreak‑Modellen entwickelt haben”, sagte er.
Menschliche Aufsicht und Kundenkontrolle
Sophos hat die Kundenkontrolle in seinen MDR‑Service durch drei Betriebsmodi integriert. Im Modus Notify untersucht Sophos einen Fall und empfiehlt eine Reaktion, aber der Kunde führt sie aus. Im Modus Collaborate arbeiten Sophos und der Kunde gemeinsam, bevor eine Maßnahme ergriffen wird. Im Modus Authorise kann Sophos direkt im Namen des Kunden reagieren. Die gleichen Grenzen gelten, egal ob die Arbeit von einer Person oder einem Agenten erledigt wird, und potenziell destruktive Aktionen erfordern weiterhin das richtige Maß an menschlicher Aufsicht. “Alles, womit wir uns nicht wohl fühlen, dass ein Agent es handhabt, wird an menschliches Urteil weitergegeben”, sagte Peterson.
In seiner Ergebniszusammenfassung sagte OpenAI, dass die Implementierung Sophos ermöglicht, 52 % der MDR‑Fälle end‑to‑end mit KI innerhalb von von Sophos‑Analysten festgelegten Grenzen zu lösen, den Kunden ein schnelleres und konsistenteres Untersuchungserlebnis zu bieten, dem Unternehmen zu helfen, Rechenleistung zu skalieren, anstatt auf ein gleichwertiges Wachstum knapper Cyber‑Security‑Mitarbeiter zu setzen, und die Aufmerksamkeit der Analysten auf die Bedrohungen, Ausnahmen und Entscheidungen zu lenken, bei denen ihr Fachwissen am wichtigsten ist.
Das Daybreak‑Programm
OpenAI beschreibt Daybreak als einen gesteuerten Cyber‑Verteidigungs‑Stack, der Frontier‑Modelle, das Codex‑Harness, Codex Security, vertrauenswürdige Workflows und Ökosystempartner kombiniert, wobei vertrauenswürdiger Zugriff und Aktionen unter menschlicher Kontrolle bleiben. Die Programmseite sagt, dass Daybreak einen agentenbasierten Verteidigungskreislauf aus Inventarisierung, Entdeckung, dynamischer Validierung, Zuweisung von Eigentümerschaft und verifizierter Behebung bereitstellt und Anwendungsfälle in den Bereichen sichere Softwareentwicklung und Anwendungssicherheit, defensive Operationen sowie autorisierte Sicherheitstests auflistet. Durch Daybreak Access können verifizierte Verteidiger leistungsfähigere und permissivere Verteidigungstools nutzen, die mit stärkerer Verifikation, Umfangskontrollen und Aufsicht gekoppelt sind.
OpenAI verpflichtet außerdem 1 Milliarde US‑$ in subventionierten Daybreak‑Zugang über sechs Monate für Landes- und Kommunalregierungen, Betreiber kritischer Infrastrukturen, Gemeinschaftsbanken, gemeinnützige Organisationen und Open‑Source‑Betreuer.
Sophos–OpenAI‑Partnerschaftszeitplan
Sophos am 22. Juni 2026 angekündigt, dass es dem OpenAI Daybreak Cyber Partner Program beigetreten ist und erklärte, die Fähigkeit bewusst und schrittweise zu übernehmen, beginnend mit defensiven Workflows und begrenzten Ausgaben, wobei Sophos‑Analysten und Kontrollen im Prozess verbleiben statt direktem Kunden‑Zugriff auf die Modelle. Frühe Schwerpunktbereiche umfassten die Beschleunigung der MDR‑Bedrohungsuntersuchung, die Vertiefung der Sicherheitsbewertungen, die von Sophos Advisory Services bereitgestellt werden, und die Stärkung der Art und Weise, wie Kunden Expositionen entdecken, validieren und beheben.
Die Unternehmen sagten außerdem, dass sie daran arbeiteten, Standards für Sicherheit und Missbrauchsprävention zu kodifizieren. Die Juni‑Ankündigung beschrieb bereits Sophos MDR als Lösung von 52 % der Fälle end‑to‑end mit KI bei einer durchschnittlichen Reaktionszeit von 89 Sekunden.
Am 10. August 2026 schrieb Peterson im Sophos‑Blog, dass die beiden Unternehmen die Arbeit auf den Kanal ausweiten und OpenAI‑Frontier‑Modelle über Sophos Fusion zu Dienstanbietern bringen. Er sagte, Sophos sei ein Launch‑Partner im Daybreak Cyber Partner Program von OpenAI für Managed Security Services und wende die Modelle in den Bereichen MDR, digitale Forensik und Incident Response sowie Beratungsdienste an, mit fachkundigen Betreibern in der Kontrolle und ohne direkten Kundenzugriff auf die Modelle.
Laut dem Blog verteidigt Sophos mehr als 625.000 Organisationen über einen Kanal von über 25.000 Partnern, darunter mehr als 7.000 Managed Service Provider, und schützt weltweit mehr als 40.000 MDR‑Kunden. Peterson schrieb, dass Sophos KI seit 2017 in seinen Produkten einsetzt.
Was als Nächstes kommt
Peterson sagte, Sophos werde die Fähigkeiten seiner Agenten weiter ausbauen, die Reaktionsfähigkeiten würden weiterhin komplexer werden, und das Unternehmen werde das Spektrum der Anwendungsfälle, die es mit den auf Daybreak basierenden Agenten adressiert, erweitern.
Sein Rat an andere Sicherheitsverantwortliche, sagte er in der Geschichte, sei, zu den Sicherheitsgrundlagen zurückzukehren, einschließlich Patch‑Management, wobei er anmerkte, dass Patches nur Schwachstellen abdecken, die dem Anbieter bekannt sind. Er empfahl einen mehrschichtigen Sicherheitsansatz, der Endgeräteschutz, Multifaktor‑Authentifizierung, Netzwerksegmentierung und robuste Sicherheitsoperationen umfasst. Peterson sagte, Schwachstellen würden in alarmierendem Tempo entdeckt und in einem Ausmaß ausgenutzt, das es nie zuvor gegeben habe, und fügte hinzu, dass die konsequente Umsetzung der Grundlagen wichtiger sei denn je.












