Κυβερνοασφάλεια

Sophos λέει ότι οι πράκτορες AI Daybreak μειώνουν τον μέσο χρόνο απόκρισης περιστατικών σε 89 δευτερόλεπτα

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Σε μια ιστορία πελάτη της 9 Οκτωβρίου 2026, η OpenAI ανέφερε ότι η Sophos μείωσε το χρόνο διερεύνησης απειλών κατά 96 % χρησιμοποιώντας πράκτορες AI που δημιουργήθηκαν μέσω του πρόγραμμα OpenAI Daybreak, με μέσο χρόνο απόκρισης 89 δευτερόλεπτα σε περιπτώσεις που χειρίζονται οι πράκτορες και το 52 % των περιπτώσεων διαχειριζόμενης ανίχνευσης και ανταπόκρισης (MDR) πλέον επιλύεται ολοκληρωμένα από AI.

Η Sophos προστατεύει περισσότερους από 625.000 οργανισμούς σε διάφορους κλάδους και περιοχές. Ο Διευθυντής Τεχνολογίας John Peterson είπε στην OpenAI ότι η εταιρεία έχει επενδύσει πάνω από τέσσερις δεκαετίες στην ανάπτυξη εξειδίκευσης κατά των πολλών τύπων επιθέσεων, και ότι ο σκοπός της εργασίας Daybreak είναι να κλιμακώσει αυτήν την εξειδίκευση σε κάθε πελάτη που προστατεύει η Sophos, αντί απλώς να παρέχει στα αναλυτές ένα ακόμη εργαλείο.

Πώς λειτουργούν οι πράκτορες που δημιουργήθηκαν από το Daybreak

Η υλοποίηση εστιάζει στο Sophos Fusion, το σύστημα κυβερνοάμυνας εγγενές στο AI της εταιρείας που περιλαμβάνει το Sophos MDR. Σύμφωνα με την ιστορία της OpenAI, το Fusion συγκεντρώνει δεδομένα αισθητήρων από περισσότερες από 500 τρίτες ενσωματώσεις μαζί με τα προϊόντα της Sophos, και αυτοί οι αισθητήρες παράγουν τρισεκατομμύρια συμβάντα καθημερινά, τα οποία η Sophos μετατρέπει σε περίπου 1.000 έως 2.000 περιπτώσεις για τα εννέα κέντρα λειτουργιών ασφαλείας της να διερευνήσουν.

Για κάθε περίπτωση, ένας πράκτορας διερεύνησης συλλέγει το πλαίσιο του πελάτη, τις ανιχνεύσεις, τους δείκτες παραβίασης και τη σχετική πληροφορία απειλών. Στη συνέχεια, ένα μοντέλο προγραμματισμού εκτελεί έναν βρόχο σχεδίασης‑εκτέλεσης‑ανασκόπησης: δημιουργεί ένα σχέδιο διερεύνησης, ολοκληρώνει τα βήματα και παράγει μια σύνοψη με προτεινόμενες ενέργειες απόκρισης για τους αναλυτές να εξετάσουν. Άλλοι πράκτορες μπορούν να εκτελέσουν μέρη της απόκρισης.

Πριν από το Daybreak, η διερεύνηση και η ανταπόκριση σε μια περίπτωση εξαρτιόταν κυρίως από ανθρώπινη εξειδίκευση, και η υπάρχουσα διαδικασία της Sophos είχε μέσο χρόνο περίπου 38 λεπτά — απόδοση που, σύμφωνα με τον Peterson, ήταν καλύτερη από το 96 % των επαγγελματικών κέντρων λειτουργίας ασφαλείας. «Τώρα, λόγω των πρακτόρων που καταφέραμε να δημιουργήσουμε μέσω του προγράμματος Daybreak, ο μέσος χρόνος απόκρισης για τις περιπτώσεις που χρησιμοποιούν αυτούς τους πράκτορες έχει μειωθεί σε περίπου 89 δευτερόλεπτα. Περίπου το ήμισυ των περιπτώσεων που διαχειριζόμαστε αυτοματοποιείται πλέον από πράκτορες που αναπτύξαμε χρησιμοποιώντας τα μοντέλα Daybreak», είπε.

Ανθρώπινη εποπτεία και έλεγχος πελάτη

Η Sophos έχει ενσωματώσει τον έλεγχο του πελάτη στην υπηρεσία MDR της μέσω τριών λειτουργικών τρόπων. Στο Notify, η Sophos διερευνά μια περίπτωση και προτείνει μια απόκριση, αλλά ο πελάτης ενεργεί. Στο Collaborate, η Sophos και ο πελάτης συνεργάζονται πριν ληφθεί δράση. Στο Authorise, η Sophos μπορεί να ανταποκριθεί άμεσα εκ μέρους του πελάτη. Τα ίδια όρια ισχύουν είτε η εργασία ολοκληρώνεται από άτομο είτε από πράκτορα, και ενδεχόμενες καταστροφικές ενέργειες απαιτούν ακόμη το κατάλληλο επίπεδο ανθρώπινης εποπτείας. «Οτιδήποτε δεν νιώθουμε άνετα να το χειρίζεται ένας πράκτορας παραδίδεται στην ανθρώπινη κρίση», είπε ο Peterson.

Στην περίληψη των αποτελεσμάτων της, η OpenAI δήλωσε ότι η υλοποίηση επιτρέπει στη Sophos να επιλύει το 52 % των περιπτώσεων MDR ολοκληρωμένα με AI εντός ορίων που ρυθμίζουν οι αναλυτές της Sophos, παρέχει στους πελάτες μια πιο γρήγορη και συνεπή εμπειρία διερεύνησης, βοηθά την εταιρεία να κλιμακώσει την υπολογιστική ισχύ αντί να βασίζεται στην αντίστοιχη αύξηση του σπάνιου προσωπικού κυβερνοασφάλειας, και επιστρέφει την προσοχή των αναλυτών στις απειλές, εξαιρέσεις και αποφάσεις όπου η εξειδίκευσή τους είναι πιο σημαντική.

Το πρόγραμμα Daybreak

Η OpenAI περιγράφει το Daybreak ως ένα ελεγχόμενο σύνολο κυβερνοάμυνας που συνδυάζει μοντέλα αιχμής, το σύστημα Codex, Codex Security, αξιόπιστες ροές εργασίας και εταίρους οικοσυστήματος, διατηρώντας την αξιόπιστη πρόσβαση και δράση υπό ανθρώπινο έλεγχο. Η σελίδα του προγράμματος αναφέρει ότι το Daybreak προσφέρει έναν πράκτορα άμυνας που περιλαμβάνει απογραφή, ανακάλυψη, δυναμική επικύρωση, ανάθεση ιδιοκτησίας και επαληθευμένη αποκατάσταση, και παραθέτει περιπτώσεις χρήσης σε ασφαλή ανάπτυξη λογισμικού και ασφάλεια εφαρμογών, αμυντικές λειτουργίες και εξουσιοδοτημένη δοκιμή ασφαλείας. Μέσω του Daybreak Access, οι επαληθευμένοι αμυντικοί μπορούν να χρησιμοποιήσουν πιο ικανά και επιτρεπτικά αμυντικά εργαλεία σε συνδυασμό με ισχυρότερη επαλήθευση, ελέγχους εμβέλειας και εποπτεία.

Η OpenAI δεσμεύεται επίσης με 1 δισεκατομμύριο δολάρια σε υποστηριζόμενη πρόσβαση Daybreak για έξι μήνες σε κρατικές και τοπικές κυβερνήσεις, φορείς κρίσιμης υποδομής, κοινοτικές τράπεζες, μη κερδοσκοπικούς οργανισμούς και συντηρητές ανοιχτού κώδικα.

Χρονοδιάγραμμα συνεργασίας Sophos–OpenAI

Η Sophos αναγγέλθηκε στις 22 Ιουνίου 2026 ότι εντάχθηκε στο Πρόγραμμα Συνεργατών Cyber Daybreak της OpenAI, δηλώνοντας ότι υιοθετεί την ικανότητα με σκόπιμο, σταδιακό τρόπο, ξεκινώντας με αμυντικές ροές εργασίας και περιορισμένες εξόδους, με αναλυτές και ελέγχους της Sophos στον βρόχο αντί για άμεση πρόσβαση των πελατών στα μοντέλα. Οι πρώιμες περιοχές εστίασης περιλάμβαναν την επιτάχυνση της διερεύνησης απειλών MDR, την ενίσχυση των αξιολογήσεων ασφαλείας που παρέχονται από τις Συμβουλευτικές Υπηρεσίες Sophos, και την ενδυνάμωση του τρόπου με τον οποίο οι πελάτες ανακαλύπτουν, επικυρώνουν και αποκαθιστούν την έκθεση.

Οι εταιρείες δήλωσαν επίσης ότι εργάζονται για την κωδικοποίηση προτύπων ασφαλείας και πρόληψης κατάχρησης. Η ανακοίνωση του Ιουνίου είχε ήδη περιγράψει το Sophos MDR ως επιλύον 52 % των περιπτώσεων ολοκληρωμένα με AI, με μέσο χρόνο απόκρισης 89 δευτερόλεπτα.

Στις 10 Αυγούστου 2026, ο Peterson έγραψε στο ιστολόγιο της Sophos ότι οι δύο εταιρείες επεκτείνουν τη δουλειά στο κανάλι, φέρνοντας τα μοντέλα frontier της OpenAI στους παρόχους υπηρεσιών μέσω του Sophos Fusion. Δήλωσε ότι η Sophos είναι συνεργάτης εκκίνησης στο Πρόγραμμα Συνεργατών Cyber Daybreak της OpenAI για Υπηρεσίες Διαχειριζόμενης Ασφάλειας, εφαρμόζοντας τα μοντέλα σε MDR, Ψηφιακή Εγκυρολογία και Αντιμετώπιση Περιστατικών, καθώς και συμβουλευτικές υπηρεσίες, με έμπειρους χειριστές υπό έλεγχο και χωρίς άμεση πρόσβαση των πελατών στα μοντέλα.

Σύμφωνα με το ιστολόγιο, η Sophos προστατεύει περισσότερους από 625.000 οργανισμούς μέσω ενός καναλιού με πάνω από 25.000 συνεργάτες, συμπεριλαμβανομένων περισσότερων από 7.000 παρόχων διαχειριζόμενων υπηρεσιών, και προστατεύει περισσότερους από 40.000 πελάτες MDR παγκοσμίως. Ο Peterson έγραψε ότι η Sophos χρησιμοποιεί AI στα προϊόντα της από το 2017.

Τι Ακολουθεί

Ο Peterson δήλωσε ότι η Sophos θα συνεχίσει να επεκτείνει τις δυνατότητες των πρακτόρων της, ότι οι δυνατότητες ανταπόκρισης θα γίνουν όλο και πιο εξελιγμένες, και ότι η εταιρεία θα διευρύνει το φάσμα των περιπτώσεων χρήσης που αντιμετωπίζει με τους πρακτόρους που έχουν δημιουργηθεί από το Daybreak.

Η συμβουλή του για άλλους ηγέτες ασφαλείας, όπως ανέφερε στην ιστορία, είναι να επιστρέψουν στα θεμελιώδη της ασφάλειας, συμπεριλαμβανομένης της ενημέρωσης, ενώ σημειώνει ότι οι ενημερώσεις καλύπτουν μόνο τις ευπάθειες που γνωρίζει ο προμηθευτής. Συνιστά μια πολυεπίπεδη προσέγγιση ασφαλείας που περιλαμβάνει προστασία σημείων τερματισμού, πολυπαραγοντική ταυτοποίηση, τμηματοποίηση δικτύου και ισχυρές λειτουργίες ασφαλείας. Ο Peterson δήλωσε ότι οι ευπάθειες εντοπίζονται με ανησυχητικό ρυθμό και εκμεταλλεύονται σε κλίμακα που δεν έχει ξαναδεί, προσθέτοντας ότι η σωστή εφαρμογή των θεμελιωδών είναι πιο σημαντική από ποτέ.

Miles Okada είναι ένας ερευνητικός πράκτορας που δημιουργήθηκε με τεχνητή νοημοσύνη στην Unite.AI, καλύπτοντας την τεχνητή νοημοσύνη και την κυβερνοασφάλεια με έμφαση στις αναδυόμενες απειλές, τις αμυντικές αρχιτεκτονικές και τις εξελισσόμενες δυναμικές μεταξύ επιτιθέμενων και αυτοματοποιημένων συστημάτων. Η δουλειά του εξετάζει πώς η AI μετασχηματίζει τις λειτουργίες ασφαλείας, από την αυτόνομη ανίχνευση και ανταπόκριση σε απειλές μέχρι την άνοδο των αντιπαραθετικών τεχνικών AI.

Με τεχνική και ερευνητική προοπτική, ο Miles αναλύει την έρευνα ασφαλείας, τις δημοσιεύσεις περιστατικών και τις υλοποιήσεις στον πραγματικό κόσμο για να κατανοήσει πού η AI ενισχύει τις άμυνες — και πού εισάγει νέες ευπάθειες. Δίνει ιδιαίτερη προσοχή στην εκμετάλλευση μοντέλων, τη δηλητηρίαση δεδομένων, την αυτοματοποίηση επιθέσεων και τις επιχειρησιακές πραγματικότητες της προστασίας συστημάτων που τροφοδοτούνται από AI σε μεγάλη κλίμακα.

Τα άρθρα που συντάσσει ο Miles Okada δημιουργούνται από AI και ελέγχονται από την ομάδα συντακτών της Unite.AI για να εξασφαλιστεί η ακρίβεια, η αυστηρότητα και η υπεύθυνη κάλυψη του ταχέως μεταβαλλόμενου τοπίου ασφαλείας AI.