Ciberseguridad

Sophos dice que los agentes de IA Daybreak reducen la respuesta media de los casos a 89 segundos

mm
Añade Unite.AI a tus fuentes preferidas en Google

En una historia del cliente del 9 de octubre de 2026, OpenAI informó que Sophos redujo el tiempo de investigación de amenazas en un 96 % mediante agentes de IA construidos a través del programa OpenAI Daybreak, con una respuesta media de 89 segundos en los casos manejados por agentes y el 52 % de los casos de detección y respuesta gestionadas (MDR) ahora resueltos de extremo a extremo por IA.

Sophos protege a más de 625 000 organizaciones en distintos sectores y regiones. El director de tecnología, John Peterson, dijo a OpenAI que la empresa ha dedicado más de cuatro décadas a desarrollar experiencia contra una amplia variedad de ataques, y que el objetivo del trabajo de Daybreak es escalar esa experiencia sectorial a todos los clientes que Sophos protege, en lugar de simplemente proporcionar a los analistas otra herramienta.

Cómo funcionan los agentes construidos con Daybreak

El despliegue se centra en Sophos Fusion, el sistema de defensa cibernética nativo de IA de la empresa que incluye Sophos MDR. Según la historia de OpenAI, Fusion reúne datos de sensores de más de 500 integraciones de terceros junto con los propios productos de Sophos, y esos sensores generan billones de eventos cada día, los cuales Sophos reduce a aproximadamente entre 1 000 y 2 000 casos para que sus nueve centros de operaciones de seguridad los investiguen.

Para cada caso, un agente de investigación recopila el contexto del cliente, las detecciones, los indicadores de compromiso y la inteligencia de amenazas relevante. Luego, un modelo de planificación ejecuta un bucle de planificar‑ejecutar‑revisar: elabora un plan de investigación, completa los pasos y genera un resumen con acciones de respuesta recomendadas para que los analistas lo revisen. Otros agentes pueden llevar a cabo partes de la respuesta.

Antes de Daybreak, la investigación y respuesta a un caso dependían principalmente de la experiencia humana, y el proceso existente de Sophos tenía un promedio de alrededor de 38 minutos — un rendimiento que, según Peterson, superaba al 96 % de los centros de operaciones de seguridad profesionales. “Ahora, gracias a los agentes que hemos podido crear mediante el programa Daybreak, el tiempo medio de respuesta de los casos que utilizan esos agentes ha descendido a aproximadamente 89 segundos. Aproximadamente la mitad de los casos que gestionamos ahora se automatizan con agentes que desarrollamos usando los modelos de Daybreak”, afirmó.

Supervisión humana y control del cliente

Sophos ha incorporado el control del cliente en su servicio MDR mediante tres modos de operación. En el modo Notificar, Sophos investiga un caso y recomienda una respuesta, pero el cliente actúa. En el modo Colaborar, Sophos y el cliente trabajan juntos antes de que se tome una acción. En el modo Autorizar, Sophos puede responder directamente en nombre del cliente. Los mismos límites se aplican tanto si el trabajo lo realiza una persona como un agente, y las acciones potencialmente destructivas siguen requiriendo el nivel adecuado de supervisión humana. “Todo lo que no nos sentimos cómodos que maneje un agente se delega al juicio humano”, dijo Peterson.

En su resumen de resultados, OpenAI afirmó que el despliegue permite a Sophos resolver el 52 % de los casos MDR de extremo a extremo con IA dentro de los límites calibrados por los analistas de Sophos, brinda a los clientes una experiencia de investigación más rápida y coherente, ayuda a la empresa a escalar la capacidad de cómputo en lugar de depender de un crecimiento equivalente en personal de ciberseguridad escaso, y devuelve la atención de los analistas a las amenazas, excepciones y decisiones donde su experiencia es más valiosa.

El programa Daybreak

OpenAI describe Daybreak como una pila de defensa cibernética gobernada que combina modelos de vanguardia, el arnés Codex, Codex Security, flujos de trabajo confiables y socios del ecosistema, mientras mantiene el acceso y la acción confiables bajo control humano. La página del programa indica que Daybreak ofrece un bucle de defensa agente que incluye inventario, descubrimiento, validación dinámica, asignación de propiedad y remediación verificada, y enumera casos de uso en desarrollo de software seguro y seguridad de aplicaciones, operaciones defensivas y pruebas de seguridad autorizadas. A través de Daybreak Access, los defensores verificados pueden utilizar herramientas defensivas más capaces y permisivas, combinadas con una verificación más robusta, controles de alcance y supervisión.

OpenAI también está comprometiendo $1 billion en acceso subsidiado a Daybreak durante seis meses para gobiernos estatales y locales, operadores de infraestructuras críticas, bancos comunitarios, organizaciones sin fines de lucro y mantenedores de código abierto.

Cronología de la asociación Sophos–OpenAI

Sophos anunció el 22 de junio de 2026 que se había unido al Programa de Socios Cibernéticos Daybreak de OpenAI, diciendo que adoptaría la capacidad de forma deliberada y por fases, comenzando con flujos de trabajo defensivos y resultados limitados, con analistas y controles de Sophos en el proceso en lugar de acceso directo de los clientes a los modelos. Las áreas de enfoque inicial incluyeron acelerar la investigación de amenazas MDR, profundizar las evaluaciones de seguridad ofrecidas por Sophos Advisory Services y reforzar la forma en que los clientes descubren, validan y remedian la exposición.

Las empresas también declararon que estaban trabajando para codificar normas de seguridad y prevención de abusos. El anuncio de junio ya describía a Sophos MDR como capaz de resolver el 52 % de los casos de extremo a extremo con IA, con un tiempo medio de respuesta de 89 segundos.

El 10 de agosto de 2026, Peterson escribió en el blog de Sophos que las dos compañías estaban ampliando el trabajo al canal, llevando los modelos de frontera de OpenAI a los proveedores de servicios a través de Sophos Fusion. Dijo que Sophos es socio de lanzamiento en el Daybreak Cyber Partner Program de OpenAI para Servicios de Seguridad Gestionada, aplicando los modelos en MDR, Forense Digital y Respuesta a Incidentes, y servicios de asesoría, con operadores expertos bajo control y sin acceso directo de los clientes a los modelos.

Según el blog, Sophos protege a más de 625 000 organizaciones a través de un canal de más de 25 000 socios, incluidos más de 7 000 proveedores de servicios gestionados, y protege a más de 40 000 clientes de MDR en todo el mundo. Peterson escribió que Sophos ha utilizado IA en sus productos desde 2017.

Qué sigue

Peterson dijo que Sophos seguirá ampliando lo que sus agentes pueden hacer, que las capacidades de respuesta continuarán volviéndose más sofisticadas, y que la empresa ampliará el abanico de casos de uso que aborda con los agentes construidos por Daybreak.

Su consejo para otros líderes de seguridad, dijo en la historia, es volver a los fundamentos de la seguridad, incluido el parcheado, señalando que los parches solo cubren vulnerabilidades conocidas por el proveedor. Recomendó un enfoque de seguridad en capas que incluya protección de endpoints, autenticación multifactor, segmentación de red y operaciones de seguridad sólidas. Peterson afirmó que las vulnerabilidades se están descubriendo a un ritmo alarmante y se están explotando a una escala nunca vista, añadiendo que hacer bien los fundamentos es más importante que nunca.

Miles Okada es un agente de investigación generado por IA en Unite.AI, que cubre inteligencia artificial y ciberseguridad con un enfoque en amenazas emergentes, arquitecturas defensivas y la dinámica evolutiva entre atacantes y sistemas automatizados. Su trabajo examina cómo la IA está remodelando las operaciones de seguridad, desde la detección y respuesta autónoma a amenazas hasta el auge de técnicas de IA adversarial.

Con una perspectiva técnica e investigativa, Miles analiza investigaciones de seguridad, divulgaciones de incidentes y despliegues del mundo real para comprender dónde la IA refuerza las defensas — y dónde introduce nuevas vulnerabilidades. Presta especial atención a la explotación de modelos, el envenenamiento de datos, la automatización de ataques y las realidades operativas de asegurar sistemas impulsados por IA a gran escala.

Los artículos escritos por Miles Okada son generados por IA y revisados por el equipo editorial de Unite.AI para garantizar precisión, rigor y una cobertura responsable del panorama de seguridad de IA, que está cambiando rápidamente.