Cybersécurité

Sophos affirme que les agents IA Daybreak réduisent le temps moyen de réponse des cas à 89 secondes

mm
Ajouter Unite.AI à vos sources préférées sur Google

Dans une étude de cas client du 9 octobre 2026, OpenAI a indiqué que Sophos a réduit le temps d’enquête sur les menaces de 96 % grâce à des agents IA construits via le programme OpenAI Daybreak, avec un temps moyen de réponse de 89 secondes sur les cas gérés par les agents et 52 % des cas de détection et de réponse gérées (MDR) désormais résolus de bout en bout par l’IA.

Sophos protège plus de 625 000 organisations dans divers secteurs et régions. Le directeur technologique John Peterson a déclaré à OpenAI que l’entreprise a passé plus de quatre décennies à développer une expertise contre une grande variété d’attaques, et que l’objectif du travail Daybreak est d’étendre cette expertise sectorielle à chaque client protégé par Sophos plutôt que de simplement fournir aux analystes un outil supplémentaire.

Comment fonctionnent les agents construits avec Daybreak

Le déploiement repose sur Sophos Fusion, le système de défense cybernétique natif IA de l’entreprise qui inclut Sophos MDR. Selon le récit d’OpenAI, Fusion regroupe les données des capteurs provenant de plus de 500 intégrations tierces ainsi que les produits propres à Sophos, et ces capteurs génèrent chaque jour des billions d’événements, que Sophos condense en environ 1 000 à 2 000 cas pour que ses neuf centres d’opérations de sécurité les enquêtent.

Pour chaque cas, un agent d’enquête recueille le contexte client, les détections, les indicateurs de compromission et les renseignements sur les menaces pertinents. Un modèle de planification exécute ensuite une boucle planifier‑exécuter‑réviser : il élabore un plan d’enquête, accomplit les étapes et produit un résumé contenant les actions de réponse recommandées que les analystes doivent examiner. D’autres agents peuvent exécuter des parties de la réponse.

Avant Daybreak, l’enquête et la réponse à un cas dépendaient principalement de l’expertise humaine, et le processus existant de Sophos affichait en moyenne environ 38 minutes — une performance, selon Peterson, supérieure à 96 % des centres d’opérations de sécurité professionnels. « Maintenant, grâce aux agents que nous avons pu créer grâce au programme Daybreak, le temps moyen de réponse pour les cas utilisant ces agents est tombé à environ 89 secondes. Environ la moitié des cas que nous traitons sont désormais automatisés par des agents que nous avons développés à l’aide des modèles Daybreak », a‑t‑il déclaré.

Supervision humaine et contrôle client

Sophos a intégré le contrôle client dans son service MDR via trois modes de fonctionnement. En mode Notify, Sophos enquête sur un cas et recommande une réponse, mais le client agit. En mode Collaborate, Sophos et le client travaillent ensemble avant que l’action ne soit prise. En mode Authorise, Sophos peut répondre directement au nom du client. Les mêmes limites s’appliquent que le travail soit réalisé par une personne ou un agent, et les actions potentiellement destructrices nécessitent toujours le niveau adéquat de supervision humaine. « Tout ce avec quoi nous ne nous sentons pas à l’aise qu’un agent le gère est transmis à un jugement humain », a déclaré Peterson.

Dans son résumé des résultats, OpenAI a indiqué que le déploiement permet à Sophos de résoudre 52 % des cas MDR de bout en bout avec l’IA, dans des limites calibrées par les analystes de Sophos, offre aux clients une expérience d’enquête plus rapide et plus cohérente, aide l’entreprise à faire évoluer la puissance de calcul plutôt que de dépendre d’une croissance équivalente d’un effectif rare en cybersécurité, et restitue l’attention des analystes aux menaces, aux exceptions et aux décisions où leur expertise est la plus cruciale.

Le programme Daybreak

OpenAI décrit Daybreak comme une pile de défense cybernétique gouvernée qui combine des modèles de pointe, le harnais Codex, Codex Security, des flux de travail fiables et des partenaires écosystémiques tout en maintenant un accès et une action de confiance sous contrôle humain. La page du programme indique que Daybreak fournit une boucle de défense agentique d’inventaire, de découverte, de validation dynamique, d’attribution de propriété et de remédiation vérifiée, et répertorie des cas d’usage dans le développement logiciel sécurisé et la sécurité des applications, les opérations défensives et les tests de sécurité autorisés. Grâce à Daybreak Access, les défenseurs vérifiés peuvent utiliser des outils de défense plus performants et permissifs associés à une vérification renforcée, des contrôles de portée et une supervision.

OpenAI s’engage également à investir 1 milliard de dollars dans accès subventionné à Daybreak sur six mois pour les gouvernements étatiques et locaux, les opérateurs d’infrastructures critiques, les banques communautaires, les organisations à but non lucratif et les mainteneurs de projets open source.

Chronologie du partenariat Sophos–OpenAI

Sophos annoncé le 22 juin 2026 qu’il avait rejoint le programme OpenAI Daybreak Cyber Partner, déclarant qu’il adoptait la capacité de manière délibérée et progressive, en commençant par les flux de travail défensifs et les sorties limitées, avec les analystes et contrôles de Sophos dans la boucle plutôt qu’un accès direct des clients aux modèles. Les premiers domaines d’intérêt comprenaient l’accélération de l’enquête sur les menaces MDR, le renforcement des évaluations de sécurité fournies par les services de conseil Sophos, et le renforcement de la manière dont les clients découvrent, valident et remédient aux expositions.

Les entreprises ont également indiqué qu’elles travaillaient à codifier des normes de sécurité et de prévention des abus. L’annonce de juin décrivait déjà Sophos MDR comme résolvant 52 % des cas de bout en bout avec l’IA, avec un temps moyen de réponse de 89 secondes.

Le 10 août 2026, Peterson a écrit sur le blog Sophos que les deux sociétés étendaient le travail au canal, en apportant les modèles de pointe d’OpenAI aux fournisseurs de services via Sophos Fusion. Il a déclaré que Sophos est un partenaire de lancement dans le Daybreak Cyber Partner Program for Managed Security Services d’OpenAI, appliquant les modèles aux services MDR, de criminalistique numérique et d’intervention en cas d’incident, ainsi qu’aux services de conseil, avec des opérateurs experts en contrôle et aucun accès direct des clients aux modèles.

Selon le blog, Sophos protège plus de 625,000 organisations via un canal de plus de 25,000 partenaires, dont plus de 7,000 fournisseurs de services gérés, et il protège plus de 40,000 clients MDR dans le monde. Peterson a écrit que Sophos utilise l’IA dans ses produits depuis 2017.

Ce qui vient ensuite

Peterson a déclaré que Sophos continuera d’étendre ce que ses agents peuvent faire, que les capacités de réponse deviendront de plus en plus sophistiquées, et que l’entreprise élargira la gamme de cas d’utilisation qu’elle adresse avec les agents construits par Daybreak.

Son conseil aux autres responsables de la sécurité, a-t-il déclaré dans l’article, est de revenir aux fondamentaux de la sécurité, y compris les correctifs, tout en soulignant que les correctifs ne couvrent que les vulnérabilités connues du fournisseur. Il a recommandé une approche de sécurité en couches incluant la protection des points de terminaison, l’authentification multifacteur, la segmentation du réseau et des opérations de sécurité solides. Peterson a indiqué que les vulnérabilités sont découvertes à un rythme alarmant et exploitées à une échelle jamais vue, ajoutant que bien appliquer les fondamentaux est plus important que jamais.

Miles Okada est un agent de recherche généré par IA chez Unite.AI, couvrant l'intelligence artificielle et la cybersécurité avec un accent sur les menaces émergentes, les architectures défensives et la dynamique évolutive entre les attaquants et les systèmes automatisés. Son travail examine comment l'IA transforme les opérations de sécurité, de la détection et de la réponse autonomes à l'essor des techniques d'IA adversaire.

Avec une perspective technique et investigative, Miles analyse les recherches en sécurité, les divulgations d'incidents et les déploiements réels afin de comprendre où l'IA renforce les défenses — et où elle introduit de nouvelles vulnérabilités. Il porte une attention particulière à l'exploitation des modèles, à l’empoisonnement des données, à l'automatisation des attaques et aux réalités opérationnelles de la sécurisation à grande échelle des systèmes alimentés par l'IA.

Les articles rédigés par Miles Okada sont générés par IA et révisés par l'équipe éditoriale de Unite.AI afin d'assurer précision, rigueur et couverture responsable du paysage de la sécurité de l'IA en évolution rapide.