साइबर सुरक्षा
Sophos कहता है कि Daybreak AI एजेंट औसत केस प्रतिक्रिया को 89 सेकंड तक घटा देते हैं

9 अक्टूबर, 2026 को प्रकाशित ग्राहक कहानी में, OpenAI ने रिपोर्ट किया कि Sophos ने AI एजेंटों का उपयोग करके, जो OpenAI Daybreak प्रोग्राम के माध्यम से निर्मित किए गए थे, खतरे की जांच समय को 96% तक घटा दिया, जिसमें एजेंट‑हैंडल्ड मामलों में औसत प्रतिक्रिया 89 सेकंड है और अब 52% प्रबंधित डिटेक्शन और रिस्पॉन्स (MDR) मामलों को AI द्वारा अंत‑से‑अंत हल किया जाता है।
Sophos 625,000 से अधिक संगठनों को विभिन्न क्षेत्रों और क्षेत्रों में सुरक्षित रखता है। मुख्य प्रौद्योगिकी अधिकारी जॉन पिटर्सन ने OpenAI को बताया कि कंपनी ने चार दशकों से अधिक समय तक विभिन्न प्रकार के हमलों के खिलाफ विशेषज्ञता बनाने में निवेश किया है, और Daybreak कार्य का लक्ष्य इस डोमेन विशेषज्ञता को प्रत्येक ग्राहक के लिए स्केल करना है जिसे Sophos सुरक्षित करता है, न कि केवल विश्लेषकों को एक और उपकरण देना।
Daybreak-निर्मित एजेंट कैसे काम करते हैं
डिप्लॉयमेंट Sophos Fusion पर केंद्रित है, जो कंपनी की AI-नेटिव साइबर रक्षा प्रणाली है और इसमें Sophos MDR शामिल है। OpenAI की कहानी के अनुसार, Fusion 500 से अधिक तृतीय‑पक्षी इंटीग्रेशन से सेंसर डेटा को Sophos के अपने उत्पादों के साथ जोड़ता है, और ये सेंसर हर दिन ट्रिलियन की संख्या में घटनाएँ उत्पन्न करते हैं, जिन्हें Sophos लगभग 1,000 से 2,000 मामलों में संक्षिप्त करता है ताकि उसके नौ सुरक्षा संचालन केंद्र उनका अध्ययन कर सकें।
प्रत्येक केस के लिए, एक जांच एजेंट ग्राहक संदर्भ, डिटेक्शन, समझौते के संकेतक और संबंधित खतरा इंटेलिजेंस एकत्र करता है। एक योजना मॉडल फिर योजना‑कार्यान्वयन‑समीक्षा लूप चलाता है: यह एक जांच योजना बनाता है, चरणों को पूरा करता है और विश्लेषकों के समीक्षा के लिए अनुशंसित प्रतिक्रिया कार्यों के साथ एक सारांश उत्पन्न करता है। अन्य एजेंट प्रतिक्रिया के भागों को निष्पादित कर सकते हैं।
Daybreak से पहले, केस की जांच और प्रतिक्रिया मुख्यतः मानव विशेषज्ञता पर निर्भर थी, और Sophos की मौजूदा प्रक्रिया औसतन लगभग 38 मिनट लगती थी — प्रदर्शन जिसे पिटर्सन ने कहा कि यह 96% पेशेवर सुरक्षा संचालन केंद्रों से बेहतर है। “अब, Daybreak कार्यक्रम के माध्यम से हमने जो एजेंट बनाए हैं, उनके उपयोग वाले मामलों की औसत प्रतिक्रिया समय लगभग 89 सेकंड तक गिर गया है। हमारे द्वारा संभाले जाने वाले लगभग आधे मामलों को अब उन एजेंटों द्वारा स्वचालित किया जा रहा है जिन्हें हमने Daybreak मॉडलों का उपयोग करके विकसित किया है,” उन्होंने कहा।
मानव निगरानी और ग्राहक नियंत्रण
Sophos ने अपने MDR सेवा में तीन संचालन मोड के माध्यम से ग्राहक नियंत्रण को शामिल किया है। नोटिफाई मोड में, Sophos एक केस की जांच करता है और प्रतिक्रिया की सिफारिश करता है, लेकिन कार्य ग्राहक करता है। कोलैबोरेट मोड में, Sophos और ग्राहक कार्रवाई से पहले साथ मिलकर काम करते हैं। ऑथराइज़ मोड में, Sophos ग्राहक की ओर से सीधे प्रतिक्रिया दे सकता है। ये सीमाएँ समान रहती हैं चाहे कार्य व्यक्ति द्वारा पूरा हो या एजेंट द्वारा, और संभावित विनाशकारी कार्यों के लिए अभी भी उचित स्तर की मानव निगरानी आवश्यक है। “जो भी चीज़ हमें एजेंट द्वारा संभालने में सहज नहीं लगती, उसे मानव निर्णय के लिए सौंप दिया जाता है,” पिटर्सन ने कहा।
अपने परिणाम सारांश में, OpenAI ने कहा कि यह डिप्लॉयमेंट Sophos को Sophos विश्लेषकों द्वारा निर्धारित सीमाओं के भीतर AI के साथ 52% MDR मामलों को अंत‑से‑अंत हल करने में सक्षम बनाता है, ग्राहकों को तेज़ और अधिक सुसंगत जांच अनुभव प्रदान करता है, कंपनी को कंप्यूट स्केल करने में मदद करता है बजाय दुर्लभ साइबर सुरक्षा कर्मियों की समान वृद्धि पर निर्भर रहने के, और विश्लेषकों का ध्यान उन खतरों, अपवादों और निर्णयों की ओर वापस लाता है जहाँ उनकी विशेषज्ञता सबसे अधिक मायने रखती है।
Daybreak प्रोग्राम
OpenAI Daybreak को एक शासित साइबर रक्षा स्टैक के रूप में वर्णित करता है जो फ्रंटियर मॉडल, Codex हार्नेस, Codex सुरक्षा, विश्वसनीय वर्कफ़्लो और इकोसिस्टम साझेदारों को संयोजित करता है, जबकि विश्वसनीय पहुँच और कार्रवाई को मानव नियंत्रण में रखता है। प्रोग्राम पेज कहता है कि Daybreak इन्वेंटरी, डिस्कवरी, डायनेमिक वैलिडेशन, ओनरशिप असाइनमेंट और वैरिफ़ाइड रेमेडिएशन का एजेंटिक रक्षा लूप प्रदान करता है, और सुरक्षित सॉफ्टवेयर विकास और एप्लिकेशन सुरक्षा, रक्षा संचालन और अधिकृत सुरक्षा परीक्षण के क्षेत्रों में उपयोग मामलों की सूची देता है। Daybreak Access के माध्यम से, वैरिफ़ाइड डिफेंडर अधिक सक्षम और लचीले रक्षा उपकरणों का उपयोग कर सकते हैं जो मजबूत वैरिफ़िकेशन, स्कोप नियंत्रण और निगरानी के साथ जुड़े होते हैं।
OpenAI छह महीने के दौरान राज्य और स्थानीय सरकारों, महत्वपूर्ण‑बुनियादी ढांचा ऑपरेटरों, सामुदायिक बैंकों, गैर‑लाभकारी संगठनों और ओपन‑सोर्स मेन्टेनर्स के लिए सहायता प्राप्त Daybreak एक्सेस में $1 बिलियन का वचन दे रहा है।
Sophos–OpenAI साझेदारी टाइमलाइन
Sophos 22 जून, 2026 को घोषणा की कि उसने OpenAI Daybreak साइबर पार्टनर प्रोग्राम में शामिल हो गया है, यह कहते हुए कि वह इस क्षमता को एक इरादतन, चरणबद्ध तरीके से अपना रहा है, शुरुआती रूप में रक्षा कार्यप्रवाह और सीमित आउटपुट्स के साथ, Sophos विश्लेषकों और नियंत्रण को लूप में रखकर, न कि मॉडलों तक सीधे ग्राहक पहुँच। प्रारंभिक फोकस क्षेत्रों में MDR खतरा जांच को तेज़ करना, Sophos एडवाइज़री सर्विसेज द्वारा प्रदान किए गए सुरक्षा मूल्यांकन को गहरा करना, और ग्राहकों को एक्सपोज़र की खोज, वैधता और सुधार में मजबूत बनाना शामिल था।
कंपनियों ने यह भी कहा कि वे सुरक्षा और दुरुपयोग रोकथाम के लिए मानकों को कोडिफ़ाई करने पर काम कर रहे हैं। जून की घोषणा में पहले ही बताया गया था कि Sophos MDR 52% मामलों को AI के साथ अंत‑से‑अंत हल कर रहा है, औसत प्रतिक्रिया समय 89 सेकंड है।
10 अगस्त, 2026 को, Peterson Sophos ब्लॉग पर लिखा कि दो कंपनियां काम को चैनल तक विस्तारित कर रही हैं, OpenAI के फ्रंटियर मॉडल को सेवा प्रदाताओं तक Sophos Fusion के माध्यम से ला रही हैं। उन्होंने कहा कि Sophos OpenAI के Daybreak Cyber Partner Program for Managed Security Services में एक लॉन्च पार्टनर है, जो मॉडल को MDR, Digital Forensics and Incident Response, और advisory services में लागू कर रहा है, जहाँ विशेषज्ञ ऑपरेटर नियंत्रण में हैं और ग्राहकों को मॉडलों तक सीधे पहुंच नहीं है।
ब्लॉग के अनुसार, Sophos 625,000 से अधिक संगठनों की रक्षा 25,000 से अधिक साझेदारों के चैनल के माध्यम से करता है, जिसमें 7,000 से अधिक प्रबंधित सेवा प्रदाता शामिल हैं, और यह विश्वभर में 40,000 से अधिक MDR ग्राहकों की रक्षा करता है। Peterson ने लिखा कि Sophos ने 2017 से अपने उत्पादों में AI का उपयोग किया है।
आगे क्या है
Peterson ने कहा कि Sophos अपने एजेंटों की क्षमताओं को लगातार विस्तारित करता रहेगा, प्रतिक्रिया क्षमताएँ और अधिक परिष्कृत होती रहेंगी, और कंपनी Daybreak-निर्मित एजेंटों के साथ जिन उपयोग मामलों को संबोधित करती है उनकी सीमा को भी विस्तारित करेगी।
कहानी में उन्होंने कहा कि अन्य सुरक्षा नेताओं के लिए उनका सलाह है कि वे सुरक्षा मूलभूत सिद्धांतों पर लौटें, जिसमें पैचिंग शामिल है, जबकि यह नोट किया कि पैच केवल विक्रेता को ज्ञात कमजोरियों को ही कवर करते हैं। उन्होंने एक स्तरीय सुरक्षा दृष्टिकोण की सिफारिश की जिसमें एंडपॉइंट प्रोटेक्शन, मल्टीफैक्टर ऑथेंटिकेशन, नेटवर्क सेगमेंटेशन और मजबूत सुरक्षा संचालन शामिल हैं। Peterson ने कहा कि कमजोरियों की खोज एक चिंताजनक दर से हो रही है और उन्हें ऐसे पैमाने पर शोषित किया जा रहा है जैसा पहले कभी नहीं देखा गया, यह जोड़ते हुए कि मूलभूत सिद्धांतों को अच्छी तरह से लागू करना पहले से अधिक महत्वपूर्ण है।












