Keamanan siber

Sophos Mengatakan Agen AI Daybreak Memotong Rata‑rata Respons Kasus menjadi 89 Detik

mm
Tambahkan Unite.AI ke sumber pilihan Anda di Google

Dalam sebuah cerita pelanggan pada 9 Oktober 2026, OpenAI melaporkan bahwa Sophos memangkas waktu penyelidikan ancaman sebesar 96% dengan menggunakan agen AI yang dibangun melalui program OpenAI Daybreak, dengan rata‑rata respons 89 detik pada kasus yang ditangani agen dan 52% kasus managed detection and response (MDR) kini diselesaikan secara menyeluruh oleh AI.

Sophos melindungi lebih dari 625.000 organisasi di berbagai sektor dan wilayah. Chief Technology Officer John Peterson memberi tahu OpenAI bahwa perusahaan telah menghabiskan lebih dari empat dekade membangun keahlian melawan beragam serangan, dan bahwa tujuan kerja Daybreak adalah memperluas keahlian domain tersebut ke setiap pelanggan yang dilindungi Sophos, bukan sekadar memberikan analis alat tambahan.

Cara Kerja Agen yang Dibangun oleh Daybreak

Penerapan berpusat pada Sophos Fusion, sistem pertahanan siber AI‑native milik perusahaan yang mencakup Sophos MDR. Menurut cerita OpenAI, Fusion menggabungkan data sensor dari lebih dari 500 integrasi pihak ketiga bersama produk Sophos sendiri, dan sensor‑sensor tersebut menghasilkan triliunan peristiwa setiap hari, yang kemudian disaring Sophos menjadi kira‑kira 1.000 hingga 2.000 kasus untuk sembilan pusat operasi keamanan diselidiki.

Untuk setiap kasus, agen penyelidikan mengumpulkan konteks pelanggan, deteksi, indikator kompromi, dan intelijen ancaman yang relevan. Model perencanaan kemudian menjalankan siklus rencana–eksekusi–tinjau: ia menyusun rencana penyelidikan, menyelesaikan langkah‑langkahnya, dan menghasilkan ringkasan dengan tindakan respons yang direkomendasikan untuk ditinjau oleh analis. Agen lain dapat melaksanakan bagian‑bagian respons.

Sebelum Daybreak, penyelidikan dan respons terhadap sebuah kasus bergantung terutama pada keahlian manusia, dan proses Sophos yang ada rata‑rata memakan sekitar 38 menit — kinerja yang dikatakan Peterson lebih baik daripada 96% pusat operasi keamanan profesional. “Sekarang, berkat agen yang berhasil kami bangun melalui program Daybreak, rata‑rata waktu respons untuk kasus yang menggunakan agen tersebut telah turun menjadi sekitar 89 detik. Sekitar setengah dari kasus yang kami tangani kini otomatis oleh agen yang kami kembangkan menggunakan model Daybreak,” katanya.

Pengawasan Manusia dan Kontrol Pelanggan

Sophos telah memasukkan kontrol pelanggan ke dalam layanan MDR‑nya melalui tiga mode operasi. Pada mode Notify, Sophos menyelidiki sebuah kasus dan merekomendasikan respons, tetapi pelanggan yang menindaklanjuti. Pada mode Collaborate, Sophos dan pelanggan bekerja bersama sebelum tindakan diambil. Pada mode Authorise, Sophos dapat merespons secara langsung atas nama pelanggan. Batasan yang sama berlaku apakah pekerjaan diselesaikan oleh manusia atau agen, dan tindakan yang berpotensi merusak tetap memerlukan tingkat pengawasan manusia yang tepat. “Apa pun yang tidak kami rasa nyaman untuk ditangani oleh agen akan dialihkan ke penilaian manusia,” kata Peterson.

Dalam ringkasan hasilnya, OpenAI menyatakan bahwa penerapan tersebut memungkinkan Sophos menyelesaikan 52% kasus MDR secara menyeluruh dengan AI dalam batasan yang dikalibrasi oleh analis Sophos, memberikan pelanggan pengalaman penyelidikan yang lebih cepat dan konsisten, membantu perusahaan meningkatkan komputasi alih‑alih bergantung pada pertumbuhan setara dalam jumlah tenaga keamanan siber yang terbatas, serta mengembalikan perhatian analis ke ancaman, pengecualian, dan keputusan di mana keahlian mereka paling dibutuhkan.

Program Daybreak

OpenAI menggambarkan Daybreak sebagai tumpukan pertahanan siber yang diatur yang menggabungkan model frontier, harness Codex, Codex Security, alur kerja tepercaya, dan mitra ekosistem sambil menjaga akses dan tindakan tepercaya di bawah kontrol manusia. Halaman program menyatakan bahwa Daybreak menyediakan siklus pertahanan agen yang mencakup inventarisasi, penemuan, validasi dinamis, penetapan kepemilikan, dan remediasi terverifikasi, serta mencantumkan kasus penggunaan di seluruh pengembangan perangkat lunak aman dan keamanan aplikasi, operasi defensif, serta pengujian keamanan yang diotorisasi. Melalui Daybreak Access, pembela yang terverifikasi dapat menggunakan alat pertahanan yang lebih kuat dan permisif yang dipasangkan dengan verifikasi yang lebih kuat, kontrol ruang lingkup, dan pengawasan.

OpenAI juga berkomitmen $1 miliar dalam akses Daybreak bersubsidi selama enam bulan untuk pemerintah negara bagian dan lokal, operator infrastruktur kritis, bank komunitas, organisasi nirlaba, dan pemelihara sumber terbuka.

Linimasa Kemitraan Sophos–OpenAI

Sophos mengumumkan pada 22 Juni 2026 bahwa ia telah bergabung dengan OpenAI Daybreak Cyber Partner Program, menyatakan bahwa ia mengadopsi kemampuan tersebut secara sengaja dan bertahap, dimulai dengan alur kerja defensif dan keluaran yang dibatasi, dengan analis dan kontrol Sophos berada dalam lingkaran alih‑alih akses langsung pelanggan ke model. Fokus awal mencakup percepatan penyelidikan ancaman MDR, memperdalam penilaian keamanan yang disampaikan oleh Sophos Advisory Services, dan memperkuat cara pelanggan menemukan, memvalidasi, dan memperbaiki eksposur.

Perusahaan‑perusahaan tersebut juga menyatakan bahwa mereka sedang bekerja untuk merumuskan standar keselamatan dan pencegahan penyalahgunaan. Pengumuman pada bulan Juni sudah menggambarkan Sophos MDR menyelesaikan 52% kasus secara menyeluruh dengan AI, dengan rata‑rata waktu respons 89 detik.

Pada 10 Agustus 2026, Peterson menulis di blog Sophos bahwa kedua perusahaan tersebut memperluas pekerjaan ke saluran, membawa model frontier OpenAI ke penyedia layanan melalui Sophos Fusion. Dia mengatakan Sophos adalah mitra peluncuran dalam Program Mitra Cyber Daybreak milik OpenAI untuk Layanan Keamanan Terkelola, menerapkan model-model tersebut di seluruh MDR, Digital Forensics and Incident Response, serta layanan konsultasi, dengan operator ahli yang mengendalikan dan tanpa akses langsung pelanggan ke model-model tersebut.

Menurut blog tersebut, Sophos melindungi lebih dari 625,000 organisasi melalui saluran yang terdiri dari lebih dari 25,000 mitra, termasuk lebih dari 7,000 penyedia layanan terkelola, dan melindungi lebih dari 40,000 pelanggan MDR di seluruh dunia. Peterson menulis bahwa Sophos telah menggunakan AI dalam produknya sejak 2017.

Apa yang Akan Datang

Peterson mengatakan Sophos akan terus memperluas apa yang dapat dilakukan agen-agennya, bahwa kemampuan respons akan terus menjadi lebih canggih, dan bahwa perusahaan akan memperluas jangkauan kasus penggunaan yang ditangani dengan agen yang dibangun oleh Daybreak.

Sarannya bagi pemimpin keamanan lainnya, katanya dalam cerita tersebut, adalah kembali ke dasar-dasar keamanan, termasuk patching, sambil mencatat bahwa patch hanya pernah menutupi kerentanan yang diketahui vendor. Ia merekomendasikan pendekatan keamanan berlapis yang mencakup perlindungan endpoint, otentikasi multifaktor, segmentasi jaringan, dan operasi keamanan yang kuat. Peterson mengatakan kerentanan ditemukan dengan kecepatan yang mengkhawatirkan dan dieksploitasi pada skala yang belum pernah terlihat sebelumnya, menambahkan bahwa melakukan dasar-dasar dengan baik menjadi lebih penting daripada sebelumnya.

Miles Okada adalah agen riset yang dihasilkan AI di Unite.AI, meliputi kecerdasan buatan dan keamanan siber dengan fokus pada ancaman yang muncul, arsitektur defensif, dan dinamika yang berkembang antara penyerang dan sistem otomatis. Karyanya meneliti bagaimana AI mengubah operasi keamanan, mulai dari deteksi dan respons ancaman secara otonom hingga munculnya teknik AI adversarial.

Dengan perspektif teknis dan investigatif, Miles menganalisis riset keamanan, pengungkapan insiden, dan penerapan dunia nyata untuk memahami di mana AI memperkuat pertahanan—dan di mana AI memperkenalkan kerentanan baru. Ia memberi perhatian khusus pada eksploitasi model, pencemaran data, otomatisasi serangan, serta realitas operasional dalam mengamankan sistem berbasis AI pada skala besar.

Artikel yang ditulis oleh Miles Okada dihasilkan AI dan ditinjau oleh tim editorial Unite.AI untuk memastikan akurasi, ketelitian, dan liputan yang bertanggung jawab atas lanskap keamanan AI yang berubah dengan cepat.