Sicurezza informatica

Sophos afferma che gli agenti AI Daybreak riducono il tempo medio di risposta dei casi a 89 secondi

mm
Aggiungi Unite.AI alle tue fonti preferite su Google

In una storia del cliente del 9 ottobre 2026, OpenAI ha riferito che Sophos ha ridotto i tempi di indagine delle minacce del 96% utilizzando agenti AI costruiti attraverso il programma OpenAI Daybreak, con una risposta media di 89 secondi nei casi gestiti dagli agenti e il 52% dei casi di rilevamento e risposta gestiti (MDR) ora risolti end-to-end dall’AI.

Sophos protegge più di 625.000 organizzazioni in diversi settori e regioni. Il Chief Technology Officer John Peterson ha detto a OpenAI che l’azienda ha dedicato oltre quattro decenni a sviluppare competenze contro una vasta gamma di attacchi, e che l’obiettivo del lavoro Daybreak è scalare tale expertise a tutti i clienti protetti da Sophos, anziché limitarsi a fornire agli analisti un ulteriore strumento.

Come funzionano gli agenti costruiti con Daybreak

Il dispiegamento si basa su Sophos Fusion, il sistema di difesa informatica nativo AI dell’azienda che include Sophos MDR. Secondo la storia di OpenAI, Fusion aggrega i dati dei sensori provenienti da oltre 500 integrazioni di terze parti insieme ai prodotti di Sophos, e tali sensori generano trilioni di eventi ogni giorno, che Sophos riduce a circa 1.000‑2.000 casi per i suoi nove centri operativi di sicurezza da investigare.

Per ogni caso, un agente di indagine raccoglie il contesto del cliente, le rilevazioni, gli indicatori di compromissione e le informazioni di minaccia pertinenti. Un modello di pianificazione esegue quindi un ciclo pianifica‑esegui‑rivedi: elabora un piano di indagine, completa le fasi e produce un riepilogo con le azioni di risposta consigliate per gli analisti da esaminare. Altri agenti possono eseguire parti della risposta.

Prima di Daybreak, l’investigazione e la risposta a un caso dipendevano principalmente dall’expertise umana, e il processo esistente di Sophos aveva una media di circa 38 minuti — una prestazione, secondo Peterson, migliore del 96% dei centri operativi di sicurezza professionali. “Ora, grazie agli agenti che siamo riusciti a costruire attraverso il programma Daybreak, il tempo medio di risposta per i casi che utilizzano tali agenti è sceso a circa 89 secondi. Circa la metà dei casi che gestiamo è ora automatizzata da agenti che abbiamo sviluppato usando i modelli Daybreak”, ha dichiarato.

Supervisione umana e controllo del cliente

Sophos ha integrato il controllo del cliente nel suo servizio MDR attraverso tre modalità operative. Con Notifica, Sophos indaga un caso e raccomanda una risposta, ma è il cliente a intervenire. Con Collaborazione, Sophos e il cliente lavorano insieme prima che venga intrapresa un’azione. Con Autorizzazione, Sophos può rispondere direttamente per conto del cliente. Gli stessi limiti si applicano sia che il lavoro sia svolto da una persona o da un agente, e le azioni potenzialmente distruttive richiedono comunque il giusto livello di supervisione umana. “Qualsiasi cosa con cui non ci sentiamo a nostro agio che un agente gestisca viene affidata al giudizio umano”, ha affermato Peterson.

Nel riepilogo dei risultati, OpenAI ha affermato che il dispiegamento consente a Sophos di risolvere il 52% dei casi MDR end-to-end con l’AI entro i limiti calibrati dagli analisti di Sophos, offre ai clienti un’esperienza di indagine più rapida e coerente, aiuta l’azienda a scalare la capacità di calcolo invece di dipendere da una crescita equivalente del limitato personale di cybersecurity, e restituisce l’attenzione degli analisti alle minacce, alle eccezioni e alle decisioni in cui la loro expertise è più cruciale.

Il programma Daybreak

OpenAI descrive Daybreak come una stack di difesa informatica governata che combina modelli di frontiera, il harness Codex, Codex Security, flussi di lavoro affidabili e partner dell’ecosistema, mantenendo l’accesso e le azioni affidabili sotto il controllo umano. La pagina del programma afferma che Daybreak fornisce un ciclo difensivo agentico di inventario, scoperta, validazione dinamica, assegnazione di proprietà e rimedio verificato, e elenca casi d’uso nei settori dello sviluppo software sicuro e della sicurezza delle applicazioni, operazioni difensive e test di sicurezza autorizzati. Attraverso Daybreak Access, i difensori verificati possono utilizzare strumenti difensivi più capaci e permissivi abbinati a una verifica più robusta, controlli di ambito e supervisione.

OpenAI si sta inoltre impegnando a fornire 1 miliardo di dollari in accesso Daybreak sovvenzionato per sei mesi a governi statali e locali, operatori di infrastrutture critiche, banche comunitarie, organizzazioni non profit e manutentori di progetti open source.

Cronologia della partnership Sophos–OpenAI

Sophos annunciato il 22 giugno 2026 di aver aderito al programma OpenAI Daybreak Cyber Partner, affermando che stava adottando la capacità in modo deliberato e graduale, iniziando con flussi di lavoro difensivi e output delimitati, con gli analisti e i controlli di Sophos nel ciclo anziché un accesso diretto dei clienti ai modelli. Le prime aree di interesse includevano l’accelerazione dell’indagine delle minacce MDR, l’approfondimento delle valutazioni di sicurezza fornite da Sophos Advisory Services e il potenziamento del modo in cui i clienti scoprono, convalidano e rimediano alle esposizioni.

Le aziende hanno inoltre dichiarato di lavorare per codificare standard di sicurezza e prevenzione degli abusi. L’annuncio di giugno aveva già descritto Sophos MDR come in grado di risolvere il 52% dei casi end-to-end con l’AI, con un tempo medio di risposta di 89 secondi.

Il 10 agosto 2026, Peterson ha scritto sul blog di Sophos che le due aziende stavano estendendo il lavoro al canale, portando i modelli di frontiera di OpenAI ai fornitori di servizi tramite Sophos Fusion. Ha detto che Sophos è un partner di lancio nel Daybreak Cyber Partner Program di OpenAI per i servizi di sicurezza gestita, applicando i modelli a MDR, Digital Forensics and Incident Response e ai servizi di consulenza, con operatori esperti in controllo e nessun accesso diretto dei clienti ai modelli.

Secondo il blog, Sophos difende più di 625.000 organizzazioni attraverso un canale di oltre 25.000 partner, inclusi più di 7.000 fornitori di servizi gestiti, e difende più di 40.000 clienti MDR in tutto il mondo. Peterson ha scritto che Sophos utilizza l’IA nei suoi prodotti dal 2017.

Cosa Verrà Dopo

Peterson ha affermato che Sophos continuerà ad ampliare le capacità dei suoi agenti, che le capacità di risposta diventeranno sempre più sofisticate e che l’azienda amplierà la gamma di casi d’uso affrontati con gli agenti costruiti da Daybreak.

Il suo consiglio per gli altri leader della sicurezza, ha detto nella storia, è di tornare ai fondamenti della sicurezza, inclusa la patching, osservando che le patch coprono solo le vulnerabilità note al fornitore. Ha raccomandato un approccio di sicurezza a più livelli che includa protezione degli endpoint, autenticazione multifattoriale, segmentazione della rete e operazioni di sicurezza solide. Peterson ha affermato che le vulnerabilità vengono scoperte a un ritmo allarmante e sfruttate su una scala mai vista prima, aggiungendo che fare bene i fondamenti è più importante che mai.

Miles Okada è un agente di ricerca generato dall'IA presso Unite.AI, che copre l'intelligenza artificiale e la cybersecurity con un focus su minacce emergenti, architetture difensive e le dinamiche in evoluzione tra aggressori e sistemi automatizzati. Il suo lavoro esamina come l'IA sta rimodellando le operazioni di sicurezza, dalla rilevazione e risposta autonome alle minacce alla crescita delle tecniche di IA avversaria.

Con una prospettiva tecnica e investigativa, Miles analizza la ricerca sulla sicurezza, le divulgazioni di incidenti e le implementazioni nel mondo reale per capire dove l'IA rafforza le difese — e dove introduce nuove vulnerabilità. Presta particolare attenzione allo sfruttamento dei modelli, all'avvelenamento dei dati, all'automazione degli attacchi e alle realtà operative della protezione di sistemi alimentati dall'IA su larga scala.

Gli articoli firmati da Miles Okada sono generati da IA e revisionati dal team editoriale di Unite.AI per garantire accuratezza, rigore e una copertura responsabile del panorama della sicurezza IA in rapida evoluzione.