사이버 보안
Sophos, Daybreak AI 에이전트가 평균 사례 대응 시간을 89초로 단축했다고 발표

2026년 10월 9일 고객 사례에서 OpenAI는 Sophos가 OpenAI Daybreak 프로그램을 통해 구축된 AI 에이전트를 사용해 위협 조사 시간을 96% 단축했으며, 에이전트가 처리한 사례의 평균 대응 시간이 89초이고, 관리형 탐지 및 대응(MDR) 사례의 52%가 이제 AI에 의해 엔드투엔드로 해결된다고 보고했습니다.
Sophos는 다양한 산업과 지역에 걸쳐 625,000개 이상의 조직을 보호합니다. 최고기술책임자 John Peterson은 OpenAI에 회사가 40년 이상에 걸쳐 다양한 공격에 대한 전문성을 구축해 왔으며, Daybreak 작업의 목표는 분석가에게 단순히 또 다른 도구를 제공하는 것이 아니라 Sophos가 보호하는 모든 고객에게 해당 분야 전문성을 확장하는 것이라고 밝혔습니다.
Daybreak 기반 에이전트 작동 방식
배포는 Sophos Fusion을 중심으로 이루어집니다. 이는 Sophos MDR을 포함하는 AI 기반 사이버 방어 시스템입니다. OpenAI 스토리에 따르면, Fusion은 500개 이상의 타사 통합 센서 데이터를 Sophos 자체 제품과 결합하며, 이러한 센서는 매일 수조 건의 이벤트를 생성합니다. Sophos는 이를 약 1,000~2,000건의 사례로 정제하여 9개의 보안 운영 센터에서 조사합니다.
각 사례마다 조사 에이전트가 고객 컨텍스트, 탐지, 침해 지표 및 관련 위협 정보를 수집합니다. 이후 계획 모델이 계획‑실행‑검토 루프를 실행하여 조사 계획을 수립하고 단계를 완료한 뒤, 분석가가 검토할 수 있도록 권장 대응 조치를 포함한 요약을 생성합니다. 다른 에이전트가 응답의 일부를 수행할 수 있습니다.
Daybreak 이전에는 사례를 조사하고 대응하는 것이 주로 인간 전문가에 의존했으며, Sophos의 기존 프로세스 평균 소요 시간은 약 38분이었는데, Peterson은 이 성능이 전문 보안 운영 센터의 96%보다 우수하다고 말했습니다. “이제 Daybreak 프로그램을 통해 구축한 에이전트 덕분에 해당 에이전트를 사용하는 사례의 평균 대응 시간이 약 89초로 감소했습니다. 우리가 처리하는 사례의 약 절반이 이제 Daybreak 모델을 활용해 개발한 에이전트에 의해 자동화되고 있습니다,”라고 그는 설명했습니다.
인간 감독 및 고객 제어
Sophos는 MDR 서비스에 고객 제어 기능을 세 가지 운영 모드로 구현했습니다. Notify 모드에서는 Sophos가 사례를 조사하고 대응을 권고하지만 고객이 직접 실행합니다. Collaborate 모드에서는 Sophos와 고객이 함께 작업한 후 조치를 취합니다. Authorise 모드에서는 Sophos가 고객을 대신해 직접 대응할 수 있습니다. 작업이 사람에 의해 수행되든 에이전트에 의해 수행되든 동일한 경계가 적용되며, 잠재적으로 파괴적인 행동은 여전히 적절한 인간 감독이 필요합니다. “에이전트가 처리하기에 불편한 모든 사항은 인간 판단으로 넘깁니다,”라고 Peterson이 말했습니다.
OpenAI는 결과 요약에서 이번 배포를 통해 Sophos가 Sophos 분석가가 조정한 경계 내에서 AI를 활용해 MDR 사례의 52%를 엔드투엔드로 해결할 수 있게 되었으며, 고객에게 더 빠르고 일관된 조사 경험을 제공하고, 인력 부족인 사이버 보안 인력을 늘리는 대신 컴퓨팅 자원을 확장할 수 있게 도와주며, 분석가들의 주의를 가장 필요한 위협, 예외 및 의사결정으로 되돌린다고 밝혔습니다.
Daybreak 프로그램
OpenAI는 Daybreak을 최첨단 모델, Codex 하니스, Codex Security, 신뢰할 수 있는 워크플로 및 생태계 파트너를 결합한 관리형 사이버 방어 스택으로 설명합니다. 프로그램 페이지에 따르면 Daybreak는 인벤토리, 탐색, 동적 검증, 소유권 할당 및 검증된 복구의 에이전트형 방어 루프를 제공하며, 안전한 소프트웨어 개발 및 애플리케이션 보안, 방어 운영, 허가된 보안 테스트 전반에 걸친 사용 사례를 나열합니다. Daybreak Access를 통해 검증된 방어자는 더 강력하고 허용적인 방어 도구를 보다 강력한 검증, 범위 제어 및 감독과 결합하여 사용할 수 있습니다.
OpenAI는 주 및 지방 정부, 핵심 인프라 운영자, 지역 은행, 비영리 단체 및 오픈소스 유지관리자를 위해 6개월 동안 보조된 Daybreak 액세스에 10억 달러를 약속했습니다.
Sophos–OpenAI 파트너십 타임라인
Sophos는 2026년 6월 22일에 발표함을 통해 OpenAI Daybreak 사이버 파트너 프로그램에 참여했으며, 방어 워크플로와 범위가 지정된 출력부터 시작해 의도적이고 단계적인 방식으로 해당 기능을 도입하고, 모델에 대한 직접적인 고객 접근 대신 Sophos 분석가와 제어가 루프에 포함된다고 밝혔습니다. 초기 중점 분야는 MDR 위협 조사 가속화, Sophos Advisory Services가 제공하는 보안 평가 심화, 그리고 고객이 노출을 발견·검증·복구하는 방식을 강화하는 것이었습니다.
양사는 또한 안전 및 악용 방지를 위한 표준을 정형화하기 위해 노력하고 있다고 밝혔습니다. 6월 발표에서는 Sophos MDR이 AI를 활용해 사례의 52%를 엔드투엔드로 해결하고 평균 대응 시간이 89초라고 이미 설명했습니다.
2026년 8월 10일, Peterson이 Sophos 블로그에 글을 썼다며 두 회사가 채널 작업을 확대하여 Sophos Fusion을 통해 서비스 제공업체에 OpenAI 최첨단 모델을 제공한다고 밝혔다. 그는 Sophos가 관리형 보안 서비스용 OpenAI Daybreak Cyber Partner Program의 출시 파트너이며, MDR, 디지털 포렌식 및 사고 대응, 그리고 자문 서비스 전반에 모델을 적용하고 있으며, 제어를 담당하는 전문가 운영자가 있고 고객이 모델에 직접 접근하지 못한다고 말했다.
블로그에 따르면 Sophos는 25,000개가 넘는 파트너 채널을 통해 625,000개 이상의 조직을 보호하고 있으며, 그 중 7,000개가 넘는 관리형 서비스 제공업체를 포함하고, 전 세계 40,000개 이상의 MDR 고객을 보호하고 있다. Peterson은 Sophos가 2017년부터 제품에 AI를 사용해 왔다고 썼다.
다음은 무엇인가
Peterson은 Sophos가 에이전트가 할 수 있는 일을 계속 확장하고, 대응 능력이 더욱 정교해질 것이며, Daybreak 기반 에이전트를 활용하는 사용 사례 범위를 넓힐 것이라고 말했다.
그는 이야기에서 다른 보안 리더들에게 조언하길, 패치를 포함한 보안 기본 원칙으로 돌아가야 한다고 했으며, 패치는 공급업체가 알고 있는 취약점만을 다룬다는 점을 언급했다. 그는 엔드포인트 보호, 다중 인증, 네트워크 분할 및 강력한 보안 운영을 포함하는 계층형 보안 접근 방식을 권장했다. Peterson은 취약점이 전례 없는 속도로 발견되고 규모가 커져 악용되고 있다며, 기본을 잘 수행하는 것이 그 어느 때보다 중요해졌다고 덧붙였다.












