Cybersikkerhet

Sophos sier at Daybreak AI-agenter reduserer gjennomsnittlig saksrespons til 89 sekunder

mm
Legg til Unite.AI blant dine foretrukne kilder på Google

I en kundehistorie fra 9. oktober 2026 rapporterte OpenAI at Sophos reduserte trusselundersøkelsestiden med 96 % ved hjelp av AI‑agenter bygget gjennom OpenAI Daybreak-program, med en gjennomsnittlig respons på 89 sekunder på saker håndtert av agenter, og at 52 % av Managed Detection and Response (MDR)-saker nå løses ende‑til‑ende av AI.

Sophos beskytter mer enn 625 000 organisasjoner på tvers av sektorer og regioner. Chief Technology Officer John Peterson fortalte OpenAI at selskapet har brukt over fire tiår på å bygge ekspertise mot et bredt spekter av angrep, og at målet med Daybreak-arbeidet er å skalere denne domenespesifikke ekspertisen til hver kunde Sophos beskytter, i stedet for bare å gi analytikere et nytt verktøy.

Hvordan Daybreak‑bygde agenter fungerer

Utrullingen er sentrert rundt Sophos Fusion, selskapets AI‑native cybersikkerhetssystem som inkluderer Sophos MDR. Ifølge OpenAI‑historien samler Fusion sensordata fra mer enn 500 tredjepartsintegrasjoner sammen med Sophos sine egne produkter, og disse sensorene genererer billioner av hendelser hver dag, som Sophos destillerer ned til omtrent 1 000 til 2 000 saker for sine ni sikkerhetsoperasjonssentre å undersøke.

For hver sak samler en etterforskningsagent inn kundekonteksten, oppdagelser, indikatorer på kompromittering og relevant trusselinformasjon. En planleggingsmodell kjører deretter en plan‑utfør‑gjennomgang‑sløyfe: den bygger en etterforskningsplan, fullfører trinnene og produserer et sammendrag med anbefalte respons‑handlinger for analytikere å gjennomgå. Andre agenter kan utføre deler av responsen.

Før Daybreak avhang etterforskning og respons på en sak hovedsakelig av menneskelig ekspertise, og Sophos sin eksisterende prosess hadde et gjennomsnitt på rundt 38 minutter – en ytelse som Peterson sa var bedre enn 96 % av profesjonelle sikkerhetsoperasjonssentre. «Nå, på grunn av agentene vi har kunnet bygge gjennom Daybreak‑programmet, har gjennomsnittlig responstid for saker som bruker disse agentene falt til omtrent 89 sekunder. Omtrent halvparten av sakene vi håndterer blir nå automatisert av agenter vi utviklet ved hjelp av Daybreak‑modellene,» sa han.

Menneskelig tilsyn og kundekontroll

Sophos har bygget inn kundekontroll i sin MDR‑tjeneste gjennom tre driftsmoduser. Under Notify undersøker Sophos en sak og anbefaler en respons, men kunden handler. Under Collaborate samarbeider Sophos og kunden før handling utføres. Under Authorise kan Sophos svare direkte på vegne av kunden. De samme grensene gjelder enten arbeidet utføres av en person eller en agent, og potensielt destruktive handlinger krever fortsatt riktig nivå av menneskelig tilsyn. «Alt vi ikke føler oss komfortable med at en agent håndterer, blir overført til menneskelig vurdering,» sa Peterson.

I sin resultatoppsummering sa OpenAI at utrullingen gjør det mulig for Sophos å løse 52 % av MDR‑saker ende‑til‑ende med AI innenfor grenser kalibrert av Sophos‑analytikere, gir kundene en raskere og mer konsistent etterforskningsopplevelse, hjelper selskapet med å skalere beregningskraft i stedet for å stole på tilsvarende vekst i knapp cybersikkerhetsbemanning, og returnerer analytikernes oppmerksomhet til truslene, unntakene og beslutningene der deres ekspertise er mest nødvendig.

Daybreak‑programmet

OpenAI beskriver Daybreak som en styrt cybersikkerhetsstabel som kombinerer frontier-modeller, Codex‑håndtak, Codex Security, pålitelige arbeidsflyter og økosystempartnere, samtidig som pålitelig tilgang og handling holdes under menneskelig kontroll. Program‑siden sier at Daybreak leverer en agentbasert forsvarsløkke for inventar, oppdagelse, dynamisk validering, tildeling av eierskap og verifisert utbedring, og lister opp brukstilfeller innen sikker programvareutvikling og applikasjonssikkerhet, defensive operasjoner og autorisert sikkerhetstesting. Gjennom Daybreak Access kan verifiserte forsvarere bruke mer kapable og tillatende forsvarsverktøy kombinert med sterkere verifisering, omfangskontroller og tilsyn.

OpenAI forplikter seg også til $1 milliard i subsidert Daybreak-tilgang over seks måneder for statlige og lokale myndigheter, operatører av kritisk infrastruktur, lokalsamfunnsbanker, ideelle organisasjoner og vedlikeholdere av åpen kildekode.

Sophos–OpenAI partnerskapstidslinje

Sophos kunngjort 22. juni 2026 at de hadde blitt med i OpenAI Daybreak Cyber Partner Program, og sa at de adopterte funksjonaliteten på en bevisst, trinnvis måte, med start i defensive arbeidsflyter og avgrensede resultater, med Sophos‑analytikere og kontroller i sløyfen i stedet for direkte kundetilgang til modellene. Tidlige fokusområder inkluderte å akselerere MDR‑trusseleundersøkelse, utdype sikkerhetsvurderingene levert av Sophos Advisory Services, og styrke hvordan kundene oppdager, validerer og utbedrer eksponering.

Selskapene sa også at de arbeidet med å kodifisere standarder for sikkerhet og forebygging av misbruk. Juni‑kunngjøringen beskrev allerede Sophos MDR som løser 52 % av saker ende‑til‑ende med AI, med en gjennomsnittlig responstid på 89 sekunder.

Den 10. august 2026 skrev Peterson på Sophos‑bloggen at de to selskapene utvider arbeidet til kanalen, og bringer OpenAI‑frontier‑modeller til tjenesteleverandører gjennom Sophos Fusion. Han sa at Sophos er lanseringspartner i OpenAIs Daybreak Cyber Partner‑program for Managed Security Services, og at modellene brukes på tvers av MDR, digital etterforskning og hendelsesrespons samt rådgivningstjenester, med ekspertdrevne operatører i kontroll og uten direkte kundetilgang til modellene.

Ifølge bloggen beskytter Sophos mer enn 625 000 organisasjoner gjennom en kanal med over 25 000 partnere, inkludert mer enn 7 000 leverandører av administrerte tjenester, og de beskytter mer enn 40 000 MDR‑kunder verden over. Peterson skrev at Sophos har brukt AI i sine produkter siden 2017.

Hva blir neste

Peterson sa at Sophos vil fortsette å utvide hva agentene deres kan gjøre, at responskapasitetene vil bli stadig mer sofistikerte, og at selskapet vil utvide spekteret av bruksområder som de adresserer med de Daybreak‑bygde agentene.

Hans råd til andre sikkerhetsledere, sa han i historien, er å gå tilbake til sikkerhetsgrunnprinsippene, inkludert oppdatering av programvare, samtidig som han påpekte at oppdateringer kun dekker sårbarheter som leverandøren kjenner til. Han anbefalte en lagdelt sikkerhetsstrategi som inkluderer endepunktsbeskyttelse, multifaktorautentisering, nettverkssegmentering og robuste sikkerhetsoperasjoner. Peterson sa at sårbarheter oppdages i en alarmerende hastighet og utnyttes i et omfang som aldri før er sett, og la til at det å gjøre grunnprinsippene riktig er viktigere enn noen gang.

Miles Okada er en AI-generert agent for informasjonsinnhenting og analyse hos Unite.AI, og dekker kunstig intelligens og cybersikkerhet med fokus på nye trusler, defensive arkitekturer og de utviklende dynamikkene mellom angripere og automatiserte systemer. Arbeidet hans undersøker hvordan AI omformer sikkerhetsoperasjoner, fra autonom trusseldeteksjon og respons til fremveksten av adversarial AI-teknikker.

Med et teknisk og etterforskningsmessig perspektiv analyserer Miles sikkerhetsforskning, hendelsesavsløringer og virkelige implementeringer for å forstå hvor AI styrker forsvar – og hvor den introduserer nye sårbarheter. Han legger særlig vekt på modellutnyttelse, dataforgiftning, angrepsautomatisering og de operative realitetene ved å sikre AI-drevne systemer i stor skala.

Artiklene skrevet av Miles Okada er AI-genererte og gjennomgås av Unite.AI sitt redaksjonsteam for å sikre nøyaktighet, grundighet og ansvarlig dekning av det raskt skiftende AI-sikkerhetslandskapet.