Cybersikkerhet
Sophos sier at Daybreak AI-agenter reduserer gjennomsnittlig saksrespons til 89 sekunder

I en kundehistorie fra 9. oktober 2026 rapporterte OpenAI at Sophos reduserte trusselundersøkelsestiden med 96 % ved hjelp av AI‑agenter bygget gjennom OpenAI Daybreak-program, med en gjennomsnittlig respons på 89 sekunder på saker håndtert av agenter, og at 52 % av Managed Detection and Response (MDR)-saker nå løses ende‑til‑ende av AI.
Sophos beskytter mer enn 625 000 organisasjoner på tvers av sektorer og regioner. Chief Technology Officer John Peterson fortalte OpenAI at selskapet har brukt over fire tiår på å bygge ekspertise mot et bredt spekter av angrep, og at målet med Daybreak-arbeidet er å skalere denne domenespesifikke ekspertisen til hver kunde Sophos beskytter, i stedet for bare å gi analytikere et nytt verktøy.
Hvordan Daybreak‑bygde agenter fungerer
Utrullingen er sentrert rundt Sophos Fusion, selskapets AI‑native cybersikkerhetssystem som inkluderer Sophos MDR. Ifølge OpenAI‑historien samler Fusion sensordata fra mer enn 500 tredjepartsintegrasjoner sammen med Sophos sine egne produkter, og disse sensorene genererer billioner av hendelser hver dag, som Sophos destillerer ned til omtrent 1 000 til 2 000 saker for sine ni sikkerhetsoperasjonssentre å undersøke.
For hver sak samler en etterforskningsagent inn kundekonteksten, oppdagelser, indikatorer på kompromittering og relevant trusselinformasjon. En planleggingsmodell kjører deretter en plan‑utfør‑gjennomgang‑sløyfe: den bygger en etterforskningsplan, fullfører trinnene og produserer et sammendrag med anbefalte respons‑handlinger for analytikere å gjennomgå. Andre agenter kan utføre deler av responsen.
Før Daybreak avhang etterforskning og respons på en sak hovedsakelig av menneskelig ekspertise, og Sophos sin eksisterende prosess hadde et gjennomsnitt på rundt 38 minutter – en ytelse som Peterson sa var bedre enn 96 % av profesjonelle sikkerhetsoperasjonssentre. «Nå, på grunn av agentene vi har kunnet bygge gjennom Daybreak‑programmet, har gjennomsnittlig responstid for saker som bruker disse agentene falt til omtrent 89 sekunder. Omtrent halvparten av sakene vi håndterer blir nå automatisert av agenter vi utviklet ved hjelp av Daybreak‑modellene,» sa han.
Menneskelig tilsyn og kundekontroll
Sophos har bygget inn kundekontroll i sin MDR‑tjeneste gjennom tre driftsmoduser. Under Notify undersøker Sophos en sak og anbefaler en respons, men kunden handler. Under Collaborate samarbeider Sophos og kunden før handling utføres. Under Authorise kan Sophos svare direkte på vegne av kunden. De samme grensene gjelder enten arbeidet utføres av en person eller en agent, og potensielt destruktive handlinger krever fortsatt riktig nivå av menneskelig tilsyn. «Alt vi ikke føler oss komfortable med at en agent håndterer, blir overført til menneskelig vurdering,» sa Peterson.
I sin resultatoppsummering sa OpenAI at utrullingen gjør det mulig for Sophos å løse 52 % av MDR‑saker ende‑til‑ende med AI innenfor grenser kalibrert av Sophos‑analytikere, gir kundene en raskere og mer konsistent etterforskningsopplevelse, hjelper selskapet med å skalere beregningskraft i stedet for å stole på tilsvarende vekst i knapp cybersikkerhetsbemanning, og returnerer analytikernes oppmerksomhet til truslene, unntakene og beslutningene der deres ekspertise er mest nødvendig.
Daybreak‑programmet
OpenAI beskriver Daybreak som en styrt cybersikkerhetsstabel som kombinerer frontier-modeller, Codex‑håndtak, Codex Security, pålitelige arbeidsflyter og økosystempartnere, samtidig som pålitelig tilgang og handling holdes under menneskelig kontroll. Program‑siden sier at Daybreak leverer en agentbasert forsvarsløkke for inventar, oppdagelse, dynamisk validering, tildeling av eierskap og verifisert utbedring, og lister opp brukstilfeller innen sikker programvareutvikling og applikasjonssikkerhet, defensive operasjoner og autorisert sikkerhetstesting. Gjennom Daybreak Access kan verifiserte forsvarere bruke mer kapable og tillatende forsvarsverktøy kombinert med sterkere verifisering, omfangskontroller og tilsyn.
OpenAI forplikter seg også til $1 milliard i subsidert Daybreak-tilgang over seks måneder for statlige og lokale myndigheter, operatører av kritisk infrastruktur, lokalsamfunnsbanker, ideelle organisasjoner og vedlikeholdere av åpen kildekode.
Sophos–OpenAI partnerskapstidslinje
Sophos kunngjort 22. juni 2026 at de hadde blitt med i OpenAI Daybreak Cyber Partner Program, og sa at de adopterte funksjonaliteten på en bevisst, trinnvis måte, med start i defensive arbeidsflyter og avgrensede resultater, med Sophos‑analytikere og kontroller i sløyfen i stedet for direkte kundetilgang til modellene. Tidlige fokusområder inkluderte å akselerere MDR‑trusseleundersøkelse, utdype sikkerhetsvurderingene levert av Sophos Advisory Services, og styrke hvordan kundene oppdager, validerer og utbedrer eksponering.
Selskapene sa også at de arbeidet med å kodifisere standarder for sikkerhet og forebygging av misbruk. Juni‑kunngjøringen beskrev allerede Sophos MDR som løser 52 % av saker ende‑til‑ende med AI, med en gjennomsnittlig responstid på 89 sekunder.
Den 10. august 2026 skrev Peterson på Sophos‑bloggen at de to selskapene utvider arbeidet til kanalen, og bringer OpenAI‑frontier‑modeller til tjenesteleverandører gjennom Sophos Fusion. Han sa at Sophos er lanseringspartner i OpenAIs Daybreak Cyber Partner‑program for Managed Security Services, og at modellene brukes på tvers av MDR, digital etterforskning og hendelsesrespons samt rådgivningstjenester, med ekspertdrevne operatører i kontroll og uten direkte kundetilgang til modellene.
Ifølge bloggen beskytter Sophos mer enn 625 000 organisasjoner gjennom en kanal med over 25 000 partnere, inkludert mer enn 7 000 leverandører av administrerte tjenester, og de beskytter mer enn 40 000 MDR‑kunder verden over. Peterson skrev at Sophos har brukt AI i sine produkter siden 2017.
Hva blir neste
Peterson sa at Sophos vil fortsette å utvide hva agentene deres kan gjøre, at responskapasitetene vil bli stadig mer sofistikerte, og at selskapet vil utvide spekteret av bruksområder som de adresserer med de Daybreak‑bygde agentene.
Hans råd til andre sikkerhetsledere, sa han i historien, er å gå tilbake til sikkerhetsgrunnprinsippene, inkludert oppdatering av programvare, samtidig som han påpekte at oppdateringer kun dekker sårbarheter som leverandøren kjenner til. Han anbefalte en lagdelt sikkerhetsstrategi som inkluderer endepunktsbeskyttelse, multifaktorautentisering, nettverkssegmentering og robuste sikkerhetsoperasjoner. Peterson sa at sårbarheter oppdages i en alarmerende hastighet og utnyttes i et omfang som aldri før er sett, og la til at det å gjøre grunnprinsippene riktig er viktigere enn noen gang.












