Cyberbezpieczeństwo
Sophos twierdzi, że agenci AI Daybreak skracają średni czas reakcji na przypadek do 89 sekund

W historii klienta z 9 października 2026 r. OpenAI poinformowało, że Sophos skróciło czas badania zagrożeń o 96 % dzięki agentom AI zbudowanym w ramach programu OpenAI Daybreak, uzyskując średnią reakcję 89 sekund w przypadkach obsługiwanych przez agenta oraz 52 % przypadków zarządzanego wykrywania i reagowania (MDR) jest teraz rozwiązywanych end‑to‑end przez AI.
Sophos chroni ponad 625 000 organizacji w różnych sektorach i regionach. Dyrektor ds. Technologii John Peterson powiedział OpenAI, że firma spędziła ponad cztery dekady, budując wiedzę w zakresie przeciwdziałania różnorodnym atakom, a celem prac nad Daybreak jest skalowanie tej specjalistycznej wiedzy na każdego klienta chronionego przez Sophos, a nie jedynie dostarczanie analitykom kolejnego narzędzia.
Jak działają agenci zbudowani w ramach Daybreak
Wdrożenie koncentruje się na Sophos Fusion, natywnym systemie cyberobrony opartym na AI, który obejmuje Sophos MDR. Według historii OpenAI, Fusion łączy dane z czujników pochodzące z ponad 500 integracji firm trzecich wraz z własnymi produktami Sophos, a te czujniki generują codziennie biliony zdarzeń, które Sophos przetwarza do około 1 000‑2 000 przypadków dla swoich dziewięciu centrów operacji bezpieczeństwa do zbadania.
Dla każdego przypadku agent dochodzeniowy zbiera kontekst klienta, wykrycia, wskaźniki kompromisu oraz odpowiednie informacje wywiadowcze o zagrożeniach. Następnie model planowania uruchamia pętlę plan‑wykonaj‑przegląd: tworzy plan dochodzeniowy, realizuje poszczególne kroki i generuje podsumowanie z zalecanymi działaniami reagowania do przeglądu przez analityków. Inni agenci mogą wykonywać poszczególne części reakcji.
Przed Daybreak badanie i reagowanie na przypadek zależało głównie od ludzkiej ekspertyzy, a istniejący proces Sophos trwał średnio około 38 minut — wydajność, którą Peterson określił jako lepszą niż 96 % profesjonalnych centrów operacji bezpieczeństwa. “Teraz, dzięki agentom, które udało nam się zbudować w ramach programu Daybreak, średni czas reakcji w przypadkach obsługiwanych przez tych agentów spadł do około 89 sekund. Około połowa przypadków, które obsługujemy, jest teraz automatyzowana przez agenty opracowane przy użyciu modeli Daybreak,” powiedział.
Nadzór ludzki i kontrola klienta
Sophos wbudowało kontrolę klienta w usługę MDR poprzez trzy tryby działania. W trybie Powiadomienie Sophos bada przypadek i rekomenduje reakcję, ale to klient podejmuje działanie. W trybie Współpraca Sophos i klient współpracują przed podjęciem działań. W trybie Autoryzacja Sophos może reagować bezpośrednio w imieniu klienta. Te same granice obowiązują, niezależnie od tego, czy pracę wykonuje osoba, czy agent, a potencjalnie destrukcyjne działania nadal wymagają odpowiedniego poziomu nadzoru ludzkiego. “Wszelkie elementy, z którymi nie czujemy się komfortowo, aby agent je obsługiwał, przekazujemy do oceny człowieka,” powiedział Peterson.
W podsumowaniu wyników OpenAI stwierdziło, że wdrożenie umożliwia Sophos rozwiązanie 52 % przypadków MDR end‑to‑end przy użyciu AI w ramach granic wyznaczonych przez analityków Sophos, zapewnia klientom szybsze i bardziej spójne doświadczenie dochodzeniowe, pomaga firmie skalować moc obliczeniową zamiast polegać na równoległym wzroście niedoboru personelu cyberbezpieczeństwa oraz zwraca uwagę analityków na zagrożenia, wyjątki i decyzje, w których ich ekspertyza ma największe znaczenie.
Program Daybreak
OpenAI opisuje Daybreak jako zarządzany stos cyberobrony, który łączy modele frontier, harness Codex, Codex Security, zaufane przepływy pracy i partnerów ekosystemowych, jednocześnie utrzymując zaufany dostęp i działanie pod kontrolą człowieka. Strona programu informuje, że Daybreak dostarcza agentowy cykl obronny obejmujący inwentaryzację, odkrywanie, dynamiczną weryfikację, przydzielanie własności i zweryfikowaną naprawę, oraz wymienia przypadki użycia w zakresie bezpiecznego tworzenia oprogramowania i bezpieczeństwa aplikacji, operacji defensywnych oraz autoryzowanego testowania bezpieczeństwa. Dzięki Daybreak Access zweryfikowani obrońcy mogą korzystać z bardziej zaawansowanych i elastycznych narzędzi obronnych połączonych z silniejszą weryfikacją, kontrolą zakresu i nadzorem.
OpenAI zobowiązuje się również do przekazania 1 miliarda dolarów w subsidyzowany dostęp do Daybreak na okres sześciu miesięcy dla rządów stanowych i lokalnych, operatorów infrastruktury krytycznej, banków społecznościowych, organizacji non‑profit oraz utrzymujących projekty open‑source.
Harmonogram partnerstwa Sophos–OpenAI
Sophos ogłoszono 22 czerwca 2026, że dołączyło do programu OpenAI Daybreak Cyber Partner Program, informując, że przyjmuje tę możliwość w sposób przemyślany i etapowy, zaczynając od defensywnych przepływów pracy i określonych wyników, z analitykami i kontrolami Sophos w pętli, a nie bezpośrednim dostępem klientów do modeli. Wczesne obszary koncentracji obejmowały przyspieszenie dochodzeń MDR w zakresie zagrożeń, pogłębienie ocen bezpieczeństwa dostarczanych przez Sophos Advisory Services oraz wzmocnienie sposobu, w jaki klienci odkrywają, weryfikują i naprawiają narażenia.
Firmy oświadczyły również, że pracują nad sformalizowaniem standardów bezpieczeństwa i zapobiegania nadużyciom. Ogłoszenie z czerwca już opisywało Sophos MDR jako rozwiązujące 52 % przypadków end‑to‑end przy użyciu AI, ze średnim czasem reakcji wynoszącym 89 sekund.
10 sierpnia 2026 r. Peterson napisał na blogu Sophos, że obie firmy rozszerzają tę pracę na kanał, wprowadzając modele frontier OpenAI do dostawców usług poprzez Sophos Fusion. Powiedział, że Sophos jest partnerem startowym w programie Daybreak Cyber Partner Program firmy OpenAI dla usług zarządzanych bezpieczeństwa, stosując modele w obszarach MDR, cyfrowej kryminalistyki i reagowania na incydenty oraz usług doradczych, z ekspertami‑operatorami w kontroli i bez bezpośredniego dostępu klientów do modeli.
Według bloga Sophos chroni ponad 625 000 organizacji za pośrednictwem kanału liczącego ponad 25 000 partnerów, w tym ponad 7 000 dostawców usług zarządzanych, oraz obsługuje ponad 40 000 klientów MDR na całym świecie. Peterson napisał, że Sophos wykorzystuje sztuczną inteligencję w swoich produktach od 2017 roku.
Co dalej
Peterson powiedział, że Sophos będzie nadal rozszerzać możliwości swoich agentów, że zdolności reagowania będą coraz bardziej zaawansowane, oraz że firma poszerzy zakres przypadków użycia, które obsługuje za pomocą agentów zbudowanych w ramach Daybreak.
Jego rada dla innych liderów bezpieczeństwa, jak powiedział w wywiadzie, to powrót do podstaw bezpieczeństwa, w tym do aktualizacji, przy jednoczesnym zauważeniu, że poprawki obejmują jedynie podatności znane dostawcy. Zalecił warstwowe podejście do bezpieczeństwa, które obejmuje ochronę punktów końcowych, uwierzytelnianie wieloskładnikowe, segmentację sieci oraz silne operacje bezpieczeństwa. Peterson stwierdził, że podatności są odkrywane w alarmującym tempie i wykorzystywane w skali, jakiej nigdy wcześniej nie widziano, dodając, że solidne realizowanie podstaw jest ważniejsze niż kiedykolwiek.












