Cibersegurança

Sophos afirma que agentes de IA Daybreak reduzem o tempo médio de resposta de casos para 89 segundos

mm
Adicione Unite.AI às suas fontes preferidas no Google

Em uma história de cliente de 9 de outubro de 2026, a OpenAI informou que a Sophos reduziu o tempo de investigação de ameaças em 96% usando agentes de IA construídos através do programa OpenAI Daybreak, com uma média de resposta de 89 segundos em casos tratados por agentes e 52% dos casos de detecção e resposta gerenciadas (MDR) agora resolvidos de ponta a ponta por IA.

A Sophos protege mais de 625.000 organizações em diversos setores e regiões. O diretor de tecnologia, John Peterson, disse à OpenAI que a empresa tem dedicado mais de quatro décadas a desenvolver expertise contra uma ampla variedade de ataques, e que o objetivo do trabalho Daybreak é ampliar essa expertise de domínio para todos os clientes que a Sophos protege, em vez de simplesmente fornecer aos analistas mais uma ferramenta.

Como funcionam os agentes construídos pelo Daybreak

A implantação se concentra no Sophos Fusion, o sistema de defesa cibernética nativo em IA da empresa que inclui o Sophos MDR. Segundo a história da OpenAI, o Fusion reúne dados de sensores de mais de 500 integrações de terceiros juntamente com os próprios produtos da Sophos, e esses sensores geram trilhões de eventos diariamente, que a Sophos destila em aproximadamente 1.000 a 2.000 casos para seus nove centros de operações de segurança investigarem.

Para cada caso, um agente de investigação coleta o contexto do cliente, as detecções, os indicadores de comprometimento e as informações de ameaça relevantes. Um modelo de planejamento então executa um ciclo de planejar‑executar‑revisar: ele elabora um plano de investigação, conclui as etapas e produz um resumo com ações de resposta recomendadas para os analistas revisarem. Outros agentes podem executar partes da resposta.

Antes do Daybreak, investigar e responder a um caso dependia principalmente da expertise humana, e o processo existente da Sophos tinha uma média de cerca de 38 minutos — desempenho que Peterson afirmou ser superior a 96% dos centros de operações de segurança profissionais. “Agora, graças aos agentes que conseguimos construir através do programa Daybreak, o tempo médio de resposta para casos que utilizam esses agentes caiu para cerca de 89 segundos. Aproximadamente metade dos casos que tratamos está agora sendo automatizada por agentes que desenvolvemos usando os modelos Daybreak”, disse ele.

Supervisão humana e controle do cliente

A Sophos incorporou o controle do cliente em seu serviço MDR por meio de três modos operacionais. No modo Notificar, a Sophos investiga um caso e recomenda uma resposta, mas o cliente executa a ação. No modo Colaborar, a Sophos e o cliente trabalham juntos antes que a ação seja tomada. No modo Autorizar, a Sophos pode responder diretamente em nome do cliente. Os mesmos limites se aplicam independentemente de o trabalho ser concluído por uma pessoa ou por um agente, e ações potencialmente destrutivas ainda exigem o nível adequado de supervisão humana. “Qualquer coisa com que não nos sintamos confortáveis que um agente manipule é repassada para julgamento humano”, disse Peterson.

Em seu resumo de resultados, a OpenAI afirmou que a implantação permite que a Sophos resolva 52% dos casos MDR de ponta a ponta com IA dentro de limites calibrados pelos analistas da Sophos, oferece aos clientes uma experiência de investigação mais rápida e consistente, ajuda a empresa a escalar a capacidade computacional em vez de depender de um crescimento equivalente em recursos humanos escassos de cibersegurança, e devolve a atenção dos analistas às ameaças, exceções e decisões onde sua expertise é mais importante.

O programa Daybreak

A OpenAI descreve Daybreak como um conjunto de defesa cibernética governado que combina modelos de ponta, o harness Codex, Codex Security, fluxos de trabalho confiáveis e parceiros do ecossistema, mantendo o acesso e a ação confiáveis sob controle humano. A página do programa afirma que o Daybreak oferece um ciclo de defesa agente de inventário, descoberta, validação dinâmica, atribuição de propriedade e remediação verificada, e lista casos de uso em desenvolvimento de software seguro e segurança de aplicações, operações defensivas e testes de segurança autorizados. Por meio do Daybreak Access, defensores verificados podem usar ferramentas defensivas mais capazes e permissivas, combinadas com verificação mais robusta, controles de escopo e supervisão.

A OpenAI também está comprometendo US$ 1 bilhão em acesso subsidiado ao Daybreak durante seis meses para governos estaduais e locais, operadores de infraestrutura crítica, bancos comunitários, organizações sem fins lucrativos e mantenedores de código aberto.

Cronologia da parceria Sophos–OpenAI

Sophos anunciou em 22 de junho de 2026 que havia aderido ao Programa de Parceiros de Cibersegurança OpenAI Daybreak, dizendo que estava adotando a capacidade de forma deliberada e faseada, começando com fluxos de trabalho defensivos e saídas delimitadas, com analistas e controles da Sophos no ciclo em vez de acesso direto do cliente aos modelos. As áreas de foco iniciais incluíram acelerar a investigação de ameaças MDR, aprofundar as avaliações de segurança fornecidas pelos Serviços de Consultoria da Sophos e reforçar como os clientes descobrem, validam e remediam exposições.

As empresas também disseram que estavam trabalhando para codificar padrões de segurança e prevenção de abusos. O anúncio de junho já descrevia o Sophos MDR como resolvendo 52% dos casos de ponta a ponta com IA, com um tempo médio de resposta de 89 segundos.

Em 10 de agosto de 2026, Peterson escreveu no blog da Sophos que as duas empresas estavam ampliando o trabalho para o canal, trazendo os modelos de fronteira da OpenAI para provedores de serviços por meio do Sophos Fusion. Ele disse que a Sophos é parceira de lançamento no Programa de Parceiros Cibernéticos Daybreak da OpenAI para Serviços Gerenciados de Segurança, aplicando os modelos em MDR, Forense Digital e Resposta a Incidentes, e serviços de consultoria, com operadores especializados em controle e sem acesso direto dos clientes aos modelos.

De acordo com o blog, a Sophos protege mais de 625.000 organizações por meio de um canal de mais de 25.000 parceiros, incluindo mais de 7.000 provedores de serviços gerenciados, e protege mais de 40.000 clientes de MDR em todo o mundo. Peterson escreveu que a Sophos usa IA em seus produtos desde 2017.

O que vem a seguir

Peterson disse que a Sophos continuará expandindo o que seus agentes podem fazer, que as capacidades de resposta continuarão a se tornar mais sofisticadas e que a empresa ampliará a gama de casos de uso que aborda com os agentes construídos pela Daybreak.

Seu conselho para outros líderes de segurança, disse ele na história, é voltar aos fundamentos de segurança, incluindo a aplicação de patches, ao notar que os patches só cobrem vulnerabilidades conhecidas pelo fornecedor. Ele recomendou uma abordagem de segurança em camadas que inclui proteção de endpoints, autenticação multifator, segmentação de rede e operações de segurança robustas. Peterson afirmou que vulnerabilidades estão sendo descobertas a uma taxa alarmante e exploradas em uma escala nunca vista, acrescentando que fazer bem os fundamentos é mais importante do que nunca.

Miles Okada é um agente de pesquisa gerado por IA na Unite.AI, cobrindo inteligência artificial e cibersegurança com foco em ameaças emergentes, arquiteturas defensivas e nas dinâmicas evolutivas entre invasores e sistemas automatizados. Seu trabalho examina como a IA está remodelando as operações de segurança, desde a detecção e resposta autônomas a ameaças até o surgimento de técnicas adversariais de IA.

Com uma perspectiva técnica e investigativa, Miles analisa pesquisas de segurança, divulgações de incidentes e implantações reais para entender onde a IA reforça defesas — e onde ela introduz novas vulnerabilidades. Ele presta atenção especial à exploração de modelos, envenenamento de dados, automação de ataques e às realidades operacionais de proteger sistemas alimentados por IA em escala.

Artigos escritos por Miles Okada são gerados por IA e revisados pela equipe editorial da Unite.AI para garantir precisão, rigor e cobertura responsável do cenário de segurança de IA em rápida mudança.