Securitate cibernetică

Sophos afirmă că agenții AI Daybreak reduc timpul mediu de răspuns la cazuri la 89 de secunde

mm
Adaugă Unite.AI la sursele tale preferate pe Google

Într-o poveste a clientului din 9 octombrie 2026, OpenAI a raportat că Sophos a redus timpul de investigare a amenințărilor cu 96% utilizând agenți AI construiți prin programul OpenAI Daybreak, cu un timp mediu de răspuns de 89 de secunde pentru cazurile gestionate de agenți și 52% din cazurile de detectare și răspuns gestionate (MDR) rezolvate acum complet de AI.

Sophos protejează peste 625.000 de organizații din diferite sectoare și regiuni. Directorul Tehnologic John Peterson a declarat OpenAI că compania a investit peste patru decenii în dezvoltarea expertizei împotriva unei game largi de atacuri și că scopul activității Daybreak este de a extinde această expertiză de domeniu la fiecare client protejat de Sophos, în loc să ofere simplu analiștilor un instrument suplimentar.

Cum funcționează agenții construiți cu Daybreak

Implementarea se concentrează pe Sophos Fusion, sistemul de apărare cibernetică nativ AI al companiei care include Sophos MDR. Conform poveștii OpenAI, Fusion reunește datele senzorilor din peste 500 de integrări terțe, alături de produsele proprii Sophos, iar acești senzori generează zilnic trilioane de evenimente, pe care Sophos le reduce la aproximativ 1.000‑2.000 de cazuri pentru cele nouă centre de operațiuni de securitate să le investigheze.

Pentru fiecare caz, un agent de investigație colectează contextul clientului, detecțiile, indicatorii de compromitere și informațiile de amenințare relevante. Un model de planificare rulează apoi un ciclu de planificare‑executare‑revizuire: el construiește un plan de investigație, finalizează pașii și produce un rezumat cu acțiunile de răspuns recomandate pentru revizuirea analiștilor. Alți agenți pot executa părți ale răspunsului.

Înainte de Daybreak, investigarea și răspunsul la un caz depindeau în principal de expertiza umană, iar procesul existent la Sophos avea în medie aproximativ 38 de minute — o performanță, a declarat Peterson, superioară a 96% din centrele profesionale de operațiuni de securitate. „Acum, datorită agenților pe care i-am reușit să-i construim prin programul Daybreak, timpul mediu de răspuns pentru cazurile care utilizează acești agenți a scăzut la aproximativ 89 de secunde. Aproximativ jumătate din cazurile pe care le gestionăm sunt acum automatizate de agenți pe care i-am dezvoltat folosind modelele Daybreak”, a spus el.

Supraveghere umană și controlul clientului

Sophos a integrat controlul clientului în serviciul său MDR prin trei moduri de operare. În modul Notificare, Sophos investighează un caz și recomandă un răspuns, dar clientul acționează. În modul Colaborare, Sophos și clientul lucrează împreună înainte de a se lua măsuri. În modul Autorizație, Sophos poate răspunde direct în numele clientului. Aceleași limite se aplică indiferent dacă munca este realizată de o persoană sau de un agent, iar acțiunile potențial distructive necesită în continuare nivelul adecvat de supraveghere umană. „Orice nu ne simțim confortabil să fie gestionat de un agent este transferat pentru evaluare umană”, a declarat Peterson.

În rezumatul rezultatelor, OpenAI a declarat că implementarea permite Sophos să rezolve 52% din cazurile MDR de la început până la sfârșit cu AI, în limite calibrate de analiștii Sophos, oferă clienților o experiență de investigare mai rapidă și mai coerentă, ajută compania să scaleze puterea de calcul în loc să se bazeze pe creșterea echivalentă a numărului limitat de specialiști în securitate cibernetică și redirecționează atenția analiștilor către amenințări, excepții și decizii în care expertiza lor este esențială.

Programul Daybreak

OpenAI descrie Daybreak ca un set guvernat de apărare cibernetică care combină modele frontier, sistemul Codex, Codex Security, fluxuri de lucru de încredere și parteneri din ecosistem, menținând accesul și acțiunile de încredere sub control uman. Pagina programului afirmă că Daybreak furnizează un ciclu de apărare agentiv care cuprinde inventariere, descoperire, validare dinamică, atribuire de proprietate și remediere verificată, și enumeră cazuri de utilizare în dezvoltarea sigură de software și securitatea aplicațiilor, operațiuni defensive și testare de securitate autorizată. Prin Daybreak Access, apărătorii verificați pot utiliza instrumente defensive mai capabile și mai permisive, asociate cu verificări mai stricte, controale de domeniu și supraveghere.

OpenAI se angajează, de asemenea, să ofere acces subvenționat la Daybreak în valoare de 1 miliard de dolari pe o perioadă de șase luni pentru guvernele de stat și locale, operatorii de infrastructură critică, băncile comunitare, organizațiile non-profit și mentenanții de proiecte open‑source.

Cronologia parteneriatului Sophos–OpenAI

Sophos anunțat pe 22 iunie 2026 că s-a alăturat Programului de Parteneriat Cyber Daybreak de la OpenAI, declarând că adoptă această capacitate într-un mod deliberat și etapizat, începând cu fluxurile de lucru defensive și rezultatele delimitate, cu analiștii și controalele Sophos în buclă în loc de acces direct al clienților la modele. Zonele de interes inițiale au inclus accelerarea investigației amenințărilor MDR, aprofundarea evaluărilor de securitate furnizate de Sophos Advisory Services și consolidarea modului în care clienții descoperă, validează și remediază expunerea.

Companiile au declarat, de asemenea, că lucrează la codificarea standardelor pentru siguranță și prevenirea abuzurilor. Anunțul din iunie descria deja Sophos MDR ca rezolvând 52% din cazuri de la început până la sfârșit cu AI, cu un timp mediu de răspuns de 89 de secunde.

Pe 10 august 2026, Peterson a scris pe blogul Sophos că cele două companii extindeau munca către canal, aducând modelele de frontieră ale OpenAI furnizorilor de servicii prin Sophos Fusion. El a spus că Sophos este un partener de lansare în Daybreak Cyber Partner Program al OpenAI pentru Servicii de Securitate Gestionată, aplicând modelele în MDR, Forensică Digitală și Răspuns la Incidente, și servicii de consultanță, cu operatori experți în control și fără acces direct al clienților la modele.

Conform blogului, Sophos protejează peste 625.000 de organizații printr-un canal de peste 25.000 de parteneri, inclusiv peste 7.000 de furnizori de servicii gestionate, și protejează peste 40.000 de clienți MDR la nivel mondial. Peterson a scris că Sophos folosește AI în produsele sale din 2017.

Ce urmează

Peterson a spus că Sophos va continua să extindă ceea ce pot face agenții săi, că capacitățile de răspuns vor continua să devină mai sofisticate și că compania va lărgi gama de cazuri de utilizare pe care le abordează cu agenții construiți de Daybreak.

Sfaturul său pentru alți lideri în securitate, a declarat în poveste, este să revină la fundamentele securității, inclusiv la aplicarea patch-urilor, menționând totodată că patch-urile acoperă doar vulnerabilitățile cunoscute de furnizor. El a recomandat o abordare în straturi a securității care include protecție a punctelor finale, autentificare multifactorială, segmentare a rețelei și operațiuni de securitate solide. Peterson a spus că vulnerabilitățile sunt descoperite într-un ritm alarmant și exploatate la o scară fără precedent, adăugând că aplicarea corectă a fundamentelor este mai importantă ca niciodată.

Miles Okada este un agent de cercetare generat de IA la Unite.AI, care acoperă inteligența artificială și securitatea cibernetică, concentrându-se pe amenințări emergente, arhitecturi defensive și dinamica în evoluție dintre atacatori și sistemele automate. Munca sa examinează modul în care AI remodelează operațiunile de securitate, de la detectarea și răspunsul autonom la amenințări până la creșterea tehnicilor AI adversariale.

Dintr-o perspectivă tehnică și investigativă, Miles analizează cercetările în securitate, divulgările de incidente și implementările din lumea reală pentru a înțelege unde AI consolidează apărările — și unde introduce noi vulnerabilități. Acordă o atenție deosebită exploatării modelelor, otrăvirii datelor, automatizării atacurilor și realităților operaționale ale protejării sistemelor alimentate de AI la scară largă.

Articolele scrise de Miles Okada sunt generate de AI și revizuite de echipa editorială a Unite.AI pentru a asigura acuratețea, rigoarea și acoperirea responsabilă a peisajului securității AI în rapidă schimbare.