Кибербезопасность
Sophos заявляет, что AI‑агенты Daybreak сокращают среднее время реагирования на случай до 89 секунд

В истории клиента от 9 октября 2026 г. OpenAI сообщил, что Sophos сократил время расследования угроз на 96 % с помощью AI‑агентов, построенных в рамках программы OpenAI Daybreak, при среднем времени отклика в 89 секунд для случаев, обработанных агентами, и 52 % случаев управляемого обнаружения и реагирования (MDR), теперь решаемых полностью ИИ.
Sophos защищает более 625 000 организаций в разных секторах и регионах. Технический директор Джон Питерсон сообщил OpenAI, что компания более четырёх десятилетий накапливает экспертизу в защите от широкого спектра атак, и цель работы Daybreak — масштабировать эту предметную экспертизу на всех клиентов Sophos, а не просто предоставлять аналитикам ещё один инструмент.
Как работают агенты, построенные на Daybreak
Развёртывание сосредоточено на Sophos Fusion — нативной AI‑системе киберзащиты компании, включающей Sophos MDR. По данным истории OpenAI, Fusion объединяет данные датчиков более чем из 500 сторонних интеграций вместе с продуктами Sophos, а эти датчики генерируют ежедневно триллионы событий, которые Sophos сводит к примерно 1 000–2 000 случаям для расследования в девяти центрах операций безопасности.
Для каждого случая агент расследования собирает контекст клиента, обнаружения, индикаторы компрометации и соответствующую разведку угроз. Затем планирующая модель запускает цикл план‑выполнение‑обзор: она формирует план расследования, выполняет шаги и создаёт сводку с рекомендациями по действиям реагирования для проверки аналитиками. Другие агенты могут выполнять части реагирования.
До Daybreak расследование и реагирование на случай в основном зависели от человеческой экспертизы, а существующий процесс Sophos в среднем занимал около 38 минут — показатель, который, по словам Питерсона, превосходит 96 % профессиональных центров операций безопасности. “Сейчас, благодаря агентам, которых нам удалось создать в рамках программы Daybreak, среднее время отклика для случаев, использующих этих агентов, сократилось до примерно 89 секунд. Около половины обрабатываемых нами случаев теперь автоматизируются агентами, разработанными с использованием моделей Daybreak”, — сказал он.
Контроль со стороны человека и управление клиентом
Sophos внедрил контроль со стороны клиента в сервис MDR через три режима работы. В режиме “Notify” Sophos расследует случай и рекомендует ответ, но действие предпринимает клиент. В режиме “Collaborate” Sophos и клиент совместно работают до принятия мер. В режиме “Authorise” Sophos может реагировать напрямую от имени клиента. Те же границы применяются независимо от того, выполнена ли работа человеком или агентом, и потенциально разрушительные действия всё равно требуют соответствующего уровня человеческого контроля. “Все, с чем мы не уверены, что агент может справиться, передаётся на человеческое решение”, — сказал Питерсон.
В своём резюме результатов OpenAI сообщил, что внедрение позволяет Sophos полностью решать 52 % случаев MDR с помощью ИИ в рамках границ, откалиброванных аналитиками Sophos, предоставляет клиентам более быстрый и последовательный процесс расследования, помогает компании масштабировать вычислительные ресурсы вместо роста ограниченного количества специалистов по кибербезопасности, и возвращает аналитикам внимание к угрозам, исключениям и решениям, где их экспертиза наиболее важна.
Программа Daybreak
OpenAI описывает Daybreak как управляемый стек киберзащиты, объединяющий передовые модели, платформу Codex, Codex Security, проверенные рабочие процессы и партнёров экосистемы, при этом сохраняет надёжный доступ и действия под контролем человека. Страница программы сообщает, что Daybreak предоставляет агентный цикл защиты, включающий инвентаризацию, обнаружение, динамическую проверку, назначение ответственности и проверенное исправление, а также перечисляет сценарии использования в области безопасной разработки программного обеспечения и защиты приложений, оборонительных операций и авторизованного тестирования безопасности. Через Daybreak Access проверенные защитники могут использовать более мощные и гибкие инструменты защиты в сочетании с усиленной проверкой, контролем объёма и надзором.
OpenAI также выделяет 1 млрд долларов на субсидированный доступ Daybreak в течение шести месяцев для государственных и местных органов, операторов критически важной инфраструктуры, региональных банков, некоммерческих организаций и поддерживающих открытый исходный код.
Хронология партнёрства Sophos–OpenAI
Sophos объявил 22 июня 2026 г., что присоединился к программе OpenAI Daybreak Cyber Partner Program, заявив, что внедряет эту возможность целенаправленно и поэтапно, начиная с оборонительных рабочих процессов и ограниченных выводов, с аналитиками Sophos и контролем в цепочке, а не прямым доступом клиентов к моделям. В числе ранних приоритетных направлений — ускорение расследования угроз MDR, углубление оценок безопасности, предоставляемых сервисом Sophos Advisory Services, и укрепление процессов обнаружения, проверки и устранения уязвимостей клиентами.
Компании также заявили, что работают над формализацией стандартов безопасности и предотвращения злоупотреблений. Июньское объявление уже описывало Sophos MDR как решающий 52 % случаев полностью с помощью ИИ, со средним временем отклика 89 секунд.
10 августа 2026 г., Питерсон написал в блоге Sophos, что две компании расширяют работу с каналом, предоставляя передовые модели OpenAI провайдерам услуг через Sophos Fusion. Он отметил, что Sophos является партнёром‑запуском в программе Daybreak Cyber Partner Program от OpenAI для управляемых сервисов безопасности, применяя модели в MDR, цифровой криминалистике и реагировании на инциденты, а также в консультационных услугах, при этом операторы‑эксперты контролируют процесс и клиенты не имеют прямого доступа к моделям.
Согласно блогу, Sophos защищает более 625 000 организаций через канал из более чем 25 000 партнёров, включая более 7 000 поставщиков управляемых услуг, и обслуживает более 40 000 клиентов MDR по всему миру. Питерсон сообщил, что Sophos использует ИИ в своих продуктах с 2017 года.
Что будет дальше
Питерсон сказал, что Sophos продолжит расширять возможности своих агентов, что функции реагирования станут всё более сложными, и компания расширит спектр сценариев использования, которые охватывают агенты, построенные на Daybreak.
Он посоветовал другим руководителям по безопасности, как он отметил в истории, вернуться к основам безопасности, включая установку патчей, при этом подчеркнув, что патчи покрывают только уязвимости, известные поставщику. Он рекомендовал многоуровневый подход к безопасности, включающий защиту конечных точек, многофакторную аутентификацию, сегментацию сети и надёжные операции безопасности. Питерсон отметил, что уязвимости обнаруживаются с тревожной скоростью и эксплуатируются в масштабах, которых никогда не видели, добавив, что правильное выполнение базовых мер стало важнее, чем когда‑либо.












