Cybersäkerhet
Sophos säger att Daybreak AI‑agenter minskar den genomsnittliga svarstiden för ärenden till 89 sekunder.

I en kundberättelse den 9 oktober 2026 rapporterade OpenAI att Sophos minskade hotundersökningstiden med 96 % genom AI‑agenter byggda via OpenAI Daybreak‑programmet, med en genomsnittlig svarstid på 89 sekunder för ärenden som hanteras av agenter och att 52 % av Managed Detection and Response (MDR)-ärenden nu löses helt av AI.
Sophos skyddar mer än 625 000 organisationer över sektorer och regioner. Chief Technology Officer John Peterson berättade för OpenAI att företaget har lagt ner mer än fyra decennier på att bygga expertis mot en mängd olika attacker, och att målet med Daybreak‑arbetet är att skala den domänspecifika expertisen till varje kund som Sophos skyddar snarare än att bara ge analytiker ett extra verktyg.
Hur de Daybreak‑byggda agenterna fungerar
Implementeringen är centrerad kring Sophos Fusion, företagets AI‑inbyggda cybersäkerhetssystem som inkluderar Sophos MDR. Enligt OpenAI‑berättelsen samlar Fusion in sensor‑data från mer än 500 tredjepartsintegrationer tillsammans med Sophos egna produkter, och dessa sensorer genererar biljoner händelser varje dag, vilka Sophos kondenserar till ungefär 1 000 till 2 000 ärenden för sina nio säkerhetsoperationscenter att undersöka.
För varje ärende samlar en undersökningsagent in kundens kontext, upptäckter, indikatorer på kompromettering och relevant hotinformation. En planeringsmodell kör sedan en plan‑utför‑granska‑loop: den bygger en undersökningsplan, genomför stegen och producerar en sammanfattning med rekommenderade svarsåtgärder för analytiker att granska. Andra agenter kan utföra delar av svaret.
Före Daybreak berodde undersökning och svar på ett ärende främst på mänsklig expertis, och Sophos befintliga process hade i genomsnitt cirka 38 minuter — en prestanda som Peterson sade var bättre än 96 % av professionella säkerhetsoperationscenter. “Nu, tack vare de agenter vi har kunnat bygga genom Daybreak‑programmet, har den genomsnittliga svarstiden för ärenden som använder dessa agenter fallit till omkring 89 sekunder. Ungefär hälften av de ärenden vi hanterar automatiseras nu av agenter som vi utvecklat med Daybreak‑modellerna,” sade han.
Mänsklig tillsyn och kundkontroll
Sophos har integrerat kundkontroll i sin MDR‑tjänst genom tre driftlägen. Under Notify undersöker Sophos ett ärende och rekommenderar ett svar, men kunden agerar. Under Collaborate arbetar Sophos och kunden tillsammans innan någon åtgärd vidtas. Under Authorise kan Sophos svara direkt på kundens vägnar. Samma gränser gäller oavsett om arbetet utförs av en person eller en agent, och potentiellt destruktiva åtgärder kräver fortfarande rätt nivå av mänsklig tillsyn. “Allt vi inte känner oss bekväma med att en agent hanterar överlämnas till mänskligt omdöme,” sade Peterson.
I sin resultatsammanfattning sade OpenAI att implementeringen gör det möjligt för Sophos att lösa 52 % av MDR‑ärenden helt med AI inom de gränser som Sophos‑analytiker har kalibrerat, ger kunderna en snabbare och mer konsekvent undersökningsupplevelse, hjälper företaget att skala beräkningskapacitet snarare än att förlita sig på motsvarande tillväxt i den knappa cybersäkerhetsbemanningen, och återför analytikernas uppmärksamhet till de hot, undantag och beslut där deras expertis är mest värdefull.
Daybreak‑programmet
OpenAI beskriver Daybreak som en styrd cyberförsvarsstapel som kombinerar frontier‑modeller, Codex harness, Codex Security, betrodda arbetsflöden och ekosystempartner samtidigt som betrodd åtkomst och handling hålls under mänsklig kontroll. Programmet sidan säger att Daybreak levererar en agentbaserad försvarslopp av inventering, upptäckt, dynamisk validering, ägarskaps‑tilldelning och verifierad återställning, och listar användningsfall inom säker mjukvaruutveckling och applikationssäkerhet, defensiva operationer och auktoriserad säkerhetstestning. Genom Daybreak Access kan verifierade försvarare använda mer kraftfulla och tillåtande försvarsverktyg i kombination med starkare verifiering, omfattningskontroller och tillsyn.
OpenAI åtar sig också 1 miljard dollar i subventionerad Daybreak‑åtkomst under sex månader för statliga och lokala myndigheter, kritisk infrastruktur‑operatörer, samhällsbanker, ideella organisationer och underhållare av öppen källkod.
Sophos–OpenAI partnerskapstidslinje
Sophos annonserade den 22 juni 2026 att de hade gått med i OpenAI Daybreak Cyber Partner Program, och sade att de antog kapaciteten på ett avsiktligt, stegvis sätt, med början i defensiva arbetsflöden och avgränsade resultat, med Sophos‑analytiker och kontroller i loopen snarare än direkt kundåtkomst till modellerna. Tidiga fokusområden inkluderade att påskynda MDR‑hotundersökning, fördjupa säkerhetsbedömningarna som levereras av Sophos Advisory Services, och stärka hur kunder upptäcker, validerar och åtgärdar exponering.
Företagen sade också att de arbetade med att kodifiera standarder för säkerhet och missbruksprevention. Juni‑meddelandet beskrev redan Sophos MDR som att lösa 52 % av ärenden helt med AI, med en genomsnittlig svarstid på 89 sekunder.
Den 10 augusti 2026 skrev Peterson skrev på Sophos‑bloggen att de två företagen utökade arbetet till kanalen och förde OpenAI:s frontmodeller till tjänsteleverantörer via Sophos Fusion. Han sade att Sophos är en lanseringspartner i OpenAI:s Daybreak Cyber Partner Program för hanterade säkerhetstjänster, och att modellerna tillämpas inom MDR, digital forensik och incidentrespons samt rådgivningstjänster, med experter som operatörer i kontroll och utan direkt kundåtkomst till modellerna.
Enligt bloggen försvarar Sophos mer än 625 000 organisationer via en kanal med över 25 000 partner, inklusive mer än 7 000 hanterade tjänsteleverantörer, och företaget försvarar mer än 40 000 MDR‑kunder världen över. Peterson skrev att Sophos har använt AI i sina produkter sedan 2017.
Vad blir nästa?
Peterson sade att Sophos kommer att fortsätta utöka vad dess agenter kan göra, att svarsförmågan kommer att bli allt mer sofistikerad, och att företaget kommer att bredda det spektrum av användningsfall som det adresserar med de Daybreak‑byggda agenterna.
Han rådde andra säkerhetsledare, sade han i berättelsen, att återgå till säkerhetsgrundprinciperna, inklusive patchning, samtidigt som han påpekade att patchar bara täcker sårbarheter som leverantören känner till. Han rekommenderade ett lagerbaserat säkerhetsangreppssätt som inkluderar skydd av slutpunkter, multifaktorautentisering, nätverkssegmentering och starka säkerhetsoperationer. Peterson sade att sårbarheter upptäcks i en alarmerande takt och utnyttjas i en skala som aldrig tidigare har setts, och tillade att det är viktigare än någonsin att göra grundprinciperna rätt.












