ความปลอดภัยไซเบอร์
Sophos กล่าวว่าตัวแทน AI Daybreak ลดเวลาเฉลี่ยในการตอบสนองของกรณีเหลือ 89 วินาที

ใน เรื่องราวของลูกค้า วันที่ 9 ตุลาคม 2026, OpenAI รายงานว่า Sophos ลดเวลาการสืบสวนภัยคุกคามลง 96% ด้วยตัวแทน AI ที่สร้างผ่าน โปรแกรม OpenAI Daybreak, โดยมีเวลาเฉลี่ยในการตอบสนอง 89 วินาทีในกรณีที่จัดการโดยตัวแทน และ 52% ของกรณี Managed Detection and Response (MDR) ตอนนี้ได้รับการแก้ไขตั้งแต่ต้นจนจบโดย AI.
Sophos ปกป้ององค์กรมากกว่า 625,000 แห่งทั่วภาคส่วนและภูมิภาคต่างๆ. Chief Technology Officer John Peterson บอก OpenAI ว่าบริษัทได้ใช้เวลามากกว่าสี่ทศวรรษในการสร้างความเชี่ยวชาญต่อการโจมตีหลากหลายรูปแบบ, และเป้าหมายของงาน Daybreak คือการขยายความเชี่ยวชาญด้านนี้ไปยังลูกค้าทุกคนที่ Sophos ปกป้อง แทนที่จะเพียงมอบเครื่องมือเพิ่มเติมให้กับนักวิเคราะห์.
วิธีการทำงานของตัวแทนที่สร้างด้วย Daybreak
การปรับใช้มุ่งเน้นที่ Sophos Fusion ระบบป้องกันไซเบอร์ที่เป็น AI‑native ของบริษัทซึ่งรวม Sophos MDR ไว้ด้วย. ตามเรื่องราวของ OpenAI, Fusion รวมข้อมูลเซ็นเซอร์จากการบูรณาการของบุคคลที่สามมากกว่า 500 รายการร่วมกับผลิตภัณฑ์ของ Sophos เอง, และเซ็นเซอร์เหล่านั้นสร้างเหตุการณ์เป็นจำนวนหลายล้านล้านเหตุการณ์ต่อวัน, ซึ่ง Sophos คัดกรองเป็นประมาณ 1,000 ถึง 2,000 กรณีสำหรับศูนย์ปฏิบัติการความปลอดภัย 9 แห่งของบริษัทเพื่อทำการสืบสวน.
สำหรับแต่ละกรณี, ตัวแทนการสืบสวนจะรวบรวมบริบทของลูกค้า, การตรวจจับ, ตัวบ่งชี้การเจาะระบบและข้อมูลข่าวกรองภัยคุกคามที่เกี่ยวข้อง. จากนั้นโมเดลการวางแผนจะทำลูปแบบ วางแผน–ดำเนินการ–ทบทวน: มันสร้างแผนการสืบสวน, ทำขั้นตอนให้เสร็จและผลิตสรุปพร้อมคำแนะนำการตอบสนองสำหรับนักวิเคราะห์ตรวจสอบ. ตัวแทนอื่น ๆ สามารถดำเนินการส่วนของการตอบสนองได้.
ก่อน Daybreak, การสืบสวนและตอบสนองต่อกรณีพึ่งพาความเชี่ยวชาญของมนุษย์เป็นหลัก, และกระบวนการปัจจุบันของ Sophos มีเวลาเฉลี่ยประมาณ 38 นาที — ซึ่ง Peterson กล่าวว่า ดีกว่า 96% ของศูนย์ปฏิบัติการความปลอดภัยระดับมืออาชีพ. “ตอนนี้, เนื่องจากตัวแทนที่เราสามารถสร้างผ่านโปรแกรม Daybreak, เวลาเฉลี่ยในการตอบสนองสำหรับกรณีที่ใช้ตัวแทนเหล่านั้นลดลงเหลือประมาณ 89 วินาที. ประมาณครึ่งหนึ่งของกรณีที่เราจัดการตอนนี้ถูกทำอัตโนมัติโดยตัวแทนที่เราพัฒนาขึ้นโดยใช้โมเดล Daybreak,” เขากล่าว.
การกำกับดูแลโดยมนุษย์และการควบคุมของลูกค้า
Sophos ได้ใส่การควบคุมของลูกค้าไว้ในบริการ MDR ผ่านสามโหมดการทำงาน. ภายใต้โหมด Notify, Sophos สืบสวนกรณีและแนะนำการตอบสนอง, แต่ลูกค้าดำเนินการ. ภายใต้โหมด Collaborate, Sophos และลูกค้าทำงานร่วมกันก่อนดำเนินการ. ภายใต้โหมด Authorise, Sophos สามารถตอบสนองโดยตรงในนามของลูกค้า. ขอบเขตเดียวกันใช้ไม่ว่าการทำงานจะเสร็จโดยคนหรือโดยตัวแทน, และการกระทำที่อาจทำลายยังคงต้องการระดับการกำกับดูแลของมนุษย์ที่เหมาะสม. “สิ่งใดที่เราไม่สบายใจให้ตัวแทนจัดการ จะส่งต่อให้มนุษย์ตัดสินใจ,” Peterson กล่าว.
ในสรุปผลลัพธ์ของ OpenAI, การปรับใช้ทำให้ Sophos สามารถแก้ไข 52% ของกรณี MDR ตั้งแต่ต้นจนจบด้วย AI ภายในขอบเขตที่นักวิเคราะห์ของ Sophos ปรับเทียบ, ให้ลูกค้าได้รับประสบการณ์การสืบสวนที่เร็วขึ้นและสม่ำเสมอมากขึ้น, ช่วยบริษัทขยายการคำนวณแทนการพึ่งพาการเพิ่มจำนวนบุคลากรด้านความปลอดภัยไซเบอร์ที่มีจำกัด, และทำให้นักวิเคราะห์กลับมามุ่งเน้นที่ภัยคุกคาม, ข้อยกเว้นและการตัดสินใจที่ความเชี่ยวชาญของพวกเขามีความสำคัญที่สุด.
โปรแกรม Daybreak
OpenAI อธิบาย Daybreak ว่าเป็นสแตกการป้องกันไซเบอร์ที่มีการกำกับดูแล ซึ่งรวมโมเดลแนวหน้า, Codex harness, Codex Security, กระบวนการทำงานที่เชื่อถือได้และพันธมิตรในระบบนิเวศ พร้อมรักษาการเข้าถึงและการกระทำที่เชื่อถือได้ภายใต้การควบคุมของมนุษย์. หน้าโปรแกรมระบุว่า Daybreak มอบลูปการป้องกันแบบตัวแทนที่ประกอบด้วยการสำรวจสินทรัพย์, การค้นพบ, การตรวจสอบแบบไดนามิก, การมอบหมายความเป็นเจ้าของและการแก้ไขที่ตรวจสอบแล้ว, และแสดงกรณีการใช้งานในด้านการพัฒนาซอฟต์แวร์ที่ปลอดภัยและความปลอดภัยของแอปพลิเคชัน, การปฏิบัติการด้านการป้องกันและการทดสอบความปลอดภัยที่ได้รับอนุญาต. ผ่าน Daybreak Access, ผู้ป้องกันที่ได้รับการตรวจสอบสามารถใช้เครื่องมือป้องกันที่มีความสามารถและยืดหยุ่นมากขึ้นพร้อมการตรวจสอบที่แข็งแรงมากขึ้น, การควบคุมขอบเขตและการกำกับดูแล.
OpenAI ยังมอบสัญญาการลงทุน $1 พันล้านใน การเข้าถึง Daybreak ที่ได้รับการสนับสนุน เป็นระยะเวลา 6 เดือนสำหรับรัฐบาลระดับรัฐและท้องถิ่น, ผู้ดำเนินการโครงสร้างพื้นฐานสำคัญ, ธนาคารชุมชน, องค์กรไม่แสวงหากำไรและผู้ดูแลโครงการโอเพนซอร์ส.
ไทม์ไลน์ความร่วมมือ Sophos–OpenAI
Sophos ประกาศเมื่อ 22 มิถุนายน 2026 ว่าได้เข้าร่วมโปรแกรม OpenAI Daybreak Cyber Partner, โดยระบุว่าบริษัทกำลังนำความสามารถนี้ไปใช้ในลักษณะที่ตั้งใจและเป็นขั้นตอน, เริ่มจากกระบวนการทำงานด้านการป้องกันและผลลัพธ์ที่กำหนดขอบเขต, โดยมีนักวิเคราะห์และการควบคุมของ Sophos อยู่ในลูปแทนการให้ลูกค้าเข้าถึงโมเดลโดยตรง. พื้นที่โฟกัสในช่วงแรกรวมถึงการเร่งการสืบสวนภัยคุกคาม MDR, การเพิ่มความลึกของการประเมินความปลอดภัยที่ให้โดย Sophos Advisory Services, และการเสริมสร้างวิธีที่ลูกค้าค้นพบ, ตรวจสอบและแก้ไขการเปิดเผยข้อมูล.
บริษัทต่าง ๆ ยังระบุว่ากำลังทำงานเพื่อกำหนดมาตรฐานสำหรับความปลอดภัยและการป้องกันการละเมิด. การประกาศในเดือนมิถุนายนได้อธิบายว่า Sophos MDR สามารถแก้ไข 52% ของกรณีตั้งแต่ต้นจนจบด้วย AI, โดยมีเวลาเฉลี่ยในการตอบสนองที่ 89 วินาที.
เมื่อวันที่ 10 สิงหาคม 2026, Peterson เขียนบนบล็อกของ Sophos ว่า บริษัททั้งสองกำลังขยายงานไปยังช่องทาง, นำโมเดลแนวหน้าของ OpenAI ไปให้ผู้ให้บริการผ่าน Sophos Fusion. เขากล่าวว่า Sophos เป็นพันธมิตรเปิดตัวในโปรแกรม Daybreak Cyber Partner ของ OpenAI สำหรับบริการ Managed Security Services, นำโมเดลไปใช้ใน MDR, Digital Forensics และ Incident Response, รวมถึงบริการให้คำปรึกษา, โดยมีผู้เชี่ยวชาญควบคุมและไม่มีการเข้าถึงโมเดลโดยตรงจากลูกค้า.
ตามบล็อก, Sophos ปกป้ององค์กรกว่า 625,000 แห่งผ่านช่องทางที่มีพันธมิตรกว่า 25,000 ราย, รวมถึงผู้ให้บริการจัดการบริการมากกว่า 7,000 ราย, และปกป้องลูกค้า MDR มากกว่า 40,000 รายทั่วโลก. Peterson เขียนว่า Sophos ได้ใช้ AI ในผลิตภัณฑ์ของตนตั้งแต่ปี 2017.
สิ่งที่จะเกิดขึ้นต่อไป
Peterson กล่าวว่า Sophos จะยังคงขยายความสามารถของเอเจนต์ต่อไป, ความสามารถในการตอบสนองจะพัฒนาขึ้นอย่างต่อเนื่อง, และบริษัทจะขยายขอบเขตของกรณีการใช้งานที่จัดการด้วยเอเจนต์ที่สร้างโดย Daybreak.
คำแนะนำของเขาสำหรับผู้นำด้านความปลอดภัยคนอื่น ๆ, ตามที่เขากล่าวในเรื่องราว, คือการกลับไปสู่พื้นฐานความปลอดภัย, รวมถึงการอัปเดตแพทช์, พร้อมระบุว่าแพทช์จะครอบคลุมเพียงช่องโหว่ที่ผู้จำหน่ายทราบเท่านั้น. เขาแนะนำแนวทางความปลอดภัยแบบหลายชั้นที่รวมถึงการปกป้องจุดสิ้นสุด, การตรวจสอบหลายปัจจัย, การแยกเครือข่ายและการดำเนินการด้านความปลอดภัยที่แข็งแกร่ง. Peterson กล่าวว่า ช่องโหว่ถูกค้นพบด้วยอัตราที่น่าตกใจและถูกใช้ประโยชน์ในระดับที่ไม่เคยเห็นมาก่อน, และเพิ่มว่าการทำพื้นฐานให้ดีเป็นสิ่งสำคัญยิ่งกว่าที่เคยเป็น.












