Siber Güvenlik
Sophos, Daybreak AI Ajanlarının Ortalama Vaka Yanıt Süresini 89 Saniyeye Düşürdüğünü Diyor

9 Ekim 2026 tarihli müşteri hikayesi‘nde, OpenAI, Sophos’un OpenAI Daybreak programı aracılığıyla oluşturulan AI ajanlarını kullanarak tehdit araştırma süresini %96 azalttığını, ajan tarafından ele alınan vakalarda ortalama yanıt süresinin 89 saniye olduğunu ve yönetilen tespit ve yanıt (MDR) vakalarının %52’sinin artık AI tarafından uçtan uca çözüldüğünü bildirdi.
Sophos, sektörler ve bölgeler genelinde 625.000’den fazla kuruluşu koruyor. Baş Teknoloji Sorumlusu John Peterson, OpenAI’ye şirketin dört on yılı aşkın süredir çeşitli saldırılara karşı uzmanlık geliştirdiğini ve Daybreak çalışmalarının amacının, Sophos’un koruduğu her müşteriye bu alan uzmanlığını ölçeklendirmek olduğunu, analistlere sadece başka bir araç sunmak yerine, açıkladı.
Daybreak Tarafından Oluşturulan Ajanlar Nasıl Çalışıyor
Dağıtım, şirketin AI yerel siber savunma sistemi olan ve Sophos MDR’yi içeren Sophos Fusion üzerine odaklanıyor. OpenAI hikayesine göre, Fusion, Sophos’un kendi ürünleriyle birlikte 500’den fazla üçüncü taraf entegrasyonundan gelen sensör verilerini bir araya getiriyor ve bu sensörler her gün trilyonlarca olayı üretiyor; Sophos bu verileri, dokuz güvenlik operasyon merkezi için yaklaşık 1.000 ila 2.000 vaka halinde özetliyor.
Her vaka için, bir araştırma ajanı müşteri bağlamını, tespitleri, ihlal göstergelerini ve ilgili tehdit istihbaratını toplar. Bir planlama modeli ardından plan‑uygula‑gözden geçir döngüsü çalıştırır: bir araştırma planı oluşturur, adımları tamamlar ve analistlerin incelemesi için önerilen yanıt eylemlerini içeren bir özet üretir. Diğer ajanlar yanıtın bazı bölümlerini yürütebilir.
“Şimdi, Daybreak programı sayesinde oluşturabildiğimiz ajanlar sayesinde, bu ajanları kullanan vakaların ortalama yanıt süresi yaklaşık 89 saniyeye düştü. Ele aldığımız vakaların yaklaşık yarısı, Daybreak modelleriyle geliştirdiğimiz ajanlar tarafından otomatikleştiriliyor,” dedi. “Daybreak öncesinde, bir vakayı araştırmak ve yanıtlamak büyük ölçüde insan uzmanlığına dayanıyordu ve Sophos’un mevcut süreci ortalama yaklaşık 38 dakika sürüyordu — Peterson’ın söylediğine göre bu performans, profesyonel güvenlik operasyon merkezlerinin %96’sından daha iyiydi.”
İnsan Denetimi ve Müşteri Kontrolü
Sophos, MDR hizmetine üç işletim modu aracılığıyla müşteri kontrolü ekledi. Notify modunda, Sophos bir vakayı araştırır ve bir yanıt önerir, ancak müşteri hareket eder. Collaborate modunda, Sophos ve müşteri, eylem gerçekleştirilmeden önce birlikte çalışır. Authorise modunda, Sophos müşterinin adına doğrudan yanıt verebilir. Aynı sınırlar, işi bir kişi ya da bir ajan tamamlasın, uygulanır ve potansiyel olarak yıkıcı eylemler hâlâ uygun düzeyde insan denetimi gerektirir. “Ajanın üstlenmesinden rahat hissetmediğimiz her şey insan kararı için devredilir,” dedi Peterson.
Sonuç özetinde, OpenAI, dağıtımın Sophos’un MDR vakalarının %52’sini AI ile uçtan uca çözmesini, Sophos analistleri tarafından ayarlanan sınırlar içinde gerçekleştiğini, müşterilere daha hızlı ve tutarlı bir araştırma deneyimi sunduğunu, şirketin sınırlı siber güvenlik personeli sayısındaki eşdeğer artışa güvenmek yerine bilgi işlem gücünü ölçeklendirmesine yardımcı olduğunu ve analistlerin dikkatini uzmanlıklarının en çok gerektiği tehditler, istisnalar ve kararlara geri döndürdüğünü belirtti.
Daybreak Programı
OpenAI, Daybreak‘i, sınır modelleri, Codex harness, Codex Security, güvenilir iş akışları ve ekosistem ortaklarını birleştiren, aynı zamanda güvenilir erişim ve eylemi insan kontrolü altında tutan yönetilen bir siber savunma yığını olarak tanımlıyor. Program sayfası, Daybreak’in envanter, keşif, dinamik doğrulama, mülkiyet atama ve doğrulanmış iyileştirme içeren ajan tabanlı bir savunma döngüsü sunduğunu ve güvenli yazılım geliştirme ve uygulama güvenliği, savunma operasyonları ve yetkilendirilmiş güvenlik testleri gibi kullanım senaryolarını listelediğini belirtiyor. Daybreak Access aracılığıyla, doğrulanmış savunucular daha yetkin ve izin verici savunma araçlarını, daha güçlü doğrulama, kapsam kontrolleri ve denetim ile birlikte kullanabilir.
OpenAI, eyalet ve yerel yönetimler, kritik altyapı işletmecileri, topluluk bankaları, kar amacı gütmeyen kuruluşlar ve açık kaynak bakımcıları için altı ay boyunca subvansiyonlu Daybreak erişimi kapsamında 1 milyar dolar taahhüt ediyor.
Sophos–OpenAI Ortaklık Zaman Çizelgesi
Sophos, 22 Haziran 2026’da duyuruldu, OpenAI Daybreak Cyber Partner Programına katıldığını ve yeteneği kasıtlı, aşamalı bir şekilde, savunma iş akışları ve kapsamlı çıktılarla başlayarak, modellerin doğrudan müşteri erişimi yerine Sophos analistleri ve kontrolleri devrede tutarak benimsediğini açıkladı. Erken odak alanları arasında MDR tehdit araştırmasını hızlandırmak, Sophos Advisory Services tarafından sunulan güvenlik değerlendirmelerini derinleştirmek ve müşterilerin maruziyeti keşfetme, doğrulama ve iyileştirme süreçlerini güçlendirmek yer alıyordu.
Şirketler ayrıca güvenlik ve kötüye kullanım önleme standartlarını kodlaştırmak için çalıştıklarını belirttiler. Haziran duyurusu, Sophos MDR’nin vakaların %52’sini AI ile uçtan uca çözdüğünü ve ortalama yanıt süresinin 89 saniye olduğunu zaten açıklamıştı.
10 Ağustos 2026’da, Peterson Sophos blogunda yazdı iki şirketin çalışmayı kanala genişlettiğini, OpenAI’nin öncü modellerini Sophos Fusion aracılığıyla hizmet sağlayıcılarına getirdiklerini. Sophos’un, Yönetilen Güvenlik Hizmetleri için OpenAI’nin Daybreak Siber Ortaklık Programı’nda bir lansman ortağı olduğunu, modelleri MDR, Dijital Adli Bilişim ve Olay Müdahalesi ile danışmanlık hizmetlerinde uyguladığını, kontrol altında uzman operatörlerle ve modellere doğrudan müşteri erişimi olmadığını söyledi.
Bloga göre, Sophos 25.000’den fazla ortak üzerinden, 7.000’den fazla yönetilen hizmet sağlayıcısı dahil olmak üzere, 625.000’den fazla kuruluşu koruyor ve dünya çapında 40.000’den fazla MDR müşterisini savunuyor. Peterson, Sophos’un 2017’den beri ürünlerinde yapay zekâ kullandığını yazdı.
Neler Gelecek
Peterson, Sophos’un ajanlarının yapabileceklerini genişletmeye devam edeceğini, yanıt yeteneklerinin daha da sofistike hale geleceğini ve şirketin Daybreak tarafından oluşturulan ajanlarla ele aldığı kullanım senaryolarının kapsamını genişleteceğini söyledi.
Hikâyede, diğer güvenlik liderlerine verdiği tavsiye, yamalamayı da içeren güvenlik temellerine geri dönmekti; ancak yamaların yalnızca satıcı tarafından bilinen güvenlik açıklarını kapsadığını belirtti. Uç nokta koruması, çok faktörlü kimlik doğrulama, ağ segmentasyonu ve güçlü güvenlik operasyonlarını içeren katmanlı bir güvenlik yaklaşımını önerdi. Peterson, güvenlik açıklarının alarm verici bir hızla keşfedildiğini ve daha önce görülmemiş bir ölçekte istismar edildiğini söyleyerek, temelleri iyi yapmak hiç olmadığı kadar önemli olduğunu ekledi.












