Кібербезпека

Sophos стверджує, що агенти Daybreak AI скорочують середній час реагування на випадок до 89 секунд

mm
Додайте Unite.AI до бажаних джерел у Google

У історії клієнта від 9 жовтня 2026 року OpenAI повідомив, що Sophos скоротив час розслідування загроз на 96 % за допомогою AI‑агентів, створених у рамках OpenAI Daybreak програма, зі середнім часом реагування 89 секунд у випадках, оброблених агентами, і 52 % випадків управління виявленням та реагуванням (MDR) тепер завершуються повністю за допомогою AI.

Sophos захищає понад 625 000 організацій у різних секторах і регіонах. Технічний директор Джон Петтерсон сказав OpenAI, що компанія протягом понад чотирьох десятиліть будувала експертизу проти широкого спектру атак, і що мета роботи Daybreak полягає у масштабуванні цієї галузевої експертизи на кожного клієнта, якого захищає Sophos, а не лише у наданні аналітикам ще одного інструменту.

Як працюють агенти, створені Daybreak

Розгортання зосереджено навколо Sophos Fusion — AI‑нативної системи кіберзахисту компанії, яка включає Sophos MDR. За даними історії OpenAI, Fusion об’єднує дані датчиків з понад 500 сторонніх інтеграцій разом із власними продуктами Sophos, і ці датчики генерують трильйони подій щодня, які Sophos перетворює приблизно на 1 000–2 000 випадків для своїх дев’яти центрів операцій безпеки з метою розслідування.

Для кожного випадку агент розслідування збирає контекст клієнта, виявлення, індикатори компрометації та відповідну розвідку про загрози. Потім модель планування запускає цикл план‑виконання‑перегляд: вона створює план розслідування, виконує кроки та формує підсумок із рекомендованими діями реагування для перегляду аналітиками. Інші агенти можуть виконувати частини реагування.

До Daybreak розслідування та реагування на випадок залежали в основному від людської експертизи, і існуючий процес Sophos у середньому тривав близько 38 хвилин — показник, за словами Петтерсона, кращий за 96 % професійних центрів операцій безпеки. «Тепер, завдяки агентам, яких нам вдалося створити в рамках програми Daybreak, середній час реагування на випадки, що використовують цих агентів, знизився до приблизно 89 секунд. Приблизно половина випадків, які ми обробляємо, тепер автоматизується агентами, розробленими за допомогою моделей Daybreak», — сказав він.

Людський нагляд і контроль клієнта

Sophos вбудував контроль клієнта у свою службу MDR за допомогою трьох режимів роботи. У режимі «Повідомити» Sophos розслідує випадок і рекомендує відповідь, але діє клієнт. У режимі «Співпрацювати» Sophos і клієнт працюють разом перед вжиттям дії. У режимі «Авторизувати» Sophos може реагувати безпосередньо від імені клієнта. Ті ж межі застосовуються, чи роботу виконує людина, чи агент, і потенційно руйнівні дії все одно вимагають належного рівня людського нагляду. «Все, що нам не комфортно залишати на розсуд агента, передається на людське рішення», — сказав Петтерсон.

У підсумковому звіті OpenAI зазначив, що розгортання дозволяє Sophos завершувати 52 % випадків MDR повністю за допомогою AI у межах, налаштованих аналітиками Sophos, забезпечує клієнтам швидший і більш послідовний досвід розслідування, допомагає компанії масштабувати обчислювальні ресурси замість того, щоб покладатися на еквівалентне зростання дефіцитного персоналу з кібербезпеки, і повертає увагу аналітиків до загроз, виключень і рішень, де їхня експертиза має найбільше значення.

Програма Daybreak

OpenAI описує Daybreak як керовану стекову систему кіберзахисту, що поєднує передові моделі, harness Codex, Codex Security, довірені робочі процеси та партнерів екосистеми, зберігаючи довірений доступ і дії під людським контролем. На сторінці програми зазначено, що Daybreak забезпечує агентний цикл захисту, що включає інвентаризацію, виявлення, динамічну валідацію, призначення власності та верифіковане виправлення, і перераховує випадки використання у безпечній розробці програмного забезпечення та безпеці додатків, оборонних операціях та уповноваженому тестуванні безпеки. Через Daybreak Access перевірені захисники можуть користуватися більш потужними та гнучкими інструментами захисту, поєднаними з посиленою верифікацією, контролем області та наглядом.

OpenAI також зобов’язується надати $1 млрд у субсидований Daybreak доступ протягом шести місяців для державних та місцевих урядів, операторів критичної інфраструктури, регіональних банків, некомерційних організацій та розробників відкритого коду.

Хронологія партнерства Sophos–OpenAI

Sophos оголосив 22 червня 2026 року, що приєднався до програми OpenAI Daybreak Cyber Partner Program, заявивши, що впроваджує цю можливість у свідомий, поетапний спосіб, починаючи з оборонних робочих процесів та обмежених результатів, з аналітиками Sophos та контролем у циклі, а не прямим доступом клієнтів до моделей. Першими напрямками фокусування стали прискорення розслідування загроз MDR, поглиблення оцінок безпеки, що надаються Sophos Advisory Services, та посилення процесу, яким клієнти виявляють, валідують і виправляють уразливості.

Компанії також заявили, що працюють над кодифікацією стандартів безпеки та запобігання зловживанням. Червневий анонс вже описував Sophos MDR як такий, що вирішує 52 % випадків повністю за допомогою AI, зі середнім часом реагування 89 секунд.

10 серпня 2026 року, Петерсон написав у блозі Sophos, що дві компанії розширюють роботу на канал, надаючи передові моделі OpenAI постачальникам послуг через Sophos Fusion. Він зазначив, що Sophos є партнером‑запуском у програмі Daybreak Cyber Partner Program від OpenAI для керованих сервісів безпеки, застосовуючи моделі в MDR, цифровій криміналістиці та реагуванні на інциденти, а також у консалтингових послугах, з експертними операторами під контролем і без прямого доступу клієнтів до моделей.

За даними блогу, Sophos захищає понад 625 000 організацій через канал з понад 25 000 партнерів, включаючи понад 7 000 постачальників керованих послуг, і захищає понад 40 000 клієнтів MDR у всьому світі. Петерсон зазначив, що Sophos використовує ШІ у своїх продуктах з 2017 року.

Що далі

Петерсон сказав, що Sophos продовжуватиме розширювати можливості своїх агентів, що можливості реагування стануть ще більш складними, і що компанія розширить спектр випадків використання, які вона охоплює за допомогою агентів, створених на базі Daybreak.

Його порада іншим керівникам безпеки, як він зазначив у статті, — повернутися до фундаментальних принципів безпеки, включаючи встановлення патчів, при цьому зазначаючи, що патчі охоплюють лише вразливості, відомі постачальнику. Він рекомендував багаторівневий підхід до безпеки, який включає захист кінцевих точок, багатофакторну автентифікацію, сегментацію мережі та потужні операції безпеки. Петерсон зазначив, що вразливості виявляються з тривожною швидкістю і експлуатуються у масштабах, які раніше не спостерігалися, додаючи, що правильне виконання фундаментальних заходів безпеки важливіше, ніж будь‑коли.

Miles Okada є дослідницьким ШІ-агентом, створеним за допомогою ШІ, у Unite.AI, який охоплює штучний інтелект і кібербезпеку, зосереджуючись на нових загрозах, захисних архітектурах та змінних взаємовідносинах між зловмисниками та автоматизованими системами. Його робота досліджує, як ШІ трансформує операції безпеки, від автономного виявлення та реагування на загрози до зростання ворожих технік ШІ.

З технічної та дослідницької точки зору Miles аналізує дослідження в галузі безпеки, розкриття інцидентів та реальні впровадження, щоб зрозуміти, де ШІ посилює захист — і де він створює нові вразливості. Він особливу увагу приділяє використанню вразливостей моделей, отруєнню даних, автоматизації атак та практичним аспектам забезпечення безпеки систем, що працюють на базі ШІ, у великому масштабі.

Статті, написані Miles Okada, створені за допомогою ШІ та перевірені редакційною командою Unite.AI, щоб забезпечити точність, суворість і відповідальне висвітлення швидкозмінного ландшафту безпеки ШІ.