An ninh mạng
Sophos cho biết các tác nhân AI Daybreak rút ngắn thời gian phản hồi trung bình của mỗi trường hợp xuống 89 giây

Trong một câu chuyện khách hàng ngày 9 tháng 10 năm 2026, OpenAI báo cáo rằng Sophos đã rút ngắn thời gian điều tra mối đe dọa xuống 96% bằng cách sử dụng các tác nhân AI được xây dựng thông qua chương trình OpenAI Daybreak, với thời gian phản hồi trung bình 89 giây cho các trường hợp do tác nhân xử lý và 52% các trường hợp phát hiện và phản hồi được quản lý (MDR) hiện được AI giải quyết từ đầu đến cuối.
Sophos bảo vệ hơn 625.000 tổ chức trên nhiều ngành và khu vực. Giám đốc công nghệ John Peterson nói với OpenAI rằng công ty đã dành hơn bốn thập kỷ để xây dựng chuyên môn chống lại đa dạng các cuộc tấn công, và mục tiêu của công việc Daybreak là mở rộng chuyên môn này cho mọi khách hàng mà Sophos bảo vệ thay vì chỉ cung cấp cho các nhà phân tích một công cụ khác.
Cách các tác nhân được xây dựng bằng Daybreak hoạt động
Việc triển khai tập trung vào Sophos Fusion, hệ thống phòng thủ mạng gốc AI của công ty, bao gồm Sophos MDR. Theo câu chuyện của OpenAI, Fusion kết hợp dữ liệu cảm biến từ hơn 500 tích hợp bên thứ ba cùng với các sản phẩm của Sophos, và các cảm biến này tạo ra hàng nghìn tỷ sự kiện mỗi ngày, mà Sophos lọc lại thành khoảng 1.000 đến 2.000 trường hợp để chín trung tâm vận hành bảo mật của mình điều tra.
Đối với mỗi trường hợp, một tác nhân điều tra thu thập ngữ cảnh khách hàng, các phát hiện, chỉ báo xâm phạm và thông tin tình báo mối đe dọa liên quan. Sau đó, một mô hình lập kế hoạch thực hiện vòng lặp lập kế hoạch–thực thi–đánh giá: nó xây dựng kế hoạch điều tra, hoàn thành các bước và tạo ra bản tóm tắt với các hành động phản hồi được đề xuất để các nhà phân tích xem xét. Các tác nhân khác có thể thực hiện một phần của phản hồi.
Trước Daybreak, việc điều tra và phản hồi một trường hợp chủ yếu dựa vào chuyên môn con người, và quy trình hiện tại của Sophos trung bình khoảng 38 phút — hiệu suất mà Peterson cho là tốt hơn 96% các trung tâm vận hành bảo mật chuyên nghiệp. “Bây giờ, nhờ các tác nhân mà chúng tôi đã xây dựng thông qua chương trình Daybreak, thời gian phản hồi trung bình cho các trường hợp sử dụng những tác nhân này đã giảm xuống khoảng 89 giây. Khoảng một nửa các trường hợp chúng tôi xử lý hiện đang được tự động hoá bởi các tác nhân mà chúng tôi phát triển bằng các mô hình Daybreak,” ông nói.
Giám sát con người và kiểm soát của khách hàng
Sophos đã tích hợp kiểm soát của khách hàng vào dịch vụ MDR thông qua ba chế độ vận hành. Trong chế độ Thông báo, Sophos điều tra một trường hợp và đề xuất phản hồi, nhưng khách hàng thực hiện. Trong chế độ Hợp tác, Sophos và khách hàng làm việc cùng nhau trước khi hành động được thực hiện. Trong chế độ Ủy quyền, Sophos có thể phản hồi trực tiếp thay mặt khách hàng. Các ranh giới này áp dụng đồng đều cho công việc được thực hiện bởi con người hay bởi tác nhân, và những hành động có khả năng gây hủy hoại vẫn cần mức độ giám sát con người phù hợp. “Bất kỳ điều gì chúng tôi không cảm thấy an toàn khi để tác nhân xử lý sẽ được chuyển cho quyết định của con người,” Peterson nói.
Trong bản tóm tắt kết quả, OpenAI cho biết việc triển khai cho phép Sophos giải quyết 52% các trường hợp MDR từ đầu đến cuối bằng AI trong các ranh giới được các nhà phân tích Sophos hiệu chỉnh, mang lại cho khách hàng trải nghiệm điều tra nhanh hơn và nhất quán hơn, giúp công ty mở rộng khả năng tính toán thay vì phụ thuộc vào tăng trưởng tương đương trong nguồn nhân lực an ninh mạng khan hiếm, và đưa sự chú ý của các nhà phân tích trở lại các mối đe dọa, ngoại lệ và quyết định mà chuyên môn của họ quan trọng nhất.
Chương trình Daybreak
OpenAI mô tả Daybreak là một nền tảng phòng thủ mạng có quản trị, kết hợp các mô hình tiên tiến, bộ công cụ Codex, Codex Security, quy trình làm việc đáng tin cậy và các đối tác hệ sinh thái trong khi duy trì quyền truy cập và hành động đáng tin cậy dưới sự kiểm soát của con người. Trang chương trình cho biết Daybreak cung cấp một vòng lặp phòng thủ dựa trên tác nhân gồm kiểm kê, khám phá, xác thực động, phân bổ quyền sở hữu và khắc phục đã được xác minh, và liệt kê các trường hợp sử dụng trong phát triển phần mềm bảo mật và bảo mật ứng dụng, hoạt động phòng thủ và kiểm thử bảo mật được ủy quyền. Thông qua Daybreak Access, những người bảo vệ đã được xác minh có thể sử dụng các công cụ phòng thủ mạnh mẽ và linh hoạt hơn, kết hợp với xác thực chặt chẽ hơn, kiểm soát phạm vi và giám sát.
OpenAI cũng cam kết 1 tỷ đô la cho truy cập Daybreak được trợ cấp trong vòng sáu tháng dành cho các chính phủ bang và địa phương, các nhà vận hành cơ sở hạ tầng quan trọng, ngân hàng cộng đồng, các tổ chức phi lợi nhuận và những người duy trì phần mềm mã nguồn mở.
Dòng thời gian quan hệ đối tác Sophos–OpenAI
Sophos đã công bố vào ngày 22 tháng 6 năm 2026 rằng họ đã tham gia Chương trình Đối tác An ninh mạng Daybreak của OpenAI, cho biết họ đang áp dụng khả năng này một cách có chủ đích, theo giai đoạn, bắt đầu với quy trình làm việc phòng thủ và các đầu ra có phạm vi, với các nhà phân tích và kiểm soát của Sophos trong vòng lặp thay vì cho phép khách hàng truy cập trực tiếp vào các mô hình. Các lĩnh vực tập trung ban đầu bao gồm tăng tốc điều tra mối đe dọa MDR, nâng cao đánh giá bảo mật do Sophos Advisory Services cung cấp, và củng cố cách khách hàng khám phá, xác thực và khắc phục các lỗ hổng.
Các công ty cũng cho biết họ đang làm việc để chuẩn hoá các tiêu chuẩn về an toàn và ngăn ngừa lạm dụng. Thông báo tháng 6 đã mô tả Sophos MDR như giải quyết 52% các trường hợp từ đầu đến cuối bằng AI, với thời gian phản hồi trung bình là 89 giây.
Vào ngày 10 tháng 8 năm 2026, Peterson đã viết trên blog của Sophos rằng hai công ty đang mở rộng công việc tới kênh phân phối, đưa các mô hình tiên tiến của OpenAI tới các nhà cung cấp dịch vụ thông qua Sophos Fusion. Ông cho biết Sophos là đối tác khởi động trong Chương trình Đối tác An ninh Cyber Daybreak của OpenAI cho Dịch vụ Bảo mật Quản lý, áp dụng các mô hình này trong MDR, Phân tích pháp y kỹ thuật số và Ứng phó sự cố, cũng như các dịch vụ tư vấn, với các nhà vận hành chuyên gia trong kiểm soát và không có quyền truy cập trực tiếp của khách hàng vào các mô hình.
Theo blog, Sophos bảo vệ hơn 625.000 tổ chức thông qua một kênh gồm hơn 25.000 đối tác, trong đó có hơn 7.000 nhà cung cấp dịch vụ quản lý, và nó bảo vệ hơn 40.000 khách hàng MDR trên toàn thế giới. Peterson viết rằng Sophos đã sử dụng AI trong các sản phẩm của mình kể từ năm 2017.
Điều gì sẽ đến tiếp theo
Peterson cho biết Sophos sẽ tiếp tục mở rộng khả năng của các agent, các khả năng phản hồi sẽ ngày càng tinh vi hơn, và công ty sẽ mở rộng phạm vi các trường hợp sử dụng mà các agent được xây dựng trên Daybreak giải quyết.
Lời khuyên của ông dành cho các nhà lãnh đạo bảo mật khác, ông nói trong câu chuyện, là trở lại với các nguyên tắc cơ bản của bảo mật, bao gồm việc vá lỗi, đồng thời lưu ý rằng các bản vá chỉ bao phủ các lỗ hổng đã được nhà cung cấp biết đến. Ông đề xuất một cách tiếp cận bảo mật lớp đa tầng, bao gồm bảo vệ điểm cuối, xác thực đa yếu tố, phân đoạn mạng và hoạt động bảo mật mạnh mẽ. Peterson cho biết các lỗ hổng đang được phát hiện với tốc độ đáng báo động và bị khai thác ở quy mô chưa từng thấy, thêm rằng việc thực hiện tốt các nguyên tắc cơ bản quan trọng hơn bao giờ hết.












