Preskočite na glavni sadržaj
OpenAI

9. listopada 2026.

Sophos uz OpenAI Daybreak skraćuje istrage prijetnji za 96 %

Uz OpenAI Daybreak Sophos spaja graničnu umjetnu inteligenciju sa stručnošću u kibersigurnosti kako bi brže istraživao prijetnje i štitio velik broj korisnika.

Veličina tvrtke: Partner
Regija: Globalno
Industrija: Tehnologija
Proizvodi: Daybreak

89 sekundi

prosječno vrijeme odgovora za slučajeve u kojima se upotrebljavaju AI agenti

96 %

kraće vrijeme istrage uz modele tvrtke OpenAI

52 %

slučajeva MDR-a u cijelosti rješava umjetna inteligencija

Učitavanje…

Ostati korak ispred dok se vrijeme za obranu skraćuje

Granična umjetna inteligencija mijenja kibersigurnost na objema stranama⁠(otvara se u novom prozoru). Napredni modeli mogu pomoći sigurnosnim timovima da brže otkriju i istraže prijetnje. No te se mogućnosti šire i na modele s otvorenim težinama, što napadačima pruža nove načine otkrivanja ranjivosti i ubrzava njihovo iskorištavanje.

Sophos⁠(otvara se u novom prozoru) jedna je od tvrtki koje im stoje na putu, štiteći više od 625.000 organizacija u različitim sektorima i regijama. „Susrećemo se s iznimno raznolikim napadima”, kaže John Peterson, glavni tehnološki direktor tvrtke. „Tijekom četiri desetljeća rada u kibersigurnosti stekli smo golemo znanje i iskustvo u borbi protiv njih.”

Kroz program OpenAI Daybreak Sophos spaja modele tvrtke OpenAI s vlastitim obavještajnim podacima o prijetnjama, postupcima odgovora i sigurnosnom stručnošću. Cilj nije samo dati analitičarima još jedan alat. Cilj je da Sophosova stručnost donese još veću korist svakom korisniku kojeg štiti.

„Sophos donosi specijalističku stručnost i praktično znanje potrebno za borbu protiv napada velikih razmjera. Programi poput Daybreaka i tvrtke poput OpenAI donose graničnu umjetnu inteligenciju koja nam omogućuje da tu stručnost primijenimo u većem opsegu i pružimo podršku svim svojim korisnicima.”

—John Peterson, glavni tehnološki direktor, Sophos

Kako izgleda primjena

U središtu tog rada nalazi se Sophos Fusion, Sophosov sustav kiberobrane temeljen na umjetnoj inteligenciji, koji uključuje uslugu Sophos Managed Detection and Response (MDR). Objedinjuje senzorske podatke iz više od 500 integracija s rješenjima drugih dobavljača i Sophosovih vlastitih proizvoda. Ti senzori zajedno svakodnevno generiraju bilijune događaja, iz kojih Sophos izdvaja otprilike 1000 do 2000 slučajeva za istragu u svojih devet sigurnosnih operativnih centara.

Agenti razvijeni kroz Daybreak promijenili su način obrade tih slučajeva. Agent za istrage za svaki slučaj prikuplja kontekst korisnika, podatke o detekcijama, pokazatelje kompromitacije (IoC) i relevantne obavještajne podatke o prijetnjama. Model za planiranje zatim uspostavlja ciklus planiranja, izvršavanja i provjere: izrađuje plan istrage, provodi korake i priprema sažetak s preporučenim mjerama odgovora koje analitičari trebaju pregledati. Drugi agenti mogu provesti dio mjera odgovora.

Prije programa Daybreak istraga slučaja i odgovor na njega prvenstveno su ovisili o ljudskoj stručnosti. Sophosov je dotadašnji postupak u prosjeku trajao oko 38 minuta, što je, prema Petersonovim riječima, bilo bolje od rezultata 96 % profesionalnih sigurnosnih operativnih centara.

„Zahvaljujući agentima koje smo uspjeli razviti kroz program Daybreak, prosječno vrijeme odgovora za slučajeve u kojima se oni upotrebljavaju sada se smanjilo na otprilike 89 sekundi. Otprilike polovicu slučajeva koje obrađujemo sada automatiziraju agenti koje smo razvili s pomoću modela iz programa Daybreak.”

—John Peterson, glavni tehnološki direktor, Sophos

Ljudska prosudba ostaje ključna

Sophos korisnicima omogućuje kontrolu nad uslugom MDR kroz tri načina rada:

  • Obavijesti: Sophos istražuje slučaj i preporučuje odgovor, ali korisnik poduzima mjere.

  • Surađuj: Sophos i korisnik surađuju prije poduzimanja mjera.

  • Ovlasti: Sophos može izravno odgovoriti u ime korisnika.

Ista ograničenja vrijede bez obzira na to obavlja li posao čovjek ili agent. Sophos automatizacijom ubrzava rad i bolje iskorištava vrijeme analitičara, ali potencijalno destruktivne radnje i dalje zahtijevaju odgovarajuću razinu ljudskog nadzora.

„Sve što ne želimo prepustiti agentu prosljeđujemo na ljudsku prosudbu”, potvrđuje Peterson.

Rezultati ukratko

  • Prosječno vrijeme odgovora za slučajeve u kojima se upotrebljavaju agenti skraćeno je s približno 38 minuta na 89 sekundi.

  • Sophos sada može u cijelosti riješiti 52 % slučajeva MDR-a uz pomoć umjetne inteligencije, unutar granica koje su postavili njegovi analitičari.

  • Korisnicima omogućuje brže i dosljednije provođenje istraga.

  • Pomaže Sophosu da povećava računalne kapacitete umjesto da ovisi o razmjernom povećanju broja teško dostupnih stručnjaka za kibersigurnost.

  • Analitičari se ponovno mogu usredotočiti na prijetnje, iznimke i odluke u kojima je njihova stručnost najvažnija.

Što slijedi

Peterson kaže da će Sophos nastaviti širiti mogućnosti svojih agenata. „Mogućnosti odgovora nastavit će se usavršavati, a mi ćemo proširiti raspon primjena agenata koje smo razvili.”

„Programi poput Daybreaka pružaju nam priliku da ostanemo korak ispred napadača.”

—John Peterson, glavni tehnološki direktor, Sophos

Njegov je savjet drugim čelnicima zaduženima za sigurnost jednostavan: „Ono što bi već sutra trebali učiniti jest ponovno se usredotočiti na sigurnosne osnove u svojoj organizaciji”, kaže. „To, naravno, uključuje primjenu zakrpa. No zakrpe uvijek mogu obuhvatiti samo ranjivosti koje su poznate dobavljaču.”

Rješenje je zadržati „višeslojni pristup sigurnosti” koji uključuje zaštitu krajnjih uređaja, višefaktorsku autentifikaciju, segmentaciju mreže i učinkovite sigurnosne operacije. „Ranjivosti se otkrivaju alarmantnom brzinom i iskorištavaju u dosad neviđenim razmjerima. Zato mislim da je danas važnije nego ikad dobro provoditi osnovne sigurnosne mjere.”

Pridružite se novoj eri rada

Više od milijun poduzeća diljem svijeta postiže značajne rezultate uz OpenAI.