Үндсэн агуулга руу алгасах
OpenAI

2026 оны аравдугаар сарын 9

Sophos аюул шинжлэх хугацааг OpenAI Daybreak-аар 96% бууруулав

Sophos нь OpenAI Daybreak-аар хил хязгаарын түвшний хиймэл оюун ухааныг кибер аюулгүй байдлын мэдлэг, туршлагатай хослуулж, аюул заналыг хурдан шинжлэн, харилцагчдаа өргөн хүрээнд хамгаалж байна.

Компанийн хэмжээ: Түнш
Бүс нутаг: Дэлхий нийтийн
Салбар: Технологи
Бүтээгдэхүүнүүд: Daybreak

89 секунд

хиймэл оюун ухааны агент ашигласан тохиолдлуудад хариу арга хэмжээ авах дундаж хугацаа

96%

OpenAI загваруудыг ашигласнаар шинжилгээний хугацаа буурсан хэмжээ

52%

MDR тохиолдлуудаас хиймэл оюун ухаанаар эхнээс нь дуустал шийдвэрлэсэн хувь

Ачаалж байна…

Хамгаалагчдын хариу үйлдэл хийх хугацаа хумигдаж буй үед түрүүлж алхах нь

Хил хязгаарын түвшний хиймэл оюун ухаан кибер аюулгүй байдлын хоёр талд өөрчлөлт авчирч байна⁠(шинэ цонхонд нээгдэнэ). Дэвшилтэт загварууд хамгаалагчдад аюул заналыг илүү хурдан илрүүлж, шинжлэхэд тусалж чадна. Гэхдээ эдгээр чадавх нь жин нь нээлттэй загваруудад ч нэвтэрч, халдагчдад эмзэг байдлыг илрүүлэх, түүнийг ашигласан халдлагыг хурдасгах шинэ арга замуудыг олгож байна.

Sophos⁠(шинэ цонхонд нээгдэнэ) бол тэдний эсрэг зогсож буй компаниудын нэг бөгөөд олон салбар, бүс нутгийн 625,000 гаруй байгууллагыг хамгаалдаг. “Бид асар олон төрлийн халдлагатай тулгардаг” гэж тус компанийн технологи хариуцсан захирал Жон Петерсон хэлэв. “Кибер аюулгүй байдлын салбарт ажилласан дөчин жилийн хугацаанд бид эдгээртэй тэмцэх арвин их мэдлэг, туршлага хуримтлуулсан.”

OpenAI Daybreak-ээр дамжуулан Sophos нь OpenAI загваруудыг өөрийн аюул заналын тагнуулын мэдээлэл, хариу арга хэмжээний заавар, аюулгүй байдлын мэдлэг, туршлагатай хослуулж байна. Зорилго нь шинжээчдэд зүгээр л нэг хэрэгсэл нэмж өгөх биш юм. Харин Sophos-ийн мэдлэг, туршлагын үр өгөөжийг хамгаалж буй харилцагч бүрдээ нэмэгдүүлэх явдал юм.

“Sophos халдлагатай өргөн хүрээнд тэмцэх салбарын мэдлэг, туршлага, арга барилаа авчирдаг. Daybreak шиг хөтөлбөрүүд, OpenAI шиг компаниуд хил хязгаарын түвшний хиймэл оюун ухааныг авчирснаар бид энэ мэдлэг, туршлагаа өргөжүүлэн бүх харилцагчдаа дэмжих боломжтой болдог.”

—Жон Петерсон, Sophos-ийн технологи хариуцсан захирал

Нэвтрүүлэлтийн явц

Энэ ажлын гол цөм нь Sophos Fusion буюу хиймэл оюун ухаанд суурилан бүтээгдсэн Sophos-ийн кибер хамгаалалтын систем юм. Үүнд Sophos-ийн удирдлагатай илрүүлэлт, хариу арга хэмжээний үйлчилгээ (MDR) багтдаг. Тус систем Sophos-ийн өөрийн бүтээгдэхүүнүүдийн өгөгдлийг гуравдагч талын 500 гаруй холболтоос ирэх мэдрэгчийн өгөгдөлтэй нэгтгэдэг. Эдгээр мэдрэгч нийлээд өдөр бүр хэдэн их наяд үйл явдлыг бүртгэдэг бөгөөд Sophos тэдгээрийг шүүн нэгтгэж, аюулгүй байдлын ажиллагааны есөн төвөөрөө шинжлүүлэх 1,000–2,000 орчим тохиолдол болгон боловсруулдаг.

Daybreak-аар бүтээсэн агентууд эдгээр тохиолдлыг шийдвэрлэх арга барилыг өөрчилсөн. Шинжилгээний агент тохиолдол бүрд харилцагчийн нөхцөл байдлын мэдээлэл, илрүүлсэн аюул, халдлагад өртсөнийг илтгэх үзүүлэлтүүд (IoC), холбогдох аюул заналын тагнуулын мэдээллийг цуглуулдаг. Дараа нь төлөвлөлтийн загвар төлөвлөх–гүйцэтгэх–хянах мөчлөг үүсгэнэ. Ингэхдээ шинжилгээний төлөвлөгөө боловсруулж, алхмуудыг гүйцэтгээд, шинжээчдээр хянуулах хураангуй болон санал болгож буй хариу арга хэмжээг гаргадаг. Бусад агент хариу арга хэмжээний зарим хэсгийг гүйцэтгэж чадна.

Daybreak-аас өмнө тохиолдлыг шинжилж, хариу арга хэмжээ авах ажил голчлон хүний мэдлэг, туршлагад тулгуурладаг байв. Sophos-ийн өмнөх үйл явц дунджаар 38 орчим минут зарцуулдаг байсан нь аюулгүй байдлын мэргэжлийн ажиллагааны төвүүдийн 96%-иас илүү сайн үзүүлэлт байсныг Петерсон онцлов.

“Daybreak хөтөлбөрийн хүрээнд бүтээсэн агентуудын ачаар тэдгээрийг ашигласан тохиолдлуудад хариу арга хэмжээ авах дундаж хугацаа одоо 89 орчим секунд болж буурсан. Бидний шийдвэрлэдэг тохиолдлуудын тал орчмыг одоо Daybreak загваруудыг ашиглан хөгжүүлсэн агентууд автоматжуулж байна.”

—Жон Петерсон, Sophos-ийн технологи хариуцсан захирал

Хүний дүгнэлтэд тулгуурлах нь

Sophos нь MDR үйлчилгээндээ дараах гурван горимоор дамжуулан харилцагчдад хяналт тавих боломж олгодог:

  • Мэдэгдэх: Sophos тохиолдлыг шинжилж, хариу арга хэмжээ санал болгоно. Харин харилцагч арга хэмжээг хэрэгжүүлнэ.

  • Хамтран ажиллах: Арга хэмжээ авахаас өмнө Sophos болон харилцагч хамтран ажиллана.

  • Эрх олгох: Sophos харилцагчийн өмнөөс шууд хариу арга хэмжээ авч болно.

Ажлыг хүн эсвэл агент гүйцэтгэж байгаагаас үл хамааран ижил хязгаарлалт үйлчилнэ. Sophos хурдан ажиллаж, шинжээчдийн цагийг илүү үр ашигтай ашиглахын тулд автоматжуулалт хэрэглэдэг ч хохирол учруулж болзошгүй үйлдлүүдэд зохих түвшний хүний хяналт шаардлагатай хэвээр байна.

“Агент гүйцэтгэхэд эргэлзээтэй гэж үзсэн бүх ажлыг хүнд шилжүүлж, дүгнэлт гаргуулдаг” гэж Петерсон батлан хэлэв.

Үр дүнгийн тойм

  • Агент ашигласан тохиолдлуудад хариу арга хэмжээ авах дундаж хугацааг ойролцоогоор 38 минутаас 89 секунд болгон бууруулсан.

  • Sophos-ийн шинжээчдийн тогтоосон хязгаарын хүрээнд MDR тохиолдлын 52%-ийг хиймэл оюун ухаанаар эхнээс нь дуустал шийдвэрлэх боломж бүрдүүлсэн.

  • Харилцагчдад илүү хурдан, тогтвортой чанартай шинжилгээний үйлчилгээ үзүүлдэг.

  • Ховор олддог кибер аюулгүй байдлын мэргэжилтнүүдийн тоог ажлын ачаалалтай ижил хэмжээгээр нэмэхийн оронд тооцоолох хүчин чадлаа өргөжүүлэхэд Sophos-т тусалдаг.

  • Шинжээчдийн анхаарлыг тэдний мэдлэг, туршлага хамгийн их шаардлагатай аюул занал, онцгой тохиолдол, шийдвэрүүдэд дахин төвлөрүүлдэг.

Дараагийн алхам

Sophos агентуудынхаа чадавхыг цаашид өргөжүүлсээр байх болно гэж Петерсон хэлэв. “Хариу арга хэмжээ авах чадавх улам боловсронгуй болж, бид бүтээсэн агентуудаараа шийдвэрлэх ажлын хүрээгээ өргөжүүлнэ.”

“Daybreak шиг хөтөлбөрүүдийн ачаар бид халдагчдаас нэг алхам түрүүнд байх боломжтой.”

—Жон Петерсон, Sophos-ийн технологи хариуцсан захирал

Түүний аюулгүй байдлын бусад удирдлагад өгөх зөвлөгөө энгийн: “Аюулгүй байдлын удирдлагууд маргаашнаас хийх ёстой нэг зүйл бол байгууллагынхаа аюулгүй байдлын суурь зарчмуудад эргэн анхаарах явдал юм” гэж тэр хэлэв. “Үүнд мэдээж засварын шинэчлэлт суулгах ажил орно. Гэхдээ засварын шинэчлэлт нь зөвхөн нийлүүлэгчийн мэдэж буй эмзэг байдлуудыг л засна.”

Шийдэл нь төгсгөлийн төхөөрөмжийн хамгаалалт, олон хүчин зүйлт баталгаажуулалт (MFA), сүлжээний сегментчлэл, найдвартай аюулгүй байдлын ажиллагааг багтаасан “олон давхаргат хамгаалалтын арга барил”-ыг тууштай хэрэгжүүлэх явдал юм. “Эмзэг байдлууд түгшүүр төрүүлэхүйц хурдаар илэрч, урьд өмнө байгаагүй өргөн хүрээнд халдлагад ашиглагдаж байна. Тиймээс суурь арга хэмжээнүүдээ сайн хэрэгжүүлэх нь өнөөдөр урьд урьдынхаас илүү чухал болсон гэж би бодож байна.”

Ажлын шинэ эринд нэгдээрэй

Дэлхий даяар 1 сая гаруй бизнесүүд OpenAI-ийг ашиглан бодит үр дүнд хүрч байна.