Aqbeż għall-kontenut prinċipali
OpenAI

9 ta’ Ottubru 2026

Sophos: 96% inqas ħin ta’ investigazzjoni b’OpenAI Daybreak

B’OpenAI Daybreak, Sophos tgħaqqad l-aktar intelliġenza avvanzata ma’ għarfien espert fiċ-ċibersigurtà biex tinvestiga t-theddid aktar malajr u tipproteġi l-klijenti fuq skala kbira.

Daqs tal-kumpanija: Sieħeb
Reġjun: Globali
Industrija: Teknoloġija
Prodotti: Daybreak

89 sekonda

ħin medju ta’ rispons għall-każijiet li jużaw aġenti tal-AI

96%

tnaqqis fil-ħin tal-investigazzjoni bl-użu tal-mudelli ta’ OpenAI

52%

tal-każijiet MDR solvuti mill-bidu sat-tmiem mill-AI

Qed jillowdja…

Nibqgħu pass ’il quddiem hekk kif jonqos il-ħin għad-difiża

L-aktar AI avvanzata qed tbiddel iċ-ċibersigurtà fuq iż-żewġ naħat⁠(jinfetaħ f’tieqa ġdida). Mudelli avvanzati jistgħu jgħinu lil min jiddefendi s-sistemi jsib u jinvestiga t-theddid aktar malajr. Iżda dawn il-kapaċitajiet qed jinfirxu wkoll għal mudelli b’piżijiet miftuħa, u jagħtu lill-attakkanti modi ġodda biex jiskopru l-vulnerabbiltajiet u jisfruttawhom aktar malajr.

Sophos⁠(jinfetaħ f’tieqa ġdida) hija waħda mill-kumpaniji li qed iwaqqfuhom, billi tipproteġi aktar minn 625,000 organizzazzjoni f’diversi setturi u reġjuni. “Naraw varjetà kbira ħafna ta’ attakki differenti,” jgħid John Peterson, l-Uffiċjal Kap tat-Teknoloġija tal-kumpanija. “Tul erba’ deċennji fil-qasam taċ-ċibersigurtà, żviluppajna għarfien espert vast biex niġġielduhom.”

Permezz ta’ OpenAI Daybreak, Sophos qed tgħaqqad il-mudelli ta’ OpenAI mal-informazzjoni tagħha dwar it-theddid, il-proċeduri ta’ rispons u l-għarfien espert tagħha fis-sigurtà. L-għan mhuwiex sempliċement li l-analisti jingħataw għodda oħra. Huwa li jiżdied l-impatt tal-għarfien espert ta’ Sophos għal kull klijent li tipproteġi.

“Sophos toffri l-għarfien espert fil-qasam u l-ħiliet prattiċi biex tiġġieled l-attakki fuq skala kbira. Programmi bħal Daybreak, u kumpaniji bħal OpenAI, joffru l-aktar intelliġenza avvanzata li tippermettilna nwessgħu l-użu ta’ dak l-għarfien espert biex nappoġġjaw lill-klijenti kollha tagħna.”

—John Peterson, Uffiċjal Kap tat-Teknoloġija, Sophos

Kif qed tiġi implimentata

Fiċ-ċentru ta’ din il-ħidma hemm Sophos Fusion, is-sistema ta’ difiża ċibernetika ta’ Sophos mibnija fuq l-AI, li tinkludi Sophos Managed Detection and Response (MDR). Din tgħaqqad data mis-sensuri ta’ aktar minn 500 integrazzjoni ma’ partijiet terzi flimkien ma’ dik mill-prodotti ta’ Sophos stess. Flimkien, dawk is-sensuri jiġġeneraw triljuni ta’ avvenimenti kuljum, li Sophos tgħarbel biex tidentifika madwar 1,000 sa 2,000 każ li jiġu investigati mid-disa’ ċentri tagħha tal-operazzjonijiet tas-sigurtà.

L-aġenti mibnija permezz ta’ Daybreak bidlu l-mod kif jiġu ttrattati dawk il-każijiet. Aġent ta’ investigazzjoni jiġbor il-kuntest tal-klijent, dak li jkun instab, l-indikaturi ta’ kompromess (IoCs) u l-informazzjoni rilevanti dwar it-theddid għal kull każ. Mudell tal-ippjanar imbagħad joħloq ċiklu ta’ ppjanar, eżekuzzjoni u rieżami: jibni pjan ta’ investigazzjoni, iwettaq il-passi u jipproduċi sommarju b’azzjonijiet ta’ rispons rakkomandati għall-analiżi tal-analisti. Aġenti oħra jistgħu jwettqu partijiet mir-rispons.

Qabel Daybreak, l-investigazzjoni ta’ każ u r-rispons għalih kienu jiddependu primarjament fuq l-għarfien espert uman. Il-proċess eżistenti ta’ Sophos kien jieħu medja ta’ madwar 38 minuta — prestazzjoni li, skont Peterson, kienet aħjar minn dik ta’ 96% taċ-ċentri professjonali tal-operazzjonijiet tas-sigurtà.

“Issa, bis-saħħa tal-aġenti li stajna nibnu permezz tal-programm Daybreak, il-ħin medju ta’ rispons għall-każijiet li jużaw dawk l-aġenti niżel għal madwar 89 sekonda. Madwar nofs il-każijiet li nittrattaw issa qed jiġu awtomatizzati minn aġenti li żviluppajna bl-użu tal-mudelli Daybreak.”

—John Peterson, Uffiċjal Kap tat-Teknoloġija, Sophos

Il-ġudizzju uman jibqa’ fiċ-ċentru

Sophos integrat il-kontroll tal-klijent fis-servizz MDR tagħha permezz ta’ tliet modi ta’ ħidma:

  • Notifika: Sophos tinvestiga l-każ u tirrakkomanda rispons, iżda l-klijent jieħu azzjoni.

  • Kollaborazzjoni: Sophos u l-klijent jaħdmu flimkien qabel tittieħed azzjoni.

  • Awtorizzazzjoni: Sophos tista’ tirrispondi direttament f’isem il-klijent.

L-istess limiti japplikaw kemm jekk ix-xogħol isir minn persuna kif ukoll minn aġent. Sophos tuża l-awtomatizzazzjoni biex taġixxi malajr u tuża aħjar il-ħin tal-analisti, iżda azzjonijiet potenzjalment distruttivi xorta jeħtieġu l-livell xieraq ta’ sorveljanza umana.

“Kull ħaġa li ma nħossuniex komdi nħallu f’idejn aġent ngħadduha lil persuna biex tuża l-ġudizzju tagħha,” jikkonferma Peterson.

Ir-riżultati fil-qosor

  • Naqqset il-ħin medju ta’ rispons għall-każijiet li jużaw aġenti minn madwar 38 minuta għal 89 sekonda.

  • Ippermettiet lil Sophos issolvi 52% tal-każijiet MDR mill-bidu sat-tmiem bl-AI, fil-limiti stabbiliti bir-reqqa mill-analisti ta’ Sophos.

  • Toffri lill-klijenti esperjenza ta’ investigazzjoni aktar rapida u konsistenti.

  • Tgħin lil Sophos iżżid il-kapaċità komputazzjonali minflok tiddependi fuq żieda ekwivalenti fil-persunal taċ-ċibersigurtà, li diġà huwa skars.

  • Terġa’ tiffoka l-attenzjoni tal-analisti fuq it-theddid, l-eċċezzjonijiet u d-deċiżjonijiet fejn l-għarfien espert tagħhom huwa l-aktar meħtieġ.

Il-pass li jmiss

Peterson jgħid li Sophos se tkompli twessa’ l-kapaċitajiet tal-aġenti tagħha. “Il-kapaċitajiet ta’ rispons se jkomplu jsiru aktar sofistikati, u se nwessgħu l-firxa ta’ każijiet ta’ użu li nindirizzaw bl-aġenti li bnejna.”

“Bi programmi bħal Daybreak, għandna opportunità li nibqgħu pass ’il quddiem mill-attakkanti.”

—John Peterson, Uffiċjal Kap tat-Teknoloġija, Sophos

Il-parir tiegħu għal mexxejja oħra fil-qasam tas-sigurtà huwa sempliċi: “L-ewwel ħaġa li l-mexxejja tas-sigurtà għandhom jagħmlu għada hija li jerġgħu jiffokaw tassew fuq il-prinċipji fundamentali tas-sigurtà tal-organizzazzjoni tagħhom,” jgħid. “Dan, naturalment, jinkludi l-applikazzjoni ta’ aġġornamenti korrettivi. Iżda dawn l-aġġornamenti jistgħu jindirizzaw biss il-vulnerabbiltajiet li l-fornitur ikun jaf bihom.”

Is-soluzzjoni hija li jinżamm “approċċ ta’ sigurtà b’diversi saffi” li jinkludi protezzjoni tal-apparati terminali, awtentikazzjoni b’diversi fatturi (MFA), segmentazzjoni tan-network u operazzjonijiet tas-sigurtà robusti. “Il-vulnerabbiltajiet qed jinstabu b’rata allarmanti u jiġu sfruttati fuq skala li qatt ma rajna bħalha. Għalhekk naħseb li llum huwa aktar importanti minn qatt qabel li napplikaw sew il-prinċipji fundamentali.”

Idħol fl-era l-ġdida tax-xogħol

Aktar minn miljun negozju madwar id-dinja qed jiksbu riżultati sinifikanti b’OpenAI.