Sophos 藉助 OpenAI Daybreak 將威脅調查時間縮短 96%
Sophos cuts threat investigation time by 96% with OpenAI Daybreak
Sophos 透過 OpenAI Daybreak 將威脅調查時間縮短 96%,使用 AI agents 的個案平均回應時間降至 89 秒。AI 已端到端解決 52% 的 MDR 個案;Sophos 仍要求可能造成破壞的操作接受適當的人類監督。
從約 38 分鐘降至 89 秒的平均回應時間,以及 52% 的端到端解決率,可見 Sophos 如何在客戶控制和人類監督邊界內擴大自動化。
Sophos 透過 OpenAI Daybreak 將威脅調查時間縮短 96%
透過 OpenAI Daybreak,Sophos 結合前沿智能與網絡安全專業知識,更快調查威脅,並大規模保護客戶。
公司規模:合作夥伴
地區:全球
行業:科技
產品:Daybreak
89 秒
使用 AI Agent 處理個案的平均回應時間
96%
使用 OpenAI 模型縮短調查時間的幅度
52%
由 AI 端到端解決的 MDR 個案比例
聆聽文章 4:10
分享
防守方的應對時間愈來愈短,如何保持領先
前沿 AI 正在改變網絡安全攻防雙方的局面(在新視窗開啟)。先進模型有助防守方更快發現和調查威脅,但這些能力也正擴展至開放權重模型,為攻擊者帶來發現漏洞和加快利用漏洞的新方法。
Sophos(在新視窗開啟)是其中一家挺身抵禦威脅的公司,為不同業界和地區超過 625,000 個機構提供保護。Sophos 技術總監 John Peterson 表示:「我們見到各式各樣的攻擊。在網絡安全業界四十多年來,我們累積了豐富的專業知識,應對這些攻擊。」
透過 OpenAI Daybreak,Sophos 正結合 OpenAI 模型與自身的威脅情報、應變手冊和安全專業知識。目標不只是為分析人員提供另一種工具,而是讓 Sophos 的專業知識能為其保護的每位客戶帶來更大成效。
「Sophos 帶來領域專業知識,以及大規模應對攻擊的經驗。Daybreak 等計劃,以及 OpenAI 等公司,帶來前沿智能,讓我們得以運用領域專業知識,擴大支援所有客戶的規模。」
—John Peterson,Sophos 技術總監
部署詳情
這項工作的核心是 Sophos Fusion,即 Sophos 的 AI 原生網絡防禦系統,其中包括 Sophos Managed Detection and Response (MDR)。系統整合了來自 500 多項第三方整合的感應器數據,以及 Sophos 自家產品的數據。這些感應器每天合共產生數萬億個事件,Sophos 再將其整理成約 1,000 至 2,000 宗個案,交由旗下九個安全營運中心調查。
透過 Daybreak 建立的 Agent 改變了處理這些個案的方式。調查 Agent 會為每宗個案收集客戶背景、偵測結果、入侵指標(IoCs)及相關威脅情報。規劃模型隨後會建立「規劃—執行—檢視」循環:制定調查計劃、完成各項步驟,並產生摘要及建議應變措施,供分析人員審核。其他 Agent 則可執行部分應變工作。
在 Daybreak 推出之前,調查和處理個案主要依靠人員的專業知識。Sophos 現有流程平均需時約 38 分鐘;Peterson 表示,這項表現已勝過 96% 的專業安全營運中心。
「現在,透過 Daybreak 計劃建立的 Agent,使用這些 Agent 處理個案的平均回應時間已降至約 89 秒。我們處理的個案中,約有一半現已由我們使用 Daybreak 模型開發的 Agent 自動處理。」
—John Peterson,Sophos 技術總監
以判斷力為核心
Sophos 透過三種運作模式,讓客戶能掌控其 MDR 服務:
通知:Sophos 調查個案並建議應對措施,但由客戶採取行動。
協作:Sophos 與客戶在採取行動前共同合作。
授權:Sophos 可代表客戶直接作出回應。
無論工作由人員還是 Agent 完成,適用的界線都相同。Sophos 利用自動化加快處理速度,並更有效運用分析人員的時間,但可能具破壞性的行動仍須由相應級別的人員監督。
「凡是我們認為不適合交由 Agent 處理的事項,都會交由人員判斷。」Peterson 確認。
成果一覽
使用 Agent 處理的個案,平均回應時間由約 38 分鐘縮短至 89 秒。
讓 Sophos 能夠在 Sophos 分析人員校準的界線內,透過 AI 端到端解決 52% 的 MDR 個案。
為客戶帶來更快捷、更一致的調查體驗。
協助 Sophos 擴展運算資源,而毋須依賴網絡安全人手按同等幅度增長。
讓分析人員重新專注於其專業知識最重要的威脅、例外情況及決策。
接下來
Peterson 表示,Sophos 將繼續擴展 Agent 的能力。「回應能力將會持續提升,我們亦會擴大利用已建立的 Agent 處理的使用場景範圍。」
「透過 Daybreak 等計劃,我們有機會領先攻擊者羣體一步。」
—John Peterson,Sophos 技術總監
他給其他安全領導者的建議很簡單:「安全領導者明天應做的一件事,就是重新聚焦於機構的安全基本措施。」他説。「這當然包括安裝修補程式。但修補程式所涵蓋的,只會是供應商已知的漏洞。」
答案是維持「分層式安全防護」,涵蓋端點防護、多重因素驗證 (MFA)、網絡分段及穩健的安全營運。「漏洞正以驚人的速度被發現,並以前所未見的規模遭到利用。因此,我認為今天做好基本措施,比以往任何時候都重要。」
加入工作新時代
全球有超過 1 million 間企業透過 OpenAI 取得具意義的成果。
繼續閲讀

Radisson Hotel Group 將酒店探索功能帶入 ChatGPT 2026 年 10 月 7 日

TRUSTBANK 利用 AI Agent 為 Furusato Nozei 禮品提供個人化服務 2026 年 1 月 27 日

Basis 使用 GPT-6 Astra,完成税務工作簿的速度快 2x 2026 年 9 月 28 日
研究
最新進展
安全
產品
- ChatGPT(在新視窗開啟)
- ChatGPT Business(在新視窗開啟)
- ChatGPT Enterprise(在新視窗開啟)
- ChatGPT for Education(在新視窗開啟)
- Codex
- Dots(在新視窗開啟)
- 版本説明
API 平台
企業
開發者
公司
支援
更多
條款及政策
(在新視窗開啟)(在新視窗開啟)(在新視窗開啟)(在新視窗開啟)(在新視窗開啟)(在新視窗開啟)(在新視窗開啟)
OpenAI © 2015–2026 你的私隱選項
英語 美國
來源:OpenAI News · openai.com