HeadlinesBriefing HeadlinesBriefing.com

Sophos تخفض وقت التحقيق 96% مع OpenAI

OpenAI Blog •
×

يُحدث الذكاء الاصطناعي المتقدم تحولاً في الأمن السيبراني من الجانبين. تساعد النماذج المتقدمة المدافعين على اكتشاف التهديدات والتحقيق فيها بسرعة أكبر، لكن هذه القدرات نفسها تنتشر إلى النماذج مفتوحة الأوزان، ما يمنح المهاجمين طرقاً جديدة لاكتشاف الثغرات وتسريع استغلالها. وتحمي Sophos أكثر من 625,000 مؤسسة، وتعمل مع OpenAI عبر برنامج Daybreak لدمج نماذج OpenAI مع معلومات التهديدات الخاصة بها، وكتيبات الاستجابة، وخبرتها الأمنية.

يتمحور هذا العمل حول Sophos Fusion، نظام الدفاع السيبراني القائم على الذكاء الاصطناعي لدى الشركة، والذي يتضمن خدمة Sophos Managed Detection and Response (MDR). ويجمع بيانات أجهزة الاستشعار من أكثر من 500 تكامل مع جهات خارجية، ويولّد تريليونات الأحداث يومياً، تُختزل إلى نحو 1,000 إلى 2,000 حالة يحققها مراكز عملياتها الأمنية التسعة. ويجمع وكيل التحقيق سياق العميل والاكتشافات ومؤشرات الاختراق ومعلومات التهديدات لكل حالة، بينما يشغّل نموذج التخطيط حلقة تخطيط وتنفيذ ومراجعة تُنتج إجراءات استجابة موصى بها ليراجعها المحللون.

قبل Daybreak، كانت عملية Sophos تستغرق في المتوسط نحو 38 دقيقة للحالة الواحدة. أما في الحالات التي يتولاها وكلاء بُنوا عبر Daybreak، فقد انخفض متوسط وقت الاستجابة إلى نحو 89 ثانية، وأصبحت نحو نصف الحالات تُؤتمت الآن. وتحلّ Sophos 52% من حالات MDR من البداية إلى النهاية بالذكاء الاصطناعي، ضمن الحدود التي يحددها محللوها.

تظل سيطرة العميل محورية. تقدم Sophos ثلاثة أنماط تشغيل: الإخطار، حيث يتصرف العميل وفق التوصيات؛ والتعاون، حيث يعمل الطرفان معاً قبل اتخاذ أي إجراء؛ والتفويض، حيث يمكن لـ Sophos الاستجابة نيابةً عن العميل. وتظل الإجراءات ذات الطبيعة المدمرة المحتملة خاضعة للإشراف البشري، سواء نفذها شخص أو وكيل.

المصدر: OpenAI Blog · لخّصه HeadlinesBriefing