Frontier-KI verändert die Cybersicherheit auf beiden Seiten. Fortgeschrittene Modelle helfen Verteidigern, Bedrohungen schneller zu finden und zu untersuchen, doch dieselben Fähigkeiten verbreiten sich auch in Open-Weight-Modellen und geben Angreifern neue Wege, Schwachstellen zu entdecken und ihre Ausnutzung zu beschleunigen. Sophos, das mehr als 625.000 Organisationen schützt, arbeitet im Rahmen des Daybreak-Programms mit OpenAI zusammen, um OpenAI-Modelle mit der eigenen Bedrohungsintelligenz, den Reaktionsleitfäden und dem Sicherheits-Know-how zu verbinden.
Im Mittelpunkt steht Sophos Fusion, das KI-basierte Cyberabwehrsystem des Unternehmens, zu dem Sophos Managed Detection and Response (MDR) gehört. Es führt Sensordaten aus über 500 Drittintegrationen zusammen und erzeugt täglich Billionen von Ereignissen, die zu etwa 1.000 bis 2.000 Fällen verdichtet werden, die von seinen neun Security Operations Centern untersucht werden. Ein Untersuchungsagent sammelt für jeden Fall den Kundenkontext, Erkennungen, Indicators of Compromise (IoCs) und Bedrohungsinformationen, während ein Planungsmodell einen Schleifenprozess aus Planen, Ausführen und Prüfen durchläuft, der empfohlene Reaktionsmaßnahmen für die Prüfung durch Analysten erstellt.
Vor Daybreak dauerte die Bearbeitung eines Falls bei Sophos im Durchschnitt rund 38 Minuten. Bei Fällen, die von Daybreak-Agenten bearbeitet werden, ist die durchschnittliche Reaktionszeit auf etwa 89 Sekunden gesunken, und mittlerweile ist etwa die Hälfte der Fälle automatisiert. Sophos löst 52 % seiner MDR-Fälle mithilfe von KI durchgängig, innerhalb der von den Analysten festgelegten Grenzen.
Die Kontrolle durch den Kunden bleibt zentral. Sophos bietet drei Betriebsmodi: Benachrichtigen, bei dem der Kunde auf Basis der Empfehlungen handelt; Zusammenarbeiten, bei dem beide Seiten vor einer Maßnahme gemeinsam vorgehen; und Autorisieren, bei dem Sophos im Auftrag des Kunden direkt reagieren kann. Potenziell destruktive Aktionen erfordern weiterhin menschliche Aufsicht, unabhängig davon, ob sie von einer Person oder einem Agenten ausgeführt werden.
Quelle: OpenAI Blog · Zusammengefasst von HeadlinesBriefing