La IA de frontera está cambiando la ciberseguridad en ambos sentidos. Los modelos avanzados ayudan a los defensores a encontrar e investigar amenazas con mayor rapidez, pero esas mismas capacidades se están extendiendo a modelos de pesos abiertos, lo que ofrece a los atacantes nuevas formas de descubrir vulnerabilidades y acelerar su explotación. Sophos, que protege a más de 625.000 organizaciones, trabaja con OpenAI a través del programa Daybreak para combinar los modelos de OpenAI con su propia inteligencia de amenazas, sus manuales de respuesta y su experiencia en seguridad.
El núcleo de este trabajo es Sophos Fusion, el sistema de ciberdefensa nativo de IA de la compañía, que incluye Sophos Managed Detection and Response (MDR). Reúne datos de sensores de más de 500 integraciones de terceros y genera billones de eventos al día, que se condensan en unos 1.000 a 2.000 casos para que sus nueve centros de operaciones de seguridad los investiguen. Un agente de investigación recopila para cada caso el contexto del cliente, las detecciones, los indicadores de compromiso y la inteligencia de amenazas, mientras que un modelo de planificación ejecuta un bucle de planificar, ejecutar y revisar que genera acciones de respuesta recomendadas para que los analistas las revisen.
Antes de Daybreak, el proceso de Sophos tardaba de media unos 38 minutos por caso. En los casos gestionados por agentes creados con Daybreak, el tiempo medio de respuesta se ha reducido a unos 89 segundos, y alrededor de la mitad de los casos ya se automatizan. Sophos resuelve de extremo a extremo el 52 % de los casos MDR con IA, dentro de los límites establecidos por sus analistas.
El control del cliente sigue siendo fundamental. Sophos ofrece tres modos de funcionamiento: Notificar, en el que el cliente actúa según las recomendaciones; Colaborar, en el que ambas partes trabajan juntas antes de actuar; y Autorizar, en el que Sophos puede responder en nombre del cliente. Las acciones potencialmente destructivas siguen requiriendo supervisión humana, ya sean ejecutadas por una persona o por un agente.
Fuente: OpenAI Blog · Resumido por HeadlinesBriefing