HeadlinesBriefing HeadlinesBriefing.com

Sophos réduit de 96 % ses enquêtes avec OpenAI

OpenAI Blog •
×

L'IA de pointe transforme la cybersécurité des deux côtés. Les modèles avancés aident les défenseurs à détecter et à analyser les menaces plus rapidement, mais ces mêmes capacités se diffusent dans les modèles à poids ouverts, offrant aux attaquants de nouveaux moyens de découvrir des vulnérabilités et d'accélérer leur exploitation. Sophos, qui protège plus de 625 000 organisations, travaille avec OpenAI dans le cadre du programme Daybreak afin de combiner les modèles d'OpenAI avec sa propre veille sur les menaces, ses playbooks de réponse et son expertise en sécurité.

Au cœur de ce travail se trouve Sophos Fusion, le système de cyberdéfense natif de l'IA de l'entreprise, qui comprend Sophos Managed Detection and Response (MDR). Il regroupe les données de capteurs issues de plus de 500 intégrations tierces et génère chaque jour des milliers de milliards d'événements, condensés en environ 1 000 à 2 000 dossiers à examiner par ses neuf centres opérationnels de sécurité. Un agent d'enquête rassemble pour chaque dossier le contexte client, les détections, les indicateurs de compromission (IoC) et les renseignements sur les menaces, tandis qu'un modèle de planification exécute une boucle planifier-exécuter-réviser qui produit des actions de réponse recommandées, soumises à la validation des analystes.

Avant Daybreak, le traitement de Sophos prenait en moyenne environ 38 minutes par dossier. Pour les dossiers gérés par les agents développés avec Daybreak, le temps de réponse moyen est tombé à environ 89 secondes, et près de la moitié des dossiers sont désormais automatisés. Sophos résout 52 % des dossiers MDR de bout en bout grâce à l'IA, dans les limites définies par ses analystes.

Le contrôle client reste central. Sophos propose trois modes de fonctionnement : Notifier, où le client agit selon les recommandations ; Collaborer, où les deux parties travaillent ensemble avant toute action ; et Autoriser, où Sophos peut répondre au nom du client. Les actions potentiellement destructrices nécessitent toujours une supervision humaine, qu'elles soient exécutées par une personne ou par un agent.

Source: OpenAI Blog · Résumé par HeadlinesBriefing