फ्रंटियर AI दोनों तरफ़ से साइबर सुरक्षा को बदल रहा है। उन्नत मॉडल रक्षकों को खतरों को तेज़ी से खोजने और उनकी जाँच करने में मदद करते हैं, लेकिन यही क्षमताएँ ओपन-वेट मॉडलों में भी फैल रही हैं, जिससे हमलावरों को कमज़ोरियाँ खोजने और उनके शोषण को तेज़ करने के नए तरीके मिल रहे हैं। Sophos, जो 625,000 से अधिक संगठनों की सुरक्षा करता है, Daybreak कार्यक्रम के माध्यम से OpenAI के साथ काम कर रहा है ताकि OpenAI के मॉडलों को अपनी खतरा इंटेलिजेंस, प्रतिक्रिया प्लेबुक और सुरक्षा विशेषज्ञता के साथ जोड़ा जा सके।
इस कार्य का केंद्र Sophos Fusion है, कंपनी की AI-आधारित साइबर रक्षा प्रणाली, जिसमें Sophos Managed Detection and Response (MDR) शामिल है। यह 500 से अधिक तृतीय-पक्ष एकीकरणों से सेंसर डेटा लेती है और प्रतिदिन खरबों घटनाएँ उत्पन्न करती है, जिन्हें लगभग 1,000 से 2,000 मामलों में संक्षिप्त करके इसके नौ सुरक्षा संचालन केंद्रों द्वारा जाँचा जाता है। एक जाँच एजेंट प्रत्येक मामले के लिए ग्राहक संदर्भ, डिटेक्शन, समझौते के संकेतक (IoCs) और खतरा इंटेलिजेंस एकत्र करता है, जबकि एक योजना मॉडल योजना-निष्पादन-समीक्षा लूप चलाता है जो विश्लेषकों की समीक्षा के लिए अनुशंसित प्रतिक्रिया कार्रवाइयाँ तैयार करता है।
Daybreak से पहले, Sophos की प्रक्रिया में प्रति मामला औसतन लगभग 38 मिनट लगते थे। Daybreak से बने एजेंटों द्वारा संभाले गए मामलों में औसत प्रतिक्रिया समय घटकर लगभग 89 सेकंड रह गया है, और अब लगभग आधे मामले स्वचालित हो रहे हैं। Sophos विश्लेषकों द्वारा तय की गई सीमाओं के भीतर AI से 52% MDR मामलों का शुरू से अंत तक समाधान करता है।
ग्राहक का नियंत्रण केंद्र में बना हुआ है। Sophos तीन परिचालन मोड देता है: Notify, जिसमें ग्राहक सिफारिशों पर कार्य करता है; Collaborate, जिसमें कार्रवाई से पहले दोनों पक्ष मिलकर काम करते हैं; और Authorise, जिसमें Sophos ग्राहक की ओर से सीधे प्रतिक्रिया दे सकता है। संभावित रूप से विनाशकारी कार्रवाइयों के लिए मानव निरीक्षण अब भी आवश्यक है, चाहे उन्हें कोई व्यक्ति करे या एजेंट।
स्रोत: OpenAI Blog · HeadlinesBriefing द्वारा सारांशित