AI tingkat lanjut sedang mengubah keamanan siber dari dua sisi. Model canggih membantu pihak bertahan menemukan dan menyelidiki ancaman dengan lebih cepat, tetapi kemampuan yang sama juga menyebar ke model bobot terbuka, memberi penyerang cara baru untuk menemukan kerentanan dan mempercepat eksploitasi. Sophos, yang melindungi lebih dari 625.000 organisasi, bekerja sama dengan OpenAI melalui program Daybreak untuk menggabungkan model OpenAI dengan intelijen ancaman, playbook respons, dan keahlian keamanan milik Sophos sendiri.
Inti dari pekerjaan ini adalah Sophos Fusion, sistem pertahanan siber berbasis AI milik perusahaan, yang mencakup Sophos Managed Detection and Response (MDR). Sistem ini menggabungkan data sensor dari lebih dari 500 integrasi pihak ketiga dan menghasilkan triliunan peristiwa setiap hari, yang disaring menjadi sekitar 1.000 hingga 2.000 kasus untuk diselidiki oleh sembilan pusat operasi keamanannya. Agen investigasi mengumpulkan konteks pelanggan, deteksi, indikator kompromi (IoC), dan intelijen ancaman untuk setiap kasus, sementara model perencanaan menjalankan siklus rencana-eksekusi-tinjau yang menghasilkan tindakan respons yang direkomendasikan untuk ditinjau analis.
Sebelum Daybreak, proses Sophos rata-rata memakan waktu sekitar 38 menit per kasus. Untuk kasus yang ditangani agen buatan Daybreak, waktu respons rata-rata turun menjadi sekitar 89 detik, dan sekitar separuh kasus kini diotomatisasi. Sophos menyelesaikan 52% kasus MDR secara end-to-end dengan AI, dalam batas yang ditetapkan oleh analisnya.
Kendali pelanggan tetap menjadi pusat perhatian. Sophos menawarkan tiga mode operasi: Notify, di mana pelanggan bertindak berdasarkan rekomendasi; Collaborate, di mana kedua pihak bekerja sama sebelum tindakan diambil; dan Authorise, di mana Sophos dapat merespons atas nama pelanggan. Tindakan yang berpotensi merusak tetap memerlukan pengawasan manusia, baik dilakukan oleh orang maupun agen.
Sumber: OpenAI Blog · Diringkas oleh HeadlinesBriefing