フロンティアAIはサイバーセキュリティを両面から変えつつあります。高度なモデルは防御側がより速く脅威を発見し調査することを助ける一方で、同じ能力がオープンウェイトモデルにも広がり、攻撃者に脆弱性を発見し悪用を加速させる新たな手段を与えています。625,000以上の組織を保護するSophosは、Daybreakプログラムを通じてOpenAIと協力し、OpenAIのモデルを自社の脅威インテリジェンス、対応プレイブック、セキュリティの専門知識と組み合わせています。
この取り組みの中核にあるのが、同社のAIネイティブなサイバー防御システムであるSophos Fusionです。Sophos Managed Detection and Response(MDR)を含むこのシステムは、500を超えるサードパーティ連携からセンサーデータを集約し、毎日数兆件ものイベントを生成します。それらは約1,000~2,000件のケースに集約され、9か所のセキュリティオペレーションセンターで調査されます。調査エージェントは各ケースについて顧客のコンテキスト、検知結果、侵害指標(IoC)、脅威インテリジェンスを収集し、計画モデルは計画・実行・レビューのループを実行して、アナリストが確認するための推奨対応アクションを作成します。
Daybreak以前、Sophosのプロセスではケースあたり平均約38分かかっていました。Daybreakで構築されたエージェントが扱うケースでは、平均対応時間は約89秒に短縮され、現在ケースの約半分が自動化されています。Sophosはアナリストが設定した範囲内で、MDRケースの52%をAIにより最初から最後まで解決しています。
顧客によるコントロールも引き続き中心にあります。Sophosは3つの運用モードを提供しています。Notify(通知)では顧客が推奨に基づいて行動し、Collaborate(協働)では双方が行動前に連携し、Authorise(承認)ではSophosが顧客に代わって直接対応できます。潜在的に破壊的な操作は、人間が行うかエージェントが行うかにかかわらず、引き続き人による監督が必要です。
出典: OpenAI Blog · 要約:HeadlinesBriefing