前沿AI正在从两个方面改变网络安全格局。先进模型能帮助防御方更快地发现和调查威胁,但同样的能力也正扩散到开源权重模型中,使攻击者有了发现漏洞、加速利用的新手段。Sophos保护着超过625,000家组织,正与OpenAI通过Daybreak项目合作,将OpenAI的模型与其自身的威胁情报、响应手册和安全专业知识相结合。
这项工作的核心是Sophos Fusion,即该公司基于AI原生构建的网络防御系统,其中包括Sophos托管检测与响应(MDR)服务。它汇集了来自500多个第三方集成的传感器数据,每天生成数万亿条事件,并被提炼为约1,000至2,000个案例,交由其九个安全运营中心处理。调查代理为每个案例收集客户背景、检测结果、入侵指标和威胁情报,同时规划模型运行“规划-执行-审查”循环,生成供分析师审核的推荐响应措施。
在使用Daybreak之前,Sophos每个案例的平均处理时间约为38分钟。对于由Daybreak构建的代理处理的案例,平均响应时间已降至约89秒,目前约一半的案例已实现自动化。Sophos在分析师设定的边界内,借助AI端到端解决了52%的MDR案例。
客户控制仍然是核心。Sophos提供三种运行模式:通知模式,由客户依据建议采取行动;协作模式,双方在采取行动前共同协作;授权模式,Sophos可代表客户直接响应。无论具有潜在破坏性的操作由人员还是代理执行,仍需人工监督。
来源: OpenAI Blog · 由HeadlinesBriefing整理摘要