返回列表
行业新闻OpenAISophos网络安全

Sophos应用OpenAI Daybreak:威胁调查时间缩短96%

根据OpenAI官方博客公布的信息,网络安全服务商Sophos通过引入OpenAI Daybreak技术,成功将网络威胁调查时间大幅缩减96%,并实现了52%的托管检测与响应(MDR)案例自动化处理。与此同时,Sophos在整个自动化流程中严格保留了人工监督,实现了效能提升与安全把关的平衡。

OpenAI Blog

核心要点

  • 调查效率大幅跃升:网络安全机构Sophos通过引入OpenAI Daybreak,成功将网络威胁调查时间缩减了96%。
  • MDR案例半数自动化:在托管检测与响应(MDR)实际业务流程中,实现了52%案例的自动化处理。
  • 始终保留人工监督:在大幅提速与推进自动化的同时,全流程保持人类安全专家的审核与监督(Human Oversight)。
  • AI赋能实战化落地:OpenAI官方公布了这一落地网络安全领域的具体数据,展现了人机协同防御的实战效能。

详细分析

威胁调查时间缩减96%:大幅优化应急研判效率

根据OpenAI官方博客披露的信息,网络安全服务商Sophos正式将OpenAI Daybreak技术深度应用于安全防护业务。在此次技术实践中,最显著的突破是网络威胁调查时间被缩减了96%。在传统网络安全运营中,面对层出不穷且隐蔽复杂的潜在攻击,安全分析人员往往需要耗费大量时间对告警信息、攻击痕迹及关联数据进行交叉排查与深入分析。借助OpenAI Daybreak的赋能,Sophos将原本繁杂的威胁分析流程大幅简化提速,使网络安全威胁的调查时效实现了96%的缩减,显著缩短了从发现异常到查清威胁全貌的周期。

52% MDR案例实现自动化:重塑托管检测与响应流程

除单项威胁调查速度提升之外,Sophos在托管检测与响应(MDR)业务上也取得了实质性的自动化突破。官方数据显示,Sophos借助OpenAI Daybreak成功实现了52%的MDR案例自动化。MDR服务通常承担着全天候监控、威胁排查与即时响应的关键职能,日常需要应对庞大的告警负载。通过将AI技术深度融入MDR工作流,超过半数的安全案例能够依靠自动化能力进行处置与流转。这一举措有效分担了安全运营团队处理海量常规案例的负担,使整体安全响应体系的运作变得更为敏捷。

坚守人工监督底线:人机协同确保安全决策可靠

在实现高比例自动化和极高排查效率的同时,Sophos特别强调了“保留人工监督”(preserving human oversight)的核心原则。在网络安全防护这一高风险领域,AI的判断若缺乏把控,可能带来误报或漏报的潜在隐患。Sophos并没有采取完全放任的无人化模式,而是在52%的MDR案例自动化与96%调查提速的过程中,将人类专家的判断置于关键环节。通过人机协同的方式,AI负责加速分析与执行自动化流程,人类专家则负责审核把关与关键决策,从而在享受前沿AI技术带来效能红利的同时,确保了安全防护结果的严谨性与可靠性。

行业影响

Sophos基于OpenAI Daybreak取得的实际成果,为人工智能技术在网络安全领域的实战应用提供了极具代表性的行业范例。一方面,96%的威胁调查时间压缩与52%的MDR案例自动化,充分展示了前沿AI在处理高度复杂、高对抗性网络安全任务时的落地能力,有力印证了AI对安全运营效率的重构价值。另一方面,该案例确立了“高自动化与人工监督并行”的落地标准,表明在涉及企业核心数据与业务安全的场景中,以人为本、人机协同的监督框架是推动前沿AI技术安全落地的关键路径。

常见问题

Sophos使用OpenAI Daybreak取得了哪些具体数据成果?

根据OpenAI官方博客发布的数据,Sophos借助OpenAI Daybreak将网络威胁调查时间成功缩短了96%,同时在托管检测与响应(MDR)服务中实现了52%的案例自动化处理。

在高达52%的MDR自动化比例下,如何保证安全判断的准确性?

Sophos在推进自动化的过程中明确保留了人工监督机制(preserving human oversight)。通过人机协同的模式,关键安全研判与操作始终置于人类专业人员的把关之下,从而兼顾了高效自动化与判断准确性。

这一技术方案主要应用于哪些安全业务场景?

该方案主要应用于网络威胁调查以及托管检测与响应(MDR)业务场景中,旨在加速威胁排查并实现常规安全案例的自动化处置。

相关新闻