Агенты OpenAI Daybreak сами закрывают 52% случаев в Sophos

Было около 38 минут, стало 89 секунд: так, по данным отраслевых изданий, сократилось среднее время реакции на событие безопасности в Sophos, где расследованиями занимаются агенты OpenAI Daybreak. Сама OpenAI в клиентской истории на сайте OpenAI описывает этот результат как сокращение времени расследования угроз на 96%.
Коротко
- Sophos отдала агентам Daybreak от OpenAI случаи MDR, и 52% из них агенты доводят от начала до конца, а действия с серьёзными последствиями по-прежнему подтверждают живые аналитики.
- Среднее время реакции на событие безопасности, по данным отраслевых изданий, упало примерно с 38 минут до 89 секунд, что арифметически близко к заявленным OpenAI 96% для расследований.
- Оба процента взяты из клиентской истории самой OpenAI, минуты и секунды встречаются только в пересказах сторонних изданий, а методика, период замеров и объём выборки не раскрываются.
Если вы не следили: OpenAI, по данным Unite.AI, запустила Daybreak ранее в 2026 году. Через эту программу проверенные защитники из государственного и частного сектора получают передовой ИИ для разрешённой киберзащиты. По тем же данным, ей пользуются тысячи специалистов из 2 000 одобренных организаций и рабочих пространств, включая компании по кибербезопасности, оборонные и правоохранительные структуры. Недавно Daybreak открыли и для гражданской обороны Украины.
Среднее время реакции в Sophos упало с 38 минут до 89 секунд
OpenAI сводит итог к одной цифре: время расследования киберугроз в Sophos сократилось на 96%. Отраслевые издания пересказывают тот же результат в абсолютных величинах. По их данным, среднее время реакции на событие безопасности составляло около 38 минут, а стало 89 секунд.
Событием безопасности в такой работе называют сигнал от средств защиты клиента: подозрительный вход в систему, странный процесс на сервере, необычный сетевой трафик. Аналитику нужно понять, атака перед ним или шум, собрать контекст и решить, что делать дальше.
Цифры между собой сходятся: 89 секунд составляют около 4% от 38 минут, то есть сокращение получается примерно на 96%. Правда, OpenAI говорит о времени расследования, а пересказы говорят о времени реакции, и прямо связать эти две метрики в доступных материалах никто не пытается.
Агенты закрывают 52% случаев MDR, решения с последствиями остаются за людьми
MDR, или managed detection and response, называют услугу, при которой внешняя команда следит за инфраструктурой клиента, разбирает тревоги и реагирует на атаки вместо его собственного отдела безопасности. Sophos оказывает такую услугу, и агенты Daybreak работают как раз с потоком её случаев.
По данным OpenAI, агенты сами доводят от начала до конца 52% случаев MDR. Человеческий надзор при этом сохраняется: действия с серьёзными последствиями остаются под контролем живых аналитиков.
Схема напоминает дежурную часть, где опытному диспетчеру дали толкового помощника. Помощник сам закрывает типовые вызовы от звонка до отчёта, но отправить спецтехнику или обесточить квартал без подписи диспетчера не может. Чуть больше половины заявок уходит без участия старшего, а самые рискованные решения проходят через него.
Как устроен Daybreak, на котором работают агенты Sophos?
По описанию Unite.AI, у Daybreak два уровня доступа. Daybreak Blue рассчитан на типовую защитную работу на основных моделях OpenAI, а Daybreak Red даёт одобренным организациям специализированные кибермодели для более чувствительных и технически сложных задач.
Там же говорится, что OpenAI описывает программу как управляемый стек киберзащиты: передовые модели, обвязка для работы с кодом, инструменты безопасности, доверенные рабочие процессы и партнёры. Агентный цикл, по этому описанию, идёт по шагам: инвентаризация, обнаружение, динамическая проверка, назначение ответственных и подтверждённое исправление. Люди просматривают серьёзные изменения и отдельно проверяют выкаченные исправления.
В августе 2026 года, как пишет AIToolly со ссылкой на TechCrunch, OpenAI добавила в Daybreak модель, обученную специально для кибербезопасности, и представила её как ответ на рост атак с участием ИИ. По тому же источнику, модель дообучили на тонкостях киберзадач и сделали основой для обнаружения угроз и оборонных операций.
Слабое место истории в источниках цифр. 96% и 52% приводит сама OpenAI в клиентской истории, минуты и секунды есть только в пересказах, а методика, период замеров, число случаев и уровень доступа Sophos, Blue или Red, нигде не раскрыты. На наш взгляд, пока не описано, какие действия считаются серьёзными и остаются за аналитиками, цифру 52% не с чем сравнить.
Куда уйдёт миллиард на защитников
По данным Unite.AI, 3 сентября OpenAI объявила Daybreak for Frontline Defenders: 1 миллиард долларов субсидированного доступа к моделям, обучения, техподдержки и партнёрств, который рассчитывают израсходовать за шесть месяцев, плюс пилот с MS-ISAC. Daybreak for America ставит в приоритет водоканалы, энергосети, власти штатов и муниципалитеты, местные банки, некоммерческие организации и мейнтейнеров открытого кода. Расширение на страны-партнёры обещано в ближайшие недели. Повторят ли небольшие команды результат Sophos, пока неизвестно.
Читайте также
- Codex Security Cloud ищет уязвимости при закрытом ноутбуке
- Правительство Украины получило доступ к Daybreak от OpenAI
- Инцидент Hugging Face попал в Defense Factory
- Daybreak Red и Blue заработали в Amazon Bedrock
- OpenAI требует аппаратные passkey для доступа к кибермоделям
- OpenAI объяснила увольнение троих «нарушением доверия»
Комментарии
Пока никто не написал. Будьте первым.
Присоединяйтесь к разговору
Войдите через Google, чтобы оставить комментарий. Имя и аватар подставятся из вашего профиля Google, а комментарий появится после модерации.
