OpenAI Daybreak 登场:Sophos 实测将威胁调查时间缩短 96% 并自动化半数 MDR 案件

Sophos 安全团队使用 OpenAI Daybreak 模型进行威胁分析示意图

随着网络威胁日益复杂且隐蔽,网络安全行业正迎来由人工智能驱动的深刻变革。近期,知名网络安全厂商 Sophos 与 OpenAI 联合宣布,利用 OpenAI 推出的 Daybreak 模型,在威胁调查领域取得了突破性进展。数据显示,Sophos 成功将网络安全威胁的调查时间缩短了惊人的 96%,同时将 MDR(托管检测与响应)案例的自动化处理率提升至 52%。这一成果不仅展示了 AI 在安全领域的应用前景,也为全球安全运营中心(SOC)的数字化转型提供了宝贵范本。

在深入探讨这项技术之前,我们需要了解 Sophos 正在解决的痛点——MDR 服务。随着数字化转型的深入,企业面临的网络攻击日益频繁且复杂。Sophos 的 MDR 团队每天需要处理海量的安全日志和警报。传统的调查模式高度依赖人工分析,安全分析师需要从成堆的数据中筛选线索、关联事件。然而,面对庞大的数据量,人工处理不仅效率低下,还容易因疲劳而出现疏漏,导致响应延迟,这正是 MDR 服务商面临的最大挑战。

为了解决这一痛点,Sophos 引入了 OpenAI 的 Daybreak 模型。Daybreak 是 OpenAI 针对特定任务优化的推理模型,它能够像一位经验丰富的安全专家一样,阅读复杂的日志文件,理解上下文,并迅速生成调查摘要。在 Sophos 的实际测试中,Daybreak 展现出了惊人的处理速度和准确性。它不仅仅是一个自动回复的工具,更是一个能够理解安全语境的智能助手,能够从杂乱无章的日志中提炼出关键情报。

“96%”这个数字意味着什么?对于安全运营中心而言,这意味着过去需要几个小时甚至几天才能完成的复杂调查任务,现在可能只需要几分钟。Daybreak 能够自动识别攻击链路,过滤掉大量误报,并直接向分析师提供关键的可操作情报。这种效率的提升,极大地释放了安全团队的生产力,让他们能够专注于处理更具挑战性的高级持续性威胁(APT)。

更令人瞩目的是,Daybreak 实现了 52% 的 MDR 案件自动化。这意味着,在 Sophos 的日常运营中,有一半以上的常规安全事件不再需要人工介入即可完成闭环处理。从简单的账号锁定到常见的恶意软件分析,AI 模型能够独立完成大部分基础工作。这不仅降低了人力成本,更确保了响应的即时性,因为机器不会像人类一样感到疲倦或分心。

值得注意的是,Sophos 强调在引入 AI 的过程中,保留了“人类监督”。这并非简单的“人机替代”,而是“人机协作”的典范。Daybreak 负责处理数据量大、模式重复的工作,而人类专家则负责处理那些需要复杂判断、道德考量或创造性推理的边缘案例。AI 提供建议,专家进行审核和最终决策。这种模式既发挥了 AI 的效率优势,又保留了人类在复杂决策中的核心价值,是目前安全行业最理想的落地路径。

这一案例对整个网络安全行业具有深远的影响。它证明了大型语言模型(LLM)在处理非结构化数据(如日志文本)方面的巨大潜力。未来,随着更多安全厂商引入此类模型,安全运营的门槛将降低,中小型企业也能以更低的成本享受到企业级的威胁检测能力。同时,这也倒逼安全厂商必须加快技术迭代,将 AI 深度融入安全编排、自动化与响应(SOAR)平台中。

总之,Sophos 与 OpenAI 的合作是一次成功的跨界实验。通过 Daybreak 模型,他们不仅大幅提升了威胁响应速度,还重新定义了安全分析师的工作方式。在未来的网络攻防战中,AI 将不再是辅助工具,而是安全防御体系中的核心组件。对于致力于构建零信任架构的企业来说,将此类 AI 能力集成到安全运营流程中,将是提升防御纵深的关键一步。

信息来源:OpenAI News,原文链接:https://openai.com/index/sophos

封面图片来源:Unsplash / 摄影师 Jonathan Kemper

由 oaido_ai

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注