Sophos corta tempo de apuração de ameaças para 89 segundos com OpenAI Daybreak
Integração com modelos de fronteira automatiza 52% dos casos em SOCs da empresa de segurança, mas ações críticas continuam sob controle humano.
Edição: Anderson Gomes
· 3 min de leitura
A Sophos anunciou em 09 de outubro de 2026 que reduziu o tempo médio de apuração de incidentes de 38 minutos para 89 segundos usando o programa OpenAI Daybreak. A empresa de segurança conectou modelos da OpenAI ao seu sistema Sophos Fusion para automatizar a triagem de alertas em nove centros de operações. A mudança corta em 96% o tempo de análise e resolve 52% dos casos de ponta a ponta sem intervenção manual. O sistema protege mais de 625.000 organizações. O ganho de velocidade atende equipes que disputam tempo contra invasores.
Como os agentes filtram trilhões de eventos
Os sensores da Sophos reúnem dados de produtos próprios e de mais de 500 integrações de terceiros. Esse volume gera trilhões de eventos diários que o sistema resume entre 1.000 e 2.000 casos para os analistas humanos. Um agente autônomo coleta o contexto do cliente, as detecções, os indicadores de comprometimento (IoCs) e o histórico de inteligência sobre ameaças. Em seguida, um modelo de planejamento monta um ciclo de três etapas: planejar, executar e revisar. Ele conclui a checagem técnica e entrega um relatório com recomendações de resposta.
Antes de adotar o Daybreak, a Sophos dependia quase inteiramente do trabalho manual dos analistas para fechar cada chamado. O processo antigo levava cerca de 38 minutos por ocorrência, marca que o CTO John Peterson afirma ser melhor do que a de 96% dos centros de operações de segurança do mercado. Segundo Peterson, os modelos de fronteira permitem escalar o conhecimento acumulado pela empresa em quatro décadas de atuação sem depender da contratação de mão de obra escassa. “Agora, por causa dos agentes que construímos com o programa Daybreak, o tempo médio de resposta para casos atendidos por eles caiu para cerca de 89 segundos”, afirmou o executivo.
Limites operacionais mantêm o analista no controle
Apesar da velocidade dos modelos, o anúncio é da própria OpenAI e detalha um projeto feito com parceiro comercial. A Sophos não entrega todas as decisões aos agentes autônomos. A empresa dividiu o serviço de detecção e resposta gerenciada (MDR) em três modos de operação: Notify, em que a Sophos investiga o caso e sugere a correção para o cliente aplicar; Collaborate, em que fornecedor e cliente combinam o passo seguinte; e Authorise, em que a Sophos assume a contenção direta do incidente. O cliente define o nível de autonomia.
Qualquer ação destrutiva barra na supervisão humana. “Tudo aquilo com que não nos sentimos confortáveis em deixar na mão de um agente vai para o julgamento humano”, explicou Peterson. O executivo apontou ainda que atacantes também usam modelos abertos para acelerar a busca por brechas e a criação de exploits. Para os gestores de segurança, Peterson defendeu voltar aos fundamentos da proteção, como correção periódica de vulnerabilidades e defesa em camadas com proteção de endpoint e autenticação multifator. A Sophos pretende agora ampliar as tarefas que os agentes podem executar no sistema.
- OpenAI
- Empresas e Mercado

OpenAI bloqueia rede russa de influência que chegou ao nível 5
· 3 min de leitura
Ação judicial exige que OpenAI pare testes inseguros após invasão
Entidade sem fins lucrativos aciona a Justiça da Califórnia contra a dona do ChatGPT por ataque de agentes autônomos ao Hugging Face.
· 3 min de leitura
Radisson leva reserva ao ChatGPT e eleva conversão em 1,5 vez
Rede hoteleira combina busca conversacional e anúncios pagos para capturar viajantes antes do site oficial.
· 3 min de leitura
Biohub reúne US$ 1,8 bilhão com Meta e Google para prever células com IA
Consórcio bancado por Mark Zuckerberg padroniza dados biológicos e garante um ano de acesso exclusivo a empresas parceiras.
· 3 min de leitura