Pular para o conteúdo
NovidadesIA

Empresas e Mercado

Sophos corta tempo de apuração de ameaças para 89 segundos com OpenAI Daybreak

Integração com modelos de fronteira automatiza 52% dos casos em SOCs da empresa de segurança, mas ações críticas continuam sob controle humano.

Edição: Anderson Gomes
· 3 min de leitura

A Sophos anunciou em 09 de outubro de 2026 que reduziu o tempo médio de apuração de incidentes de 38 minutos para 89 segundos usando o programa OpenAI Daybreak. A empresa de segurança conectou modelos da OpenAI ao seu sistema Sophos Fusion para automatizar a triagem de alertas em nove centros de operações. A mudança corta em 96% o tempo de análise e resolve 52% dos casos de ponta a ponta sem intervenção manual. O sistema protege mais de 625.000 organizações. O ganho de velocidade atende equipes que disputam tempo contra invasores.

Como os agentes filtram trilhões de eventos

Os sensores da Sophos reúnem dados de produtos próprios e de mais de 500 integrações de terceiros. Esse volume gera trilhões de eventos diários que o sistema resume entre 1.000 e 2.000 casos para os analistas humanos. Um agente autônomo coleta o contexto do cliente, as detecções, os indicadores de comprometimento (IoCs) e o histórico de inteligência sobre ameaças. Em seguida, um modelo de planejamento monta um ciclo de três etapas: planejar, executar e revisar. Ele conclui a checagem técnica e entrega um relatório com recomendações de resposta.

Antes de adotar o Daybreak, a Sophos dependia quase inteiramente do trabalho manual dos analistas para fechar cada chamado. O processo antigo levava cerca de 38 minutos por ocorrência, marca que o CTO John Peterson afirma ser melhor do que a de 96% dos centros de operações de segurança do mercado. Segundo Peterson, os modelos de fronteira permitem escalar o conhecimento acumulado pela empresa em quatro décadas de atuação sem depender da contratação de mão de obra escassa. “Agora, por causa dos agentes que construímos com o programa Daybreak, o tempo médio de resposta para casos atendidos por eles caiu para cerca de 89 segundos”, afirmou o executivo.

Limites operacionais mantêm o analista no controle

Apesar da velocidade dos modelos, o anúncio é da própria OpenAI e detalha um projeto feito com parceiro comercial. A Sophos não entrega todas as decisões aos agentes autônomos. A empresa dividiu o serviço de detecção e resposta gerenciada (MDR) em três modos de operação: Notify, em que a Sophos investiga o caso e sugere a correção para o cliente aplicar; Collaborate, em que fornecedor e cliente combinam o passo seguinte; e Authorise, em que a Sophos assume a contenção direta do incidente. O cliente define o nível de autonomia.

Qualquer ação destrutiva barra na supervisão humana. “Tudo aquilo com que não nos sentimos confortáveis em deixar na mão de um agente vai para o julgamento humano”, explicou Peterson. O executivo apontou ainda que atacantes também usam modelos abertos para acelerar a busca por brechas e a criação de exploits. Para os gestores de segurança, Peterson defendeu voltar aos fundamentos da proteção, como correção periódica de vulnerabilidades e defesa em camadas com proteção de endpoint e autenticação multifator. A Sophos pretende agora ampliar as tarefas que os agentes podem executar no sistema.

  • OpenAI
  • Empresas e Mercado

Fonte: Comunicado oficial · Como produzimos as matérias