Sophos用OpenAI的Daybreak,把威胁调查时间砍了96%——这是真的落地数据,不是实验室的噱头。
原来要耗几天的事,现在只剩零头
很多企业碰到网络攻击,最闹心的就是等结果:从发现可疑行为到确认威胁、排查影响,传统流程可能要花上好几天。Sophos做网络安全服务,他们最近用OpenAI的Daybreak,把这个调查周期直接压缩到原来的4%。同时,他们还实现了52%的MDR案例自动化处理——MDR是托管检测与响应,是企业依赖的核心安全服务之一。
AI干粗活,人守最后关
这里的门道,不是全甩给AI就完了。Sophos的做法是,让Daybreak先处理基础工作:梳理关联的威胁线索、整合多来源的安全日志,把杂乱的信息整理成清晰的调查方向。但核心的判断权,一直握在人手里——保留人工监督是关键,意思就是AI不会独立做出“威胁已清除”的结论,所有最终的风险决策,还是要交给专业的安全分析师。这一点很实在,毕竟网络威胁的复杂性,目前还没法靠AI完全覆盖。
给行业的一个参考
对Sophos的客户来说,最直接的好处是响应速度快了。不用再对着一堆模糊的线索等几天,能更快启动止损措施。对其他安全厂商来说,这是个值得琢磨的方向:之前要么把AI吹得能替代人,要么觉得AI不靠谱不敢碰,Sophos的案例找到了中间态——用AI提效率,同时守住安全的底线。当然,也有现实问题要解决:比如用第三方AI工具会不会涉及数据安全?但目前从公开的结果看,这个模式至少在效率上,已经跑通了。
现在安全领域对AI的应用,要么激进要么保守,Sophos的这套做法,会不会变成平衡效率和安全的新标配?
素材来源:OpenAI News · AI情报、AI应用落地
查看报道原文

发表第一条评论吧