Sophos zamyka z agentami OpenAI połowę zgłoszeń o atakach. Średnia reakcja to 89 sekund
Sophos oddał agentom AI zbudowanym w programie OpenAI Daybreak 52 proc. spraw o możliwych atakach. Średni czas reakcji spadł według firmy z 38 minut do 89 sekund, a o ryzykownych krokach nadal decyduje człowiek.

Sophos, firma od cyberbezpieczeństwa, rozwiązuje dziś 52 proc. zgłoszeń o możliwych atakach od początku do końca za pomocą agentów AI zbudowanych na modelach OpenAI. OpenAI opisał to 9 października w historii klienta na swoim blogu. Temat dotyczy każdej firmy, która płaci za ochronę sieci i komputerów, a także tych, które zastanawiają się, ile pracy przy bezpieczeństwie da się dziś oddać AI.
Co robią agenci
Sophos chroni według OpenAI ponad 625 tysięcy organizacji. Firma zbiera dane z własnych produktów i z ponad 500 połączonych programów innych firm. Daje to biliony zdarzeń dziennie. Sophos zamienia je na około 1000–2000 spraw, którymi zajmuje się dziewięć centrów bezpieczeństwa.
Wcześniej każdą sprawę badał analityk. Teraz robi to łańcuch agentów, zbudowany w programie OpenAI Daybreak. Pierwszy agent zbiera informacje o kliencie, wykryte sygnały i ślady włamania. Drugi model układa plan dochodzenia, wykonuje kolejne kroki i pisze podsumowanie z zalecaną reakcją. Analityk dostaje gotowy wniosek do oceny, a część reakcji mogą przeprowadzić kolejne agenty.
| Wskaźnik | Przed | Z agentami |
|---|---|---|
| Średni czas reakcji na sprawę | ok. 38 minut | ok. 89 sekund |
| Sprawy zamknięte w całości przez AI | brak danych | 52 proc. |
| Skrócenie czasu dochodzenia | 96 proc. |
Liczby podaje Sophos w historii opublikowanej przez OpenAI. To deklaracja obu firm, a nie niezależny pomiar. Czas 89 sekund dotyczy tylko spraw, które obsługują agenci. Źródło nie podaje, ile kosztuje praca agentów ani które modele OpenAI działają w środku.
Kto naciska przycisk
Najciekawsza część historii to granice dla agentów. Klient Sophos wybiera jeden z trzech trybów: „Notify”, gdy Sophos tylko bada sprawę i zaleca reakcję, „Collaborate”, gdy decyzję podejmują wspólnie, i „Authorise”, gdy Sophos może zareagować sam. Te same zasady obowiązują człowieka i agenta. Działania, które mogą coś zniszczyć, nadal wymagają nadzoru człowieka.
„Wszystko, czego nie chcemy powierzyć agentowi, trafia do oceny człowieka”, mówi John Peterson, dyrektor ds. technologii w Sophos.
Czego może się nauczyć mała firma
Jeśli kupujesz usługę monitorowania bezpieczeństwa, ta historia podpowiada pytanie do dostawcy: które decyzje podejmuje u niego AI i czy możesz wybrać, ile wolno jej zrobić bez twojej zgody. Sophos daje taki wybór wprost.
Peterson radzi też wrócić do podstaw bezpieczeństwa. Wymienia łatanie programów, ochronę komputerów, logowanie dwuskładnikowe, podział sieci na strefy i sprawną obsługę incydentów. Dodaje, że łatki obejmują tylko luki znane producentowi.
Daybreak i konkurencja
To historia klienta opublikowana przez OpenAI, więc pokazuje program Daybreak z najlepszej strony. Podobne programy dla obrońców mają też inni. Anthropic otworzył niedawno Claude Mythos dla specjalistów od bezpieczeństwa, a OpenAI wcześniej dał Ukrainie AI do szukania luk w systemach. Źródło nie mówi, czy agenci Sophos obsługują też klientów w Polsce; OpenAI podaje tylko, że Sophos działa globalnie.
Sophos zapowiada, że będzie rozszerzać zakres spraw, którymi zajmują się agenci, i ich możliwości reagowania.
- Co to jest OpenAI Daybreak?To program OpenAI, w którym Sophos łączy modele OpenAI z własną wiedzą o zagrożeniach. Źródło nie podaje ceny ani warunków dołączenia.
- Czy agenci Sophos działają bez nadzoru człowieka?Częściowo. Klient wybiera jeden z trzech trybów, a działania, które mogą coś zniszczyć, nadal wymagają nadzoru człowieka.
- OpenAI, historia klienta „Sophos cuts threat investigation time by 96% with OpenAI Daybreak”, dostęp 2026-10-09
Ten tekst napisał model AI na podstawie źródeł wymienionych wyżej. Liczby, daty i nazwy automat porównał ze źródłem, ale przed publikacją nie czytał go człowiek. Jak powstają teksty.
Widzisz błąd? Napisz, poprawiamy i dopisujemy notę o zmianie.

Wdraża systemy oparte na AI w firmach produkcyjnych i usługowych. Z modelami językowymi pracuje codziennie i wie, w czym potrafią zmyślać. Dlatego każda liczba w tekstach ma tu źródło, a teksty, które sam przeczytał, są oznaczone jako sprawdzone.
wszystkie teksty autora