实时 AI 消息
Sophos 借助 OpenAI Daybreak 将威胁调查时间缩短 96%
OpenAI 介绍了安全厂商 Sophos 如何借助其 Daybreak 能力,把网络威胁调查所需时间缩短 96%,并自动处理 52% 的 MDR 案例。这一案例显示代理式 AI 正在安全运营等企业场景中落地,同时仍保留人工监督。
OpenAI 在其官方页面分享了一个企业落地案例:安全厂商 Sophos 使用 OpenAI 的 Daybreak 来加速网络威胁调查。据 OpenAI 介绍,这一组合让 Sophos 的威胁调查时间缩短了 96%。
除了速度提升,OpenAI 表示 Sophos 还能自动完成 52% 的 MDR(托管检测与响应)案例。MDR 通常需要分析师对告警进行大量人工研判,自动化的比例说明 AI 已能承担相当一部分重复性分析工作。
案例还特别强调保留人工监督,也就是说系统在提升自动化程度的同时,仍由人类分析师把关,而不是完全交给模型独立处置。
Daybreak 在这里扮演的是威胁调查与分析加速器的角色:面对海量安全告警,AI 帮助更快地梳理线索、判断事件性质,从而缓解安全团队的人力压力。
安全运营是代理式 AI 最早显现价值的领域之一。告警量大、重复性高、对响应速度要求苛刻,这些特点让 AI 辅助研判有明确的空间。
需要指出的是,这些数字来自 OpenAI 与客户共同发布的案例介绍,属于厂商口径的成效数据。其真实效果在多大程度上可复现,仍取决于具体环境与部署方式。
后续值得关注的是,这类安全 AI 能力会以怎样的形态对外提供,以及在实际生产环境中,自动化与人工监督之间的边界将如何划定。
为什么重要
这一案例说明代理式 AI 正从通用助手走向安全运营等专业场景,企业安全团队的工作方式可能被显著改变。
附近消息
全部10/09 14:57
三大智能体亮相2026世界制造业大会,AI加速进入能源核心场景
在2026世界制造业大会上,三大智能体集中亮相,AI正加速下沉到能源等核心场景。这一动向显示,智能体的落地正从通用办公进一步走向工业与能源等垂直行业。
10/09 14:54
JetBrains发布Mellum 2.1开源模型,强化智能体编程并支持本地部署
JetBrains推出开源模型Mellum 2.1,重点强化智能体编程能力,同时支持本地部署与高效推理。作为一家以开发者工具见长的公司,JetBrains正把自身能力进一步延伸到工具背后的模型层。
10/09 15:52
ICANN 公布顶级域申请名单,OpenAI 申请 .gpt、.chatgpt 与 .agi
ICANN 公布了通用顶级域名的申请名单,人工智能公司 OpenAI 出现在申请者之列。据报道,OpenAI 申请的字符串包括 .gpt、.chatgpt 和 .agi,显示它希望把品牌与核心概念直接变成互联网地址。
10/09 13:00
Descartes发布Agent Control Plane,让AI智能体协调物流工作流
美国物流软件公司Descartes Systems Group在芝加哥创新论坛上发布AI智能体协调平台Agent Control Plane,用于跨应用、供应链伙伴与业务系统自动化复杂的物流工作流。该平台基于Descartes全球物流网络(GLN)构建,让AI智能体在客户自定义的权限与审批流程内协调多项任务,目标是把货运更新、信息共享和运营协调中大量人工操作交给AI。