OpenAIは2026年10月7日(現地時間)、サイバーセキュリティ企業ソフォスが同社のマネージド検知・対応 (MDR) サービスにおいて、OpenAI Daybreakを利用し、脅威調査時間を最大96%削減したと発表した。ソフォスはOpenAIのモデルと自社の脅威インテリジェンス、対応プレイブック、セキュリティ専門知識を組み合わせ、顧客保護の規模を拡大している。MDRケースの52%がDaybreakのエージェントによって自動で解決されるという。
ソフォスは、テクノロジー業界で40年以上にわたりサイバーセキュリティ事業を展開し、625,000以上の組織を保護している。同社の最高技術責任者 (CTO) であるジョン・ピーターソン (John Peterson) 氏は、OpenAI Daybreakが我々のドメイン専門知識をすべての顧客に拡張することを可能にするフロンティア・インテリジェンスをもたらすと述べている。
この取り組みの中心にあるのは、ソフォスのAIネイティブなサイバー防御システム「Sophos Fusion」で、Sophos Managed Detection and Response (MDR) サービスを含んでいる。Sophos Fusionは、500以上のサードパーティ統合からのセンサーデータとソフォス自身の製品データを統合し、毎日数兆ものイベントを生成する。これらのイベントは、ソフォスの9つのセキュリティオペレーションセンターが調査する約1,000〜2,000件のケースに精査される。Daybreakを通じて構築されたエージェントは、これらのケース処理方法を変革した。
調査エージェントは、顧客の状況、検出結果、侵害指標 (IoCs)、および関連する脅威インテリジェンスを収集する。その後、計画モデルが調査計画を作成し、手順を完了させ、アナリストがレビューするための推奨対応アクションを含む要約を生成する。他のエージェントは、対応の一部を実行することも可能である。Daybreak導入前は、ケースの調査と対応には主に人間の専門知識に依存しており、平均約38分を要していた。ピーターソン氏によると、これは専門的なセキュリティオペレーションセンターの96%よりも優れたパフォーマンスであったという。
Daybreakプログラムを通じて構築されたエージェントを使用するケースの平均応答時間は、約89秒にまで短縮された。ソフォスが扱うケースの約半分は、Daybreakモデルを使用して開発されたエージェントによって自動化されている。潜在的に破壊的な行動を伴う操作には、適切なレベルの人間による監視が引き続き必要とされ、エージェントが処理することに安心できないものはすべて人間の判断に委ねられるとピーターソン氏は述べている。顧客はMDRサービスにおいて、「Notify」「Collaborate」「Authorise」の3つの運用モードを選択でき、人間の担当者かエージェントかが作業を行うかにかかわらず、これらの境界線が適用される。
ソフォスは今後もエージェントの能力を拡大していく方針を示しており、対応能力はより高度になり、エージェントで対応するユースケースの範囲も広げるとピーターソン氏は述べている。同氏は他のセキュリティリーダーに対し、組織のセキュリティの基本に立ち返るべきだと助言しており、これにはパッチ適用やエンドポイント保護、多要素認証 (MFA)、ネットワークセグメンテーション、強力なセキュリティオペレーションを含む多層的なセキュリティアプローチの維持が不可欠であると強調している。
参考: OpenAI Blog — 2026年10月7日 16:00 (JST)
原文ハイライト"96% reduction in investigation time using OpenAI models"