A Sophos anunciou uma redução de 96% no tempo de investigação de ameaças após integrar agentes baseados na plataforma OpenAI Daybreak ao seu ecossistema de defesa cibernética. A novidade foi detalhada em 9 de outubro de 2026, destacando ganhos operacionais e o impacto direto sobre a escala e a eficiência do serviço.

Automação na linha de frente da defesa

A integração ocorre no Sophos Fusion, sistema nativo de IA que centraliza detecção e resposta a incidentes, combinando sensores próprios e de mais de 500 terceiros. O ambiente lida com trilhões de eventos diários, filtrados para cerca de 1.000 a 2.000 casos investigados por nove centros de operações globais. Com os agentes automáticos desenvolvidos por meio do Daybreak, metade dos casos de Managed Detection and Response (MDR) já é resolvida de ponta a ponta por IA.

Segundo John Peterson, CTO da Sophos, o tempo médio para investigar e responder a um caso caiu de 38 minutos para apenas 89 segundos quando os agentes são acionados. Antes do Daybreak, esse tempo já era considerado referência no setor — melhor que 96% das operações profissionais. Agora, a automação permite que os analistas concentrem esforços em ameaças e exceções mais sofisticadas, enquanto os agentes cuidam dos fluxos rotineiros.

Como funcionam os agentes Daybreak

Os agentes atuam em três etapas principais: coleta de contexto (dados do cliente, detecções, IoCs e inteligência de ameaças), elaboração de um plano de investigação (com execução e revisão por modelos de planejamento) e geração de um sumário com ações recomendadas. Em casos que exigem respostas mais complexas, outros agentes podem executar partes do processo, sempre dentro de limites definidos por especialistas humanos.

A Sophos oferece três modos operacionais para seus clientes: Notify (apenas recomendações), Collaborate (ação conjunta) e Authorise (resposta direta pela Sophos). O mesmo rigor no controle é aplicado tanto a agentes quanto a pessoas, mantendo a supervisão humana sobre decisões destrutivas ou sensíveis.

Impacto e desafios para o setor

Além da aceleração nas respostas, a automação proporcionada pelo Daybreak permite que a Sophos escale suas operações sem depender do aumento proporcional de mão de obra especializada — recurso cada vez mais escasso em cibersegurança. A experiência do cliente também é beneficiada pela agilidade e pela consistência na investigação dos incidentes.

No entanto, a Sophos mantém a cautela sobre o papel dos agentes. Peterson destaca que ações críticas seguem sob juízo humano e que a automação serve para liberar os analistas para tarefas onde sua expertise é insubstituível. O CTO também recomenda que líderes de segurança mantenham foco nos fundamentos — patching, segmentação, MFA e operações robustas — já que a automação não elimina a necessidade de boas práticas.

Por que importa

A parceria entre Sophos e OpenAI sinaliza uma nova fase na automação de defesa cibernética. O salto de eficiência redefine o que é possível em escala global, especialmente diante do avanço de ataques cada vez mais automatizados. Para empresas brasileiras, a adoção de soluções semelhantes pode ser decisiva para manter a resiliência operacional sem inflar custos de equipe, desde que acompanhada de governança e supervisão adequadas.

Tags
  • #sophos
  • #openai
  • #daybreak
  • #cibersegurança
  • #automação