Kompanija Sophos, jedan od najpoznatijih igrača u svetu sajber bezbednosti, pokazala je kako veštačka inteligencija može da promeni pravila igre u borbi protiv digitalnih pretnji. Zahvaljujući integraciji OpenAI Daybreak rešenja, njihov tim za reagovanje na incidente uspeo je da skrati vreme odgovora na pretnje za čak 96 odsto.

Za one koji ne prate svakodnevno dešavanja u svetu bezbednosti, ovakav rezultat zvuči skoro neverovatno. U praksi, to znači da ono što je nekada trajalo satima sada traje minutima. Umesto da analitičari ručno pretražuju logove, upoređuju indikatore kompromitacije i pišu izveštaje, AI modeli preuzimaju najveći deo tog posla i ljudima ostavljaju prostor da se bave složenijim odlukama.
Šta zapravo radi OpenAI Daybreak
OpenAI Daybreak je rešenje namenjeno bezbednosnim timovima koje kombinuje modele jezika sa specijalizovanim alatima za analizu pretnji. Umesto klasičnog pristupa u kome svaki incident zahteva ručnu obradu, Daybreak automatski prikuplja kontekst, klasifikuje pretnju i predlaže korake za ublažavanje. Sophos je otišao korak dalje i uklopio ga u svoj postojeći SOC (Security Operations Center) tok.
Rezultat je, kako navode iz kompanije, drastično smanjenje vremena koje prolazi od trenutka kada sistem primeti sumnjivu aktivnost do trenutka kada tim izoluje pretnju. U svetu gde se ransomware širi brzinom od nekoliko minuta, ušteda od nekoliko sati može da znači razliku između bezbednog i kompromitovanog sistema.
Zašto je ovo važno i van Sophos-a
Priča o Sophos-u nije izolovan slučaj. Sve više kompanija u oblasti cyber security-ja okreće se AI alatima jer tradicionalni pristupi jednostavno ne mogu da isprate obim i brzinu napada. Nedostatak stručnjaka za bezbednost je globalni problem, a automatska trijaža incidenata postaje jedini način da se održi korak.
Ono što ovaj slučaj čini posebno zanimljivim jeste što pokazuje da AI nije samo marketinški trik. Kada se pravilno integriše u postojeće procese, merljivi rezultati — poput ovih 96 odsto — postaju realnost. Ostaje da se vidi da li će i drugi veliki igrači poput CrowdStrike-a, Palo Alto Networks-a i Microsoft-a izaći sa sličnim brojevima, ali smer je jasan.
Ako želite da vidite kako to izgleda u praksi, kompletan video sa objašnjenjem dostupan je na OpenAI YouTube kanalu.
Šta ovo znači za ostatak industrije
Ubrzavanje odgovora na pretnje je samo jedan od segmenata u kojima AI menja bezbednost. Sledeći korak je prediktivna odbrana — sistemi koji ne samo da reaguju, već i predviđaju gde će napad verovatno nastati. Kompanije koje budu spremne da eksperimentišu sa ovakvim rešenjima mogle bi da steknu ozbiljnu prednost, dok će oni koji odugovlače verovatno plaćati ceh u vidu skupljih incidenata i dužeg zastoja.
Sophos je ovim potezom poslao jasnu poruku: AI u bezbednosti nije budućnost, već sadašnjost. I brojke to potvrđuju.