Dev48
ЯЗЫК
  • О нас
  • Услуги
  • Индустрии
  • Технологии
  • Статьи
  • Контакты
Забронировать звонок
    Главная/Статьи/Sophos integriruet kiberneticheskie modeli openai gpt v svoe predlozhenie manage
Dev48

© 2026 · All rights reserved.

Sophos интегрирует кибернетические модели OpenAI GPT в свое предложение Managed Risk, помогая защитникам проверять пути атак

Фото: Ran_sy (Pixabay) — https://pixabay.com/photos/bring-lotus-green-leaf-4353908/

Sophos интегрирует кибернетические модели OpenAI GPT в свое предложение Managed Risk, помогая защитникам проверять пути атак

Источник: SOPHOS

Компания создает новую функцию Exploit Path Verification (EPV), которая подскажет службам безопасности, к каким уязвимостям в их инфраструктуре может добраться злоумышленник, превращая длинные списки уязвимостей в подтвержденные доказательствами приоритеты

29 сентября 2026 г.•Обновлено: 29 сентября 2026 г.

Sophos, один из ведущих мировых поставщиков решений в области кибербезопасности, объявляет о разработке функции Exploit Path Verification (EPV), нового функционала, который будет интегрирован в Sophos Managed Risk, чтобы помочь службам безопасности эффективнее расставлять приоритеты и управлять эксплуатируемыми уязвимостями в своей среде. Эта функция будет разработана с использованием кибермоделей OpenAI GPT через Daybreak Defense Network для предоставления проверенных и подкрепленных доказательствами вердиктов, дающих службам безопасности ясность, необходимую для первоочередного устранения тех угроз, которые представляют наибольший риск. О доступности EPV будет объявлено дополнительно.

Службы безопасности сталкиваются с растущим разрывом между уязвимостями, которые они могут обнаружить, и теми, которые они способны устранить. Сканеры уязвимостей выявляют тысячи угроз и показателей степени тяжести, а также ранжируют их. Однако показатель степени тяжести не позволяет определить, находится ли критическая уязвимость за защитным механизмом, который ее блокирует, или же два результата низкой степени тяжести объединяются, образуя путь к компрометации. В результате службы безопасности часто устраняют уязвимости на основе общего балла, а не реальной возможности злоумышленника добраться до уязвимости и использовать ее в их среде.

Sophos разрабатывает Exploit Path Verification, чтобы устранить этот разрыв. Ее задача — анализировать состояние активов и исправлений, политики защиты конечных точек, доступность сети, информацию об учетных записях и привилегиях, а также наличие известных эксплойтов. Затем EPV предоставляет четкий и подтвержденный доказательствами вердикт об эксплуатируемости:

  • Эксплуатация подтверждена
  • Заблокировано элементом управления
  • Недоступно
  • Недостаточно доказательств

EPV также будет использоваться для выявления цепочек, в которых несколько результатов меньшей степени тяжести объединяются для формирования пути эксплойта, для оценки того, блокирует ли элемент управления категорию техник или только распространенный публичный концепт эксплойта (PoC), а также для составления рекомендаций по исправлению, готовых к добавлению в тикет.

Эта функция разработана для выполнения консультативной и дополняющей роли. Каждый вердикт отмечается как сгенерированный ИИ с выделением соответствующих доказательств, а результаты проверяются аналитиками Sophos.

«Одной из наиболее часто упоминаемых сегодня службами безопасности проблем является объем результатов, которые им приходится просеивать, и отсутствие видимости в отношении тех результатов, которые имеют наибольшее значение, то есть тех, которые представляют наибольший риск для их среды», — объясняет Джон Питерсон (John Peterson), технический директор Sophos. «Мы разрабатываем Exploit Path Verification, чтобы дать этим командам возможность четко и на основе доказательств определять элементы в своей среде, к которым злоумышленник может получить доступ, чтобы они могли в первую очередь устранять то, что имеет наибольшее значение».

EPV является продолжением сотрудничества между Sophos и OpenAI. В июне 2026 года компания Sophos присоединилась к сети OpenAI Daybreak Defense Network (ранее — OpenAI Daybreak Cyber Partner Program), благодаря которой она интегрировала передовые кибермодели в свои расследования MDR, консультативные обзоры и рабочие процессы, чтобы помочь клиентам выявлять, проверять и устранять угрозы. EPV будет опираться на эти наработки в продукте, который клиенты уже используют. Кибермодели OpenAI GPT обеспечивают передовые возможности рассуждения для оценки эксплуатируемости. Sophos предоставляет доказательства, специфичные для конкретной среды, и осуществляет контроль на уровне продукта, в то время как ее аналитики проверяют результаты, передаваемые клиентам.

«Наша цель в рамках сети OpenAI Daybreak Defense Network — позволить командам защиты безопасно использовать преимущества передового ИИ», — говорит МакКолл Макинтайр (McCall McIntyre), руководитель отдела глобальных киберпартнерств в OpenAI. «Sophos является преданным и внимательным партнером с момента присоединения к программе, и Exploit Path Verification — это конкретный пример применения передового метода рассуждения к реальной проблеме безопасности при наличии всех необходимых средств защиты для ответственного развертывания».

Sophos защищает более 625 000 организаций по всему миру, включая 40 000 малых, средних и крупных предприятий, которые пользуются ее услугами управляемого обнаружения и реагирования (MDR) через одну из крупнейших экосистем партнеров в отрасли. Эта способность охватывать широкий спектр организаций лежит в основе назначения EPV, поскольку проверка эксплуатируемости не должна быть преимуществом, доступным только крупнейшим службам безопасности с самыми большими бюджетами.

EPV находится в стадии разработки для крупных предприятий и клиентов малого и среднего бизнеса, использующих Sophos Managed Risk. Условия доступности, включая графики раннего доступа и общей доступности, будут объявлены позднее.

Чтобы узнать больше о Sophos Managed Risk, посетите сайт sophos.com/services/managed-risk.

← Все статьи

Ещё в разделе «Кибербезопасность»

Все →
Представляем программу для поставщиков управляемых услуг в рамках Wiz Partner Alliance
Wiz

Представляем программу для поставщиков управляемых услуг в рамках Wiz Partner Alliance

Эксплуатация уязвимостей нулевого дня в Citrix NetScaler ADC и Gateway: CVE-2026-88771 и CVE-2026-88772
Rapid7

Эксплуатация уязвимостей нулевого дня в Citrix NetScaler ADC и Gateway: CVE-2026-88771 и CVE-2026-88772

Часто задаваемые вопросы о зарегистрированных уязвимостях нулевого дня в Citrix NetScaler
Tenable

Часто задаваемые вопросы о зарегистрированных уязвимостях нулевого дня в Citrix NetScaler

Кибербезопасность в сделках: защита вашей организации и создание новой стоимости
PwC

Кибербезопасность в сделках: защита вашей организации и создание новой стоимости

Примените подход, ориентированный на человека, для повышения устойчивости вашей организации
PwC

Примените подход, ориентированный на человека, для повышения устойчивости вашей организации

Проактивное планирование на случай трудовых споров
PwC

Проактивное планирование на случай трудовых споров

Ещё от Sophos

Отчет Sophos показывает, что на методы на основе идентификационных данных приходится 85% атак программ-вымогателей на образовательные учреждения
Sophos

Отчет Sophos показывает, что на методы на основе идентификационных данных приходится 85% атак программ-вымогателей на образовательные учреждения

Согласно исследованию Sophos, поставщики MSP незаметно стали исполняющими обязанности CISO почти для половины своих клиентов
Sophos

Согласно исследованию Sophos, поставщики MSP незаметно стали исполняющими обязанности CISO почти для половины своих клиентов