Sophos, один из ведущих мировых поставщиков решений в области кибербезопасности, объявляет о разработке функции Exploit Path Verification (EPV), нового функционала, который будет интегрирован в Sophos Managed Risk, чтобы помочь службам безопасности эффективнее расставлять приоритеты и управлять эксплуатируемыми уязвимостями в своей среде. Эта функция будет разработана с использованием кибермоделей OpenAI GPT через Daybreak Defense Network для предоставления проверенных и подкрепленных доказательствами вердиктов, дающих службам безопасности ясность, необходимую для первоочередного устранения тех угроз, которые представляют наибольший риск. О доступности EPV будет объявлено дополнительно.
Службы безопасности сталкиваются с растущим разрывом между уязвимостями, которые они могут обнаружить, и теми, которые они способны устранить. Сканеры уязвимостей выявляют тысячи угроз и показателей степени тяжести, а также ранжируют их. Однако показатель степени тяжести не позволяет определить, находится ли критическая уязвимость за защитным механизмом, который ее блокирует, или же два результата низкой степени тяжести объединяются, образуя путь к компрометации. В результате службы безопасности часто устраняют уязвимости на основе общего балла, а не реальной возможности злоумышленника добраться до уязвимости и использовать ее в их среде.
Sophos разрабатывает Exploit Path Verification, чтобы устранить этот разрыв. Ее задача — анализировать состояние активов и исправлений, политики защиты конечных точек, доступность сети, информацию об учетных записях и привилегиях, а также наличие известных эксплойтов. Затем EPV предоставляет четкий и подтвержденный доказательствами вердикт об эксплуатируемости:
- Эксплуатация подтверждена
- Заблокировано элементом управления
- Недоступно
- Недостаточно доказательств
EPV также будет использоваться для выявления цепочек, в которых несколько результатов меньшей степени тяжести объединяются для формирования пути эксплойта, для оценки того, блокирует ли элемент управления категорию техник или только распространенный публичный концепт эксплойта (PoC), а также для составления рекомендаций по исправлению, готовых к добавлению в тикет.
Эта функция разработана для выполнения консультативной и дополняющей роли. Каждый вердикт отмечается как сгенерированный ИИ с выделением соответствующих доказательств, а результаты проверяются аналитиками Sophos.
«Одной из наиболее часто упоминаемых сегодня службами безопасности проблем является объем результатов, которые им приходится просеивать, и отсутствие видимости в отношении тех результатов, которые имеют наибольшее значение, то есть тех, которые представляют наибольший риск для их среды», — объясняет Джон Питерсон (John Peterson), технический директор Sophos. «Мы разрабатываем Exploit Path Verification, чтобы дать этим командам возможность четко и на основе доказательств определять элементы в своей среде, к которым злоумышленник может получить доступ, чтобы они могли в первую очередь устранять то, что имеет наибольшее значение».
EPV является продолжением сотрудничества между Sophos и OpenAI. В июне 2026 года компания Sophos присоединилась к сети OpenAI Daybreak Defense Network (ранее — OpenAI Daybreak Cyber Partner Program), благодаря которой она интегрировала передовые кибермодели в свои расследования MDR, консультативные обзоры и рабочие процессы, чтобы помочь клиентам выявлять, проверять и устранять угрозы. EPV будет опираться на эти наработки в продукте, который клиенты уже используют. Кибермодели OpenAI GPT обеспечивают передовые возможности рассуждения для оценки эксплуатируемости. Sophos предоставляет доказательства, специфичные для конкретной среды, и осуществляет контроль на уровне продукта, в то время как ее аналитики проверяют результаты, передаваемые клиентам.
«Наша цель в рамках сети OpenAI Daybreak Defense Network — позволить командам защиты безопасно использовать преимущества передового ИИ», — говорит МакКолл Макинтайр (McCall McIntyre), руководитель отдела глобальных киберпартнерств в OpenAI. «Sophos является преданным и внимательным партнером с момента присоединения к программе, и Exploit Path Verification — это конкретный пример применения передового метода рассуждения к реальной проблеме безопасности при наличии всех необходимых средств защиты для ответственного развертывания».
Sophos защищает более 625 000 организаций по всему миру, включая 40 000 малых, средних и крупных предприятий, которые пользуются ее услугами управляемого обнаружения и реагирования (MDR) через одну из крупнейших экосистем партнеров в отрасли. Эта способность охватывать широкий спектр организаций лежит в основе назначения EPV, поскольку проверка эксплуатируемости не должна быть преимуществом, доступным только крупнейшим службам безопасности с самыми большими бюджетами.
EPV находится в стадии разработки для крупных предприятий и клиентов малого и среднего бизнеса, использующих Sophos Managed Risk. Условия доступности, включая графики раннего доступа и общей доступности, будут объявлены позднее.
Чтобы узнать больше о Sophos Managed Risk, посетите сайт sophos.com/services/managed-risk.





