Sophos integra IA da OpenAI na oferta Managed Risk para validar caminhos de exploração

Sophos integra IA da OpenAI na oferta Managed Risk para validar caminhos de exploração

Sophos introduz a Exploit Path Verification para reforçar a cibersegurança

A Sophos, líder global de cibersegurança, anunciou uma nova capacidade tecnológica denominada Exploit Path Verification (EPV), desenhada para ser integrada na sua oferta Sophos Managed Risk. Esta inovação utiliza modelos GPT Cyber da OpenAI, através da Daybreak Defense Network, para permitir que as equipas de defesa identifiquem com precisão as vulnerabilidades exploráveis nos seus ambientes, transformando extensas listas de exposições em prioridades sustentadas por evidências claras. A nova funcionalidade tem como objetivo colmatar a lacuna crítica que existe entre a identificação de falhas e a capacidade efetiva das organizações para as corrigir.

Como funciona a nova capacidade EPV da Sophos

Atualmente, as equipas de segurança lidam com milhares de exposições detetadas por scanners, que nem sempre refletem o risco real para a organização. Uma classificação de gravidade genérica não informa se uma falha está protegida por um controlo de segurança ou se várias vulnerabilidades de menor risco podem ser encadeadas para conduzir a um incidente grave. A Exploit Path Verification da Sophos surge para mudar este paradigma, analisando diversos fatores essenciais do ecossistema informático:

  • Estado atual dos ativos e das respetivas correções aplicadas.
  • Políticas de proteção de endpoints implementadas.
  • Acessibilidade através da rede interna e externa.
  • Informação detalhada sobre identidades e privilégios de utilizadores.
  • Disponibilidade de exploits conhecidos no mercado.

Resultados e validação da segurança

Após a análise, o sistema devolve uma conclusão clara baseada em evidências, classificando as exposições em quatro estados distintos: Exploração confirmada, Bloqueada por um controlo, Não acessível, ou Evidência insuficiente. Adicionalmente, a ferramenta tem capacidade para identificar cadeias de exploração, onde várias vulnerabilidades menores se combinam, e gerar texto de remediação pronto a integrar em tickets de trabalho, sempre com uma função consultiva e complementar, onde analistas da Sophos reveem os resultados gerados por IA.

A parceria estratégica com a OpenAI

Esta iniciativa amplia o trabalho conjunto entre a Sophos e a OpenAI, iniciado em junho de 2026 com a adesão à OpenAI Daybreak Defense Network. John Peterson, Chief Technology Officer da Sophos, sublinha que o volume de dados e a falta de clareza sobre o que é mais importante é um dos maiores desafios atuais das equipas de segurança. Por seu turno, McCall McIntyre, Head of Global Cyber Partnerships da OpenAI, destacou que a Sophos tem sido um parceiro criterioso na aplicação de capacidades de raciocínio avançado a problemas reais de defesa.

Impacto para os clientes da Sophos

A Sophos, que protege atualmente mais de 625.000 organizações globalmente — incluindo 40.000 clientes de serviços de Deteção e Resposta Geridas (MDR) — pretende com esta ferramenta democratizar a validação de vulnerabilidades, tornando-a acessível não apenas a grandes empresas com orçamentos avultados, mas também ao segmento de média dimensão. Embora a data de disponibilidade geral e o acesso antecipado ainda venham a ser anunciados posteriormente, a expectativa é que esta capacidade se torne uma ferramenta fundamental para priorizar o que realmente importa num ambiente de ameaças em constante evolução.

Perguntas Frequentes

O que é a Exploit Path Verification da Sophos?

É uma nova capacidade em desenvolvimento para o Sophos Managed Risk que utiliza modelos GPT Cyber da OpenAI para analisar ambientes de rede, identidades e controlos de segurança, identificando quais as vulnerabilidades que podem realmente ser exploradas por atacantes.

Esta IA substitui o trabalho dos analistas humanos?

Não. A nova capacidade tem uma função consultiva e complementar. Todas as conclusões são devidamente identificadas como geradas por IA e os analistas da Sophos realizam sempre a revisão dos resultados antes de serem entregues aos clientes.

A quem se destina esta nova funcionalidade da Sophos?

A funcionalidade está a ser desenvolvida para clientes empresariais e de média dimensão que utilizam o serviço Sophos Managed Risk, visando simplificar a gestão de vulnerabilidades e ajudar as equipas de segurança a focarem-se nas exposições que representam um risco real para o seu ambiente específico.

Leia também no netthings.pt

Google News

Siga o NetThings no Google News

Fique a par de todas as novidades tecnológicas em tempo real.

⭐ SEGUIR NO GOOGLE NEWS

Acompanhe-nos também em:

-->