آنچه در این مقاله میخوانیم
همکاری Sophos و OpenAI برای ارائه امنیت سایبری مبتنی بر هوش مصنوعی پیشرفته
گزارش Sophos AI Security 2026 که ماه گذشته منتشر شد، وضعیت فعلی حملات سایبری تقویتشده با هوش مصنوعی را نشان داد: زمانبندی حملات از چند هفته به چند روز کاهش یافته است. مقابله با چنین سرعتی فقط با دسترسی به مدلهای پیشرفته هوش مصنوعی امکانپذیر نیست. سازمانها علاوه بر مدلهای قدرتمند، به یک سیستم عملیاتی نیاز دارند که بتواند این مدلها را به ابزارهای دفاعی واقعی تبدیل کند و این قابلیت را در مقیاس گسترده ارائه دهد.
امروز Sophos و OpenAI همکاری جدیدی را اعلام کردند تا مدلهای پیشرفته OpenAI را از طریق Sophos Fusion در اختیار کانالهای فروش و ارائهدهندگان خدمات قرار دهند.
Sophos Fusion یک سیستم دفاع سایبری مبتنی بر هوش مصنوعی است که از جامعترین راهکارهای امنیتی هوشمند در صنعت محسوب میشود. هدف این همکاری، ترکیب تواناییهای مدلهای OpenAI با دانش عمیق Sophos از محیطهای مشتریان است تا شرکای تجاری بتوانند امنیت سایبری مبتنی بر هوش مصنوعی نسل جدید را بهعنوان یک سیستم دفاعی یکپارچه ارائه کنند و خدمات اشتراکی جدیدی بر پایه آن ایجاد کنند.
Sophos همچنین برای پیوستن به برنامه جدیدی دعوت شده است که برنامه Daybreak Cyber Partner Program شرکت OpenAI را برای خدمات امنیتی مدیریتشده توسعه میدهد.
سه روش ارتباط هوش مصنوعی و امنیت سایبری
به گفته Fernando Montenegro از Futurum Group، رابطه میان هوش مصنوعی و امنیت سایبری را میتوان در سه بخش بررسی کرد و Sophos با همکاری OpenAI روی هر سه حوزه تمرکز خواهد کرد:
۱. امنیت در برابر هوش مصنوعی (Security from AI)
هوش مصنوعی باعث سرعت گرفتن توسعه روشهای مخرب، بهرهبرداری از آسیبپذیریها و افزایش توانایی مهاجمان برای اجرای حملات گستردهتر شده است.
متوقف کردن حملات تقویتشده با هوش مصنوعی یکی از پایههای اصلی سیستم دفاعی Sophos است.
نمونههایی از این رویکرد:
- Sophos Endpoint روشهایی را که مهاجمان برای سوءاستفاده از آسیبپذیریها استفاده میکنند، مسدود میکند. بنابراین حتی یک ضعف امنیتی جدید که هوش مصنوعی آن را کشف کرده باشد، با همان سد دفاعی روبهرو میشود که آسیبپذیریهای شناختهشده با آن مواجه هستند.
- مرکز عملیات امنیتی عاملمحور (Agentic SOC) Sophos فرآیند شناسایی، بررسی و پاسخ به حملات را با سرعتی هماهنگ با سرعت حملات مبتنی بر هوش مصنوعی انجام میدهد. طبق اعلام Sophos، هوش مصنوعی در ۵۲ درصد رخدادها توانسته کل فرآیند رسیدگی را بهطور کامل و با میانگین زمان ۸۹ ثانیه انجام دهد.
- پژوهشگران Sophos بهصورت مداوم استفاده مهاجمان از هوش مصنوعی را بررسی میکنند و یافتههای خود را مستقیماً برای بهبود سیستمهای دفاعی استفاده میکنند.

۲. هوش مصنوعی برای امنیت (AI for Security)
مقابله با آتش، با آتش.
Sophos از سال ۲۰۱۷ از هوش مصنوعی در محصولات خود استفاده کرده است و قابلیتهای هوش مصنوعی در سراسر محصولات این شرکت قرار گرفتهاند.
هر تهدیدی که سیستم شناسایی میکند، باعث افزایش دانش و بهبود عملکرد کل سیستم میشود.
هدف همکاری با OpenAI این است که قابلیت مدلهای پیشرفته را روی یک زیرساختی اضافه کند که از ابتدا با هوش مصنوعی ساخته شده است؛ نه اینکه فقط هوش مصنوعی را به یک سیستم قدیمی اضافه کند.
۳. امنیت برای هوش مصنوعی (Security for AI)
سازمانها در حال استفاده گسترده از هوش مصنوعی در بخشهای مختلف کسبوکار خود هستند و در کنار آن به چارچوبهای امنیتی نیاز دارند.
اینجا Sophos AI Defense وارد عمل میشود.
این راهکار به سازمانها کمک میکند:
- استفاده رسمی و غیررسمی از هوش مصنوعی (Shadow AI) را مشاهده کنند.
- سیاستهای امنیتی را اعمال کنند.
- نحوه استفاده از دادههای حساس در مدلها و ابزارهای هوش مصنوعی را مدیریت کنند.
یک سیستم دفاعی یکپارچه برای ارائهدهندگان خدمات
Sophos Fusion بر پایه یک معماری باز و یکپارچه ساخته شده است؛ معماریای که در آن تمام نقاط کنترلی، چه ابزارهای داخلی Sophos و چه سرویسهای شخص ثالث، مانند یک سیستم واحد فعالیت میکنند.
این همکاری با OpenAI، این معماری باز را توسعه میدهد و مدلهای پیشرفته OpenAI را وارد سیستم دفاعی Sophos میکند.
این سیستم اکنون بخشهای مختلف امنیتی مانند:
- تجهیزات کاربر (Endpoint)
- شبکه
- ایمیل
- فضای ابری
- هویت کاربران
- عملیات امنیتی
را به هم متصل میکند و اطلاعات هر تهدید جدید را برای افزایش هوشمندی سیستم استفاده میکند.
نقش MSPها و MSSPها
ارائهدهندگان خدمات مدیریتشده (MSP) و ارائهدهندگان خدمات امنیتی مدیریتشده (MSSP) موقعیت مناسبی دارند تا قابلیتهای پیشرفته امنیت سایبری را به نتایج عملی تبدیل کنند؛ زیرا آنها محیط مشتریان خود را میشناسند و فرآیندهای امنیتی مورد نیاز سازمانها را مدیریت میکنند.
Sophos Fusion با اتصال Endpoint، شبکه، ایمیل، فضای ابری، هویت و عملیات امنیتی، یک سیستم دفاعی هماهنگ ایجاد میکند.
Sophos قصد دارد با ترکیب این زیرساخت با قابلیتهای پیشرفته OpenAI، به شرکای تأییدشده کمک کند:
- تشخیص تهدیدها را بهتر انجام دهند.
- بررسی حملات را سریعتر کنند.
- پاسخگویی امنیتی را بهبود دهند.
- خدمات امنیتی مبتنی بر هوش مصنوعی جدیدی برای مشتریان ایجاد کنند.
پوشش از کسبوکارهای کوچک تا سازمانهای بزرگ
Sophos از بیش از ۶۲۵ هزار سازمان در سراسر جهان محافظت میکند؛ از کسبوکارهای کوچک تا شرکتهای بزرگ جهانی.
این خدمات از طریق شبکهای شامل بیش از:
- ۲۵ هزار شریک تجاری
- بیش از ۷ هزار MSP
ارائه میشود.
این گستردگی باعث میشود سازمانهایی که توانایی ساخت یا اجرای مستقل مدلهای پیشرفته هوش مصنوعی را ندارند نیز بتوانند از این فناوری استفاده کنند.
توسعه همکاری در برنامه Daybreak
Sophos همکاری خود را با برنامه Daybreak Cyber Partner Program شرکت OpenAI نیز گسترش میدهد.
در ماه ژوئن، Sophos به مدلهای امنیت سایبری OpenAI دسترسی پیدا کرد تا محصولات و اطلاعات تهدید خود را تقویت کند.
اکنون Sophos این همکاری را به بخشهای زیر گسترش میدهد:
- Sophos MDR
- تحلیل جرم دیجیتال و پاسخ به حادثه (DFIR)
- خدمات مشاوره امنیتی
در این برنامه، Sophos بهعنوان یکی از شرکای اولیه OpenAI فعالیت میکند.
کاربرد مدلهای پیشرفته در خدمات امنیتی Sophos
MDR
مدلهای هوش مصنوعی به تحلیلگران کمک میکنند سیگنالهای مختلف از:
- Endpoint
- شبکه
- هویت
- ایمیل
- فضای ابری
را کنار هم قرار دهند و در چند ثانیه تهدید واقعی را از نویز تشخیص دهند.
تحلیلگران انسانی همچنان هر یافته را بررسی و پاسخ مناسب را تعیین میکنند.
DFIR
مدلها به تیم پاسخگویی کمک میکنند:
- مسیر زمانی حمله را بازسازی کنند.
- مشخص کنند مهاجم به چه اطلاعاتی دسترسی پیدا کرده است.
- حرکت مهاجم در شبکه را بررسی کنند.
- فرآیند مهار، اطلاعرسانی و بازیابی را بهتر انجام دهند.
خدمات مشاورهای، امنیت تهاجمی و تست نفوذ
مدلها به مشاوران کمک میکنند:
- مسیرهای احتمالی حمله را شناسایی کنند.
- ضعفهای قابل بهرهبرداری را بررسی کنند.
- تصویری اولویتبندیشده و مبتنی بر شواهد از سطح خطر سازمان ارائه دهند.
مزیت برای مشتریان
دفاع امنیتی مبتنی بر مدلهای پیشرفته چیزی است که ساخت آن برای بسیاری از سازمانها بسیار دشوار است.
بیشتر سازمانها:
- متخصصان کمیاب مورد نیاز را در اختیار ندارند.
- توان مالی اجرای چنین زیرساختی را ندارند.
- نمیتوانند مسئولیت مدیریت مدلهای پیشرفته را بر عهده بگیرند.
مشتریان میتوانند به متخصصان Sophos اعتماد کنند تا این مدلها را اجرا، کنترل و مدیریت کنند و مسئولیت نتایج را بر عهده بگیرند.
Sophos اعلام کرده است که بزرگترین مرکز عملیات امنیتی عاملمحور جهان را مدیریت میکند و از بیش از ۴۰ هزار مشتری MDR در سراسر جهان محافظت میکند؛ در حالی که تحلیلگران انسانی در تمام مراحل نظارت دارند و کنترل عملیاتی را حفظ میکنند.
Sophos همچنین به توسعه استانداردهای ایمنی، جلوگیری از سوءاستفاده و نظارت مسئولانه بر استفاده از این قابلیتها ادامه خواهد داد.
منبع: Sophos News — اعلام همکاری Sophos و OpenAI برای امنیت سایبری مبتنی بر هوش مصنوعی.








