همکاری Sophos و OpenAI برای ارائه امنیت سایبری مبتنی بر هوش مصنوعی پیشرفته

گزارش Sophos AI Security 2026 که ماه گذشته منتشر شد، وضعیت فعلی حملات سایبری تقویت‌شده با هوش مصنوعی را نشان داد: زمان‌بندی حملات از چند هفته به چند روز کاهش یافته است. مقابله با چنین سرعتی فقط با دسترسی به مدل‌های پیشرفته هوش مصنوعی امکان‌پذیر نیست. سازمان‌ها علاوه بر مدل‌های قدرتمند، به یک سیستم عملیاتی نیاز دارند که بتواند این مدل‌ها را به ابزارهای دفاعی واقعی تبدیل کند و این قابلیت را در مقیاس گسترده ارائه دهد.

آنچه در این مقاله می‌خوانیم

همکاری Sophos و OpenAI برای ارائه امنیت سایبری مبتنی بر هوش مصنوعی پیشرفته

گزارش Sophos AI Security 2026 که ماه گذشته منتشر شد، وضعیت فعلی حملات سایبری تقویت‌شده با هوش مصنوعی را نشان داد: زمان‌بندی حملات از چند هفته به چند روز کاهش یافته است. مقابله با چنین سرعتی فقط با دسترسی به مدل‌های پیشرفته هوش مصنوعی امکان‌پذیر نیست. سازمان‌ها علاوه بر مدل‌های قدرتمند، به یک سیستم عملیاتی نیاز دارند که بتواند این مدل‌ها را به ابزارهای دفاعی واقعی تبدیل کند و این قابلیت را در مقیاس گسترده ارائه دهد.

امروز Sophos و OpenAI همکاری جدیدی را اعلام کردند تا مدل‌های پیشرفته OpenAI را از طریق Sophos Fusion در اختیار کانال‌های فروش و ارائه‌دهندگان خدمات قرار دهند.

Sophos Fusion یک سیستم دفاع سایبری مبتنی بر هوش مصنوعی است که از جامع‌ترین راهکارهای امنیتی هوشمند در صنعت محسوب می‌شود. هدف این همکاری، ترکیب توانایی‌های مدل‌های OpenAI با دانش عمیق Sophos از محیط‌های مشتریان است تا شرکای تجاری بتوانند امنیت سایبری مبتنی بر هوش مصنوعی نسل جدید را به‌عنوان یک سیستم دفاعی یکپارچه ارائه کنند و خدمات اشتراکی جدیدی بر پایه آن ایجاد کنند.

Sophos همچنین برای پیوستن به برنامه جدیدی دعوت شده است که برنامه Daybreak Cyber Partner Program شرکت OpenAI را برای خدمات امنیتی مدیریت‌شده توسعه می‌دهد.


سه روش ارتباط هوش مصنوعی و امنیت سایبری

به گفته Fernando Montenegro از Futurum Group، رابطه میان هوش مصنوعی و امنیت سایبری را می‌توان در سه بخش بررسی کرد و Sophos با همکاری OpenAI روی هر سه حوزه تمرکز خواهد کرد:


۱. امنیت در برابر هوش مصنوعی (Security from AI)

هوش مصنوعی باعث سرعت گرفتن توسعه روش‌های مخرب، بهره‌برداری از آسیب‌پذیری‌ها و افزایش توانایی مهاجمان برای اجرای حملات گسترده‌تر شده است.

متوقف کردن حملات تقویت‌شده با هوش مصنوعی یکی از پایه‌های اصلی سیستم دفاعی Sophos است.

نمونه‌هایی از این رویکرد:

  • Sophos Endpoint روش‌هایی را که مهاجمان برای سوءاستفاده از آسیب‌پذیری‌ها استفاده می‌کنند، مسدود می‌کند. بنابراین حتی یک ضعف امنیتی جدید که هوش مصنوعی آن را کشف کرده باشد، با همان سد دفاعی روبه‌رو می‌شود که آسیب‌پذیری‌های شناخته‌شده با آن مواجه هستند.
  • مرکز عملیات امنیتی عامل‌محور (Agentic SOC) Sophos فرآیند شناسایی، بررسی و پاسخ به حملات را با سرعتی هماهنگ با سرعت حملات مبتنی بر هوش مصنوعی انجام می‌دهد. طبق اعلام Sophos، هوش مصنوعی در ۵۲ درصد رخدادها توانسته کل فرآیند رسیدگی را به‌طور کامل و با میانگین زمان ۸۹ ثانیه انجام دهد.
  • پژوهشگران Sophos به‌صورت مداوم استفاده مهاجمان از هوش مصنوعی را بررسی می‌کنند و یافته‌های خود را مستقیماً برای بهبود سیستم‌های دفاعی استفاده می‌کنند.

۲. هوش مصنوعی برای امنیت (AI for Security)

مقابله با آتش، با آتش.

Sophos از سال ۲۰۱۷ از هوش مصنوعی در محصولات خود استفاده کرده است و قابلیت‌های هوش مصنوعی در سراسر محصولات این شرکت قرار گرفته‌اند.

هر تهدیدی که سیستم شناسایی می‌کند، باعث افزایش دانش و بهبود عملکرد کل سیستم می‌شود.

هدف همکاری با OpenAI این است که قابلیت مدل‌های پیشرفته را روی یک زیرساختی اضافه کند که از ابتدا با هوش مصنوعی ساخته شده است؛ نه اینکه فقط هوش مصنوعی را به یک سیستم قدیمی اضافه کند.


۳. امنیت برای هوش مصنوعی (Security for AI)

سازمان‌ها در حال استفاده گسترده از هوش مصنوعی در بخش‌های مختلف کسب‌وکار خود هستند و در کنار آن به چارچوب‌های امنیتی نیاز دارند.

اینجا Sophos AI Defense وارد عمل می‌شود.

این راهکار به سازمان‌ها کمک می‌کند:

  • استفاده رسمی و غیررسمی از هوش مصنوعی (Shadow AI) را مشاهده کنند.
  • سیاست‌های امنیتی را اعمال کنند.
  • نحوه استفاده از داده‌های حساس در مدل‌ها و ابزارهای هوش مصنوعی را مدیریت کنند.

یک سیستم دفاعی یکپارچه برای ارائه‌دهندگان خدمات

Sophos Fusion بر پایه یک معماری باز و یکپارچه ساخته شده است؛ معماری‌ای که در آن تمام نقاط کنترلی، چه ابزارهای داخلی Sophos و چه سرویس‌های شخص ثالث، مانند یک سیستم واحد فعالیت می‌کنند.

این همکاری با OpenAI، این معماری باز را توسعه می‌دهد و مدل‌های پیشرفته OpenAI را وارد سیستم دفاعی Sophos می‌کند.

این سیستم اکنون بخش‌های مختلف امنیتی مانند:

  • تجهیزات کاربر (Endpoint)
  • شبکه
  • ایمیل
  • فضای ابری
  • هویت کاربران
  • عملیات امنیتی

را به هم متصل می‌کند و اطلاعات هر تهدید جدید را برای افزایش هوشمندی سیستم استفاده می‌کند.


نقش MSPها و MSSPها

ارائه‌دهندگان خدمات مدیریت‌شده (MSP) و ارائه‌دهندگان خدمات امنیتی مدیریت‌شده (MSSP) موقعیت مناسبی دارند تا قابلیت‌های پیشرفته امنیت سایبری را به نتایج عملی تبدیل کنند؛ زیرا آن‌ها محیط مشتریان خود را می‌شناسند و فرآیندهای امنیتی مورد نیاز سازمان‌ها را مدیریت می‌کنند.

Sophos Fusion با اتصال Endpoint، شبکه، ایمیل، فضای ابری، هویت و عملیات امنیتی، یک سیستم دفاعی هماهنگ ایجاد می‌کند.

Sophos قصد دارد با ترکیب این زیرساخت با قابلیت‌های پیشرفته OpenAI، به شرکای تأییدشده کمک کند:

  • تشخیص تهدیدها را بهتر انجام دهند.
  • بررسی حملات را سریع‌تر کنند.
  • پاسخ‌گویی امنیتی را بهبود دهند.
  • خدمات امنیتی مبتنی بر هوش مصنوعی جدیدی برای مشتریان ایجاد کنند.

پوشش از کسب‌وکارهای کوچک تا سازمان‌های بزرگ

Sophos از بیش از ۶۲۵ هزار سازمان در سراسر جهان محافظت می‌کند؛ از کسب‌وکارهای کوچک تا شرکت‌های بزرگ جهانی.

این خدمات از طریق شبکه‌ای شامل بیش از:

  • ۲۵ هزار شریک تجاری
  • بیش از ۷ هزار MSP

ارائه می‌شود.

این گستردگی باعث می‌شود سازمان‌هایی که توانایی ساخت یا اجرای مستقل مدل‌های پیشرفته هوش مصنوعی را ندارند نیز بتوانند از این فناوری استفاده کنند.


توسعه همکاری در برنامه Daybreak

Sophos همکاری خود را با برنامه Daybreak Cyber Partner Program شرکت OpenAI نیز گسترش می‌دهد.

در ماه ژوئن، Sophos به مدل‌های امنیت سایبری OpenAI دسترسی پیدا کرد تا محصولات و اطلاعات تهدید خود را تقویت کند.

اکنون Sophos این همکاری را به بخش‌های زیر گسترش می‌دهد:

  • Sophos MDR
  • تحلیل جرم دیجیتال و پاسخ به حادثه (DFIR)
  • خدمات مشاوره امنیتی

در این برنامه، Sophos به‌عنوان یکی از شرکای اولیه OpenAI فعالیت می‌کند.


کاربرد مدل‌های پیشرفته در خدمات امنیتی Sophos

MDR

مدل‌های هوش مصنوعی به تحلیلگران کمک می‌کنند سیگنال‌های مختلف از:

  • Endpoint
  • شبکه
  • هویت
  • ایمیل
  • فضای ابری

را کنار هم قرار دهند و در چند ثانیه تهدید واقعی را از نویز تشخیص دهند.

تحلیلگران انسانی همچنان هر یافته را بررسی و پاسخ مناسب را تعیین می‌کنند.


DFIR

مدل‌ها به تیم پاسخ‌گویی کمک می‌کنند:

  • مسیر زمانی حمله را بازسازی کنند.
  • مشخص کنند مهاجم به چه اطلاعاتی دسترسی پیدا کرده است.
  • حرکت مهاجم در شبکه را بررسی کنند.
  • فرآیند مهار، اطلاع‌رسانی و بازیابی را بهتر انجام دهند.

خدمات مشاوره‌ای، امنیت تهاجمی و تست نفوذ

مدل‌ها به مشاوران کمک می‌کنند:

  • مسیرهای احتمالی حمله را شناسایی کنند.
  • ضعف‌های قابل بهره‌برداری را بررسی کنند.
  • تصویری اولویت‌بندی‌شده و مبتنی بر شواهد از سطح خطر سازمان ارائه دهند.

مزیت برای مشتریان

دفاع امنیتی مبتنی بر مدل‌های پیشرفته چیزی است که ساخت آن برای بسیاری از سازمان‌ها بسیار دشوار است.

بیشتر سازمان‌ها:

  • متخصصان کمیاب مورد نیاز را در اختیار ندارند.
  • توان مالی اجرای چنین زیرساختی را ندارند.
  • نمی‌توانند مسئولیت مدیریت مدل‌های پیشرفته را بر عهده بگیرند.

مشتریان می‌توانند به متخصصان Sophos اعتماد کنند تا این مدل‌ها را اجرا، کنترل و مدیریت کنند و مسئولیت نتایج را بر عهده بگیرند.

Sophos اعلام کرده است که بزرگ‌ترین مرکز عملیات امنیتی عامل‌محور جهان را مدیریت می‌کند و از بیش از ۴۰ هزار مشتری MDR در سراسر جهان محافظت می‌کند؛ در حالی که تحلیلگران انسانی در تمام مراحل نظارت دارند و کنترل عملیاتی را حفظ می‌کنند.

Sophos همچنین به توسعه استانداردهای ایمنی، جلوگیری از سوءاستفاده و نظارت مسئولانه بر استفاده از این قابلیت‌ها ادامه خواهد داد.


منبع: Sophos News — اعلام همکاری Sophos و OpenAI برای امنیت سایبری مبتنی بر هوش مصنوعی.

مقالات مشابه

هشدار فوری CISA: آسیب‌پذیری بحرانی ویندوز در حال سوءاستفاده است
آژانس امنیت زیرساخت و امنیت سایبری ایالات متحده (CISA) به سازمان‌ها درباره بهره‌برداری هکرها از یک...
مطالعه کنید

همکاری Sophos و OpenAI برای ارائه امنیت سایبری مبتنی بر هوش مصنوعی پیشرفته
گزارش Sophos AI Security 2026 که ماه گذشته منتشر شد، وضعیت فعلی حملات سایبری تقویت‌شده با...
مطالعه کنید

شکار مردگان متحرک: تسریع جستجوهای NetNTLMv1 بدون GPU
این مقاله بخشی از مجموعه پژوهش‌های تخصصی تیم ما است؛ پژوهش‌هایی که متخصصان امنیت تهاجمی Sophos...
مطالعه کنید
دیدگاه کاربران
برای این مقاله
۰
دیدگاه ثبت شده

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *