Bisnis

OpenAI Daybreak Sophos: Investigasi Ancaman Siber Pangkas Waktu 96%

Sophos gandeng OpenAI Daybreak buat tangani ancaman siber. Hasilnya gila: waktu investigasi turun dari 38 menit jadi cuma 89 detik!

Tim Engineering Classai

· 7 menit baca

Kolaborasi OpenAI Daybreak dan Sophos untuk otomasi investigasi ancaman keamanan siber
Gambar: OpenAI

Inti singkat

  • Sophos memakai program OpenAI Daybreak untuk memangkas waktu investigasi ancaman siber dari 38 menit menjadi 89 detik.
  • Sebanyak 52% kasus Managed Detection and Response (MDR) kini diselesaikan end-to-end secara otomatis oleh agen AI.
  • Sistem Sophos Fusion menyaring triliunan data sensor dari 500 integrasi menjadi 1.000 sampai 2.000 kasus harian untuk sembilan SOC.
  • Tiga mode operasional (Notify, Collaborate, Authorise) memastikan kendali dan pengawasan manusia tetap menjadi penentu tindakan kritis.
Daftar isi7 bagian
  1. 01
  2. 02
  3. 03
  4. 04
  5. 05
  6. 06
  7. 07

Kolaborasi OpenAI Daybreak Sophos sukses memangkas waktu investigasi ancaman keamanan siber hingga 96%, dari rata-rata 38 menit jadi cuma 89 detik. Berkat pemanfaatan agen kecerdasan buatan terdepan, lebih dari separuh kasus penanganan insiden kini bisa beres secara otomatis tanpa bikin tim analis kelelahan.

Kecepatan adalah segalanya pas sistem perusahaan kamu diserang peretas. Telat beberapa menit aja, malware atau ransomware bisa langsung nyebar ke seluruh jaringan kantor. Masalahnya, tim analis keamanan siber biasanya harus berkutat sama ribuan notifikasi peringatan palsu tiap hari.

Berdasarkan laporan di laman resmi OpenAI, Sophos yang melindungi lebih dari 625.000 organisasi di seluruh dunia mengambil langkah berani. Mereka menggabungkan keahlian pertahanan siber selama empat dekade dengan model AI terdepan lewat program OpenAI Daybreak. Hasilnya bukan cuma bikin analis kerja lebih cepat, tapi bener-bener ngubah cara pusat operasi keamanan bekerja.

Checklist gratis · gratis

Checklist 30 Hari Belajar AI untuk Kerja

Rencana harian 15–30 menit untuk menjadikan AI kebiasaan kerja, lengkap dengan tracker waktu yang dihemat.

  • Rencana 30 hari yang bisa dicicil 15–30 menit sehari
  • Checklist harian dari fondasi sampai workflow
  • Tracker untuk mengukur jam kerja yang dihemat
  • Ide portofolio untuk menunjukkan skill AI-mu

Dengan mengirim, kamu setuju menerima email dari Classai sesuai Kebijakan Privasi. Bisa berhenti berlangganan kapan saja.

Apa Itu OpenAI Daybreak dan Kenapa Dipakai Sophos?

Saat ini, teknologi AI berkembang sangat pesat di dua kubu yang saling berhadapan. Di satu sisi, tim penyerang alias peretas mulai rajin memanfaatkan model open-weight buat nyari celah keamanan aplikasi secara otomatis. Di sisi lain, tim pertahanan siber butuh alat yang sama pintarnya biar nggak ketinggalan langkah.

Program OpenAI Daybreak hadir sebagai kolaborasi buat mengawinkan kecerdasan model frontier milik OpenAI dengan keahlian domain khusus di industri tertentu. Di kasus ini, Sophos memasukkan seluruh threat intelligence, buku panduan respons (playbook), dan pengalaman puluhan tahun mereka ke dalam arsitektur agen AI.

John Peterson selaku Chief Technology Officer (CTO) Sophos menjelaskan bahwa tujuan proyek ini bukan sekadar ngasih satu alat bantu baru ke analis. Mereka pengin melipatgandakan dampak keahlian tim spesialis ke ratusan ribu klien secara merata.

"Sophos membawa keahlian domain dan resep taktis menangani serangan dalam skala besar. Program seperti Daybreak dan perusahaan seperti OpenAI membawa kecerdasan frontier yang bikin kami bisa memperluas keahlian itu ke seluruh pelanggan," ujar John Peterson.

Rahasia di Balik Sophos Fusion: Dari Triliunan Data Jadi 89 Detik

Jantung dari sistem pertahanan ini ada di platform Sophos Fusion, sistem pertahanan siber AI-native yang menopang layanan Managed Detection and Response (MDR) Sophos. Arsitekturnya nggak main-main karena harus menampung data sensor dari produk Sophos sendiri ditambah lebih dari 500 integrasi pihak ketiga.

Biar gampang dibayangin, alur kerjanya terbagi dalam beberapa tahap penyaringan ketat:

  1. Penyaringan Triliunan Event: Sensor di seluruh dunia menghasilkan triliunan rekaman aktivitas tiap hari, lalu disaring jadi 1.000 sampai 2.000 kasus paling mencurigakan buat sembilan Security Operations Centre (SOC) Sophos.
  2. Agen Investigasi Bergerak: Begitu kasus muncul, agen AI langsung mengumpulkan konteks pelanggan, data deteksi, indikator kompromi (Indicator of Compromise atau IoC), dan data ancaman terkait.
  3. Siklus Plan-Execute-Review: Model perencana (planning model) menyusun rencana investigasi langkah demi langkah, mengeksekusi pengecekan teknis, lalu menyusun ringkasan serta rekomendasi tindakan.
  4. Eksekusi dan Verifikasi: Agen lain bisa menjalankan langkah respons teknis awal sesuai batas wewenang yang sudah ditentukan.

Sebelum pakai Daybreak, waktu penanganan kasus di Sophos makan waktu sekitar 38 menit per insiden. Angka 38 menit itu sebenernya udah termasuk kencang dan melampaui 96% SOC profesional di industri. Tapi lewat agen AI Daybreak, durasinya anjlok drastis ke kisaran 89 detik aja.

Perbandingan Penanganan Ancaman Sebelum dan Sesudah Pakai AI

Biar kamu kebayang seberapa jauh lonjakan efisiensinya, yuk lihat ringkasan perbandingannya lewat tabel berikut:

Metrik EvaluasiSebelum OpenAI DaybreakSetelah OpenAI Daybreak
Waktu Respons Rata-rata~38 menit per kasus~89 detik per kasus
Penyelesaian Kasus OtomatisHampir seluruhnya manual52% kasus MDR beres end-to-end
Beban Analis ManusiaMemeriksa 1.000–2.000 kasus rutinFokus ke ancaman kompleks & pengecualian
Skalabilitas KapasitasTergantung penambahan staf analisMengandalkan kapasitas komputasi AI
Sumber Data Sensor500+ integrasi pihak ketiga500+ integrasi terhubung langsung ke agen

Penghematan waktu sebesar 96% ini ngasih napas lega buat tim analis. Mereka nggak perlu lagi begadang cuma buat menyalin alamat IP jahat atau mengecek log firewall satu per satu.

Tetap Aman: Tiga Mode Kendali Biar AI Nggak Asal Eksekusi

Menyerahkan urusan keamanan ke AI tentu bikin banyak pimpinan IT waswas. Gimana kalau agen AI salah blokir server utama kantor gara-gara salah deteksi?

Sophos sadar betul sama risiko ini. Makanya, mereka nerapin prinsip human-in-the-loop yang ketat lewat tiga mode operasional MDR:

  • Notify: Agen AI dan tim Sophos menginvestigasi kasus, lalu ngasih rekomendasi tindakan ke pelanggan. Keputusan eksekusi 100% ada di tangan tim IT pelanggan.
  • Collaborate: Tim analis Sophos dan pelanggan berdiskusi bareng sebelum mengambil tindakan mitigasi di jaringan.
  • Authorise: Sophos diberi izin penuh buat langsung mengeksekusi respons pengamanan atas nama pelanggan begitu ancaman terverifikasi.

Batasan wewenang ini berlaku sama rata, baik pas tugas dikerjakan manusia maupun agen AI. Semua tindakan yang berpotensi mematikan sistem kantor wajib lewat persetujuan manusia. Peterson menegaskan kalau ada hal yang dirasa meragukan atau berisiko tinggi, agen AI bakal langsung melempar kasus tersebut ke analis senior.

Bukan Cuma Ganti Orang: Trik Atasi Kelangkaan Talenta Siber

Salah satu problem paling pelik di dunia IT saat ini adalah sulitnya mencari analis keamanan siber yang berpengalaman. Biaya rekrutmennya mahal, dan jumlah tenaga ahlinya memang langka di pasar tenaga kerja global maupun lokal.

Lewat pendekatan Daybreak, Sophos memilih melipatgandakan kemampuan komputasi ketimbang terus-terusan berburu staf analis dalam jumlah masif. Sebanyak 52% kasus rutin kini dituntaskan secara end-to-end oleh agen AI dalam koridor yang sudah dikalibrasi ketat.

Strategi ini bikin analis manusia bisa mencurahkan energi mereka ke investigasi forensik kelas berat, menganalisis serangan zero-day, dan menyusun strategi mitigasi yang lebih matang. Analis nggak jenuh gara-gara kerjaan repetitif, dan pelanggan dapet respons yang seragam serta super cepat setiap saat.

Langkah otomatisasi berbasis agen pintar ini juga sejalan dengan transformasi yang dilakukan sektor lain. Mulai dari industri perhotelan global seperti ulasan booking hotel ChatGPT Radisson, sampai sektor finansial dan administrasi publik yang mulai mengandalkan agen AI untuk mempercepat alur kerja harian mereka.

Radisson Hotel Group — cover
Radisson Hotel Group menghadirkan fitur pencarian kamar langsung di ChatGPT untuk memangkas alur reservasi. · Sumber: OpenAI

Bahkan di sektor layanan donasi dan perpajakan luar negeri, pendekatan agen otonom semacam ini sudah dipakai buat personalisasi hadiah donasi di TRUSTBANK sampai pengisian lembar kerja pajak di Basis.

oai TrustBank English 1x1
TRUSTBANK memanfaatkan agen AI untuk mempersonalisasi rekomendasi donasi Furusato Nozei bagi pengguna. · Sumber: OpenAI
Basis customer story art card - slate blue texture
Basis mempercepat pengerjaan lembar kerja perhitungan pajak hingga dua kali lipat menggunakan agen AI. · Sumber: OpenAI

Dampak Nyata Buat Perusahaan dan Praktisi IT di Indonesia

Kabar dari Sophos ini ngasih sinyal kuat buat lanskap keamanan digital di Indonesia. Dengan makin maraknya serangan siber yang menargetkan instansi pemerintah, perbankan, dan UMKM, mengandalkan pemantauan manual udah nggak relevan lagi.

Berikut beberapa dampak dan pelajaran praktis yang bisa diambil:

  1. Tuntutan Kepatuhan UU Perlindungan Data Pribadi (UU PDP): Di Indonesia, kebocoran data pelanggan punya sanksi hukum yang berat. Kecepatan respons dari 38 menit ke 89 detik bisa jadi pembeda antara data yang berhasil diselamatkan atau data yang keburu bocor ke publik.
  2. Standar Baru Layanan SOC Lokal: Penyedia layanan keamanan siber lokal di Indonesia bakal terdorong mengadopsi agen AI serupa. Kalau masih mengandalkan cara manual, mereka bakal kalah saing dalam hal kecepatan dan biaya operasional.
  3. Fokus ke Fondasi Keamanan: John Peterson mengingatkan para pemimpin keamanan bahwa AI bukan obat ajaib. Fondasi dasar tetap nomor satu: penambalan celah (patching rutin), otentikasi multifaktor (MFA), segmentasi jaringan, dan perlindungan endpoint tetap wajib dipasang.

Cara Mulai Membangun Alur Otomasi Analisis Log Sendiri

Kalau kamu seorang developer atau praktisi IT yang pengin menjajal alur analisis ancaman menggunakan model bahasa besar (LLM), kamu bisa mulai dengan menyusun prompt evaluasi log insiden.

Berikut contoh template prompt terstruktur yang bisa kamu coba buat menyaring indikator bahaya dari rekaman log server:

Prompt siap pakai
Kamu adalah asisten analis SOC Level 1. Tugasmu adalah menganalisis potongan log server berikut dan menentukan tingkat keparahannya. Data Log:[Tempel potongan log server, IP sumber, dan payload di sini] Instruksi:1. Ekstraksi IoC penting (IP mencurigakan, domain, pola hash, perintah CLI aneh).2. Tentukan klasifikasi insiden (Brute Force, SQL Injection, Scanner, atau False Positive).3. Berikan skor keparahan: Rendah / Sedang / Kritis beserta alasannya.4. Susun 3 langkah rekomendasi mitigasi cepat untuk tim Sysadmin. Format output harus ringkas, gunakan bullet point, dan pisahkan antara fakta log dengan analisis perkiraanmu.

Buat menguji alur otomasi semacam ini pada sistem internal perusahaan tanpa khawatir tagihan membengkak, kamu butuh infrastruktur API yang fleksibel dan transparan.

Kamu bisa memanfaatkan Classai Router untuk menghubungkan aplikasi pemantau internal ke berbagai model frontier kelas dunia. Misalnya, kamu bisa memakai model kencang seperti GPT-4.1 seharga Rp525 / Rp2.700 per 1 juta token, atau Claude Sonnet 4.6 seharga Rp2.400 / Rp11.850 per 1 juta token. Menariknya, sistem ini kompatibel penuh dengan SDK OpenAI, sehingga kamu cukup mengarahkan base URL tanpa perlu merombak arsitektur kode kamu.

Bagi para pemilik usaha yang ingin memahami bagaimana integrasi kecerdasan buatan bisa melindungi sekaligus mengembangkan skala operasional perusahaan, kamu juga bisa mempelajari kurikulum praktis di Kelas AI untuk Pemilik Bisnis & UMKM.

Langkah Sophos membuktikan bahwa masa depan keamanan siber bukan soal menggantikan manusia dengan mesin, melainkan membekali para analis dengan kekuatan agen AI agar langkah pertahanan kita selalu selangkah lebih maju dari ancaman di luar sana.

Sumber & referensi

  1. 01

Artikel ini ditulis ulang oleh Tim Classai dengan bantuan AI berdasarkan sumber di atas — bukan terjemahan. Ada yang keliru? Kabari kami di [email protected].

Pertanyaan yang sering ditanyakan

Apa itu program OpenAI Daybreak?

OpenAI Daybreak adalah program kolaborasi OpenAI yang menggabungkan model frontier dengan keahlian domain industri khusus, seperti keamanan siber pada Sophos, guna membangun agen AI otonom yang presisi.

Berapa persen penurunan waktu investigasi yang dicapai Sophos?

Sophos berhasil memangkas waktu investigasi ancaman siber sebesar 96%, menurunkan rata-rata durasi respons dari sekitar 38 menit menjadi hanya 89 detik per kasus.

Apakah agen AI Sophos bisa langsung mematikan sistem tanpa izin manusia?

Tidak, Sophos membatasi tindakan agen AI melalui tiga mode operasional (Notify, Collaborate, Authorise) dan mewajibkan keputusan berbahaya diserahkan kembali kepada analis manusia demi menjaga keamanan sistem.

Berapa banyak kasus yang bisa diselesaikan otomatis oleh agen AI Sophos?

Sekitar 52% kasus Managed Detection and Response (MDR) di Sophos kini dapat diselesaikan secara menyeluruh (end-to-end) oleh agen AI dalam batas parameter pengawasan yang telah ditentukan.

Luthfi

Classai Weekly

dari Luthfi · Setiap Senin, 06.30 WIB

Nggak sempat ngikutin berita AI? Biar aku yang rangkumin tiap Senin.

  • 5 berita AI paling penting minggu ini — udah disaring, nggak perlu baca puluhan situs
  • Kenapa itu penting buat kamu — plus opini jujur Luthfi soal arahnya
  • 1 prompt siap pakai yang bisa langsung dicoba
  • Pilihan kelas & model AI minggu ini — kadang ada promo khusus pelanggan

Dengan mengirim, kamu setuju menerima email dari Classai sesuai Kebijakan Privasi. Bisa berhenti berlangganan kapan saja.

Lihat contoh edisi

Bermanfaat? Bagikan ke tim atau temanmu.

Langkah berikutnya

Sudah paham teorinya. Sekarang praktikkan.

Daftar, isi saldo mulai puluhan ribu rupiah, dan panggil model AI pilihanmu dari kode yang sudah ada.

Ditulis oleh

Tim Engineering Classai

Pengembang Classai Router

Tim Engineering Classai membangun dan menjalankan Classai Router, gateway API AI yang kompatibel dengan format OpenAI dan Anthropic. Kami menulis panduan teknis dari pengalaman mengoperasikan API AI setiap hari.

Baca juga

Artikel terkait

Semua Bisnis