2026-9-07
A Sophos está a desenvolver uma funcionalidade que utiliza modelos GPT da OpenAI para validar caminhos de exploração. O Exploit Path Verification será integrado no Sophos Managed Risk
|
A Sophos anunciou o desenvolvimento do Exploit Path Verification (EPV), uma nova capacidade para o Sophos Managed Risk que vai recorrer aos modelos GPT de cibersegurança da OpenAI para ajudar a determinar quais as vulnerabilidades que podem ser efetivamente exploradas nos ambientes dos clientes. A funcionalidade pretende acrescentar contexto à priorização tradicional baseada na severidade das vulnerabilidades. Para isso, o EPV vai analisar diferentes elementos do ambiente, incluindo ativos e estado dos patches, políticas de proteção de Endpoint, acessibilidade através da rede, identidades, privilégios e disponibilidade de Exploits conhecidos. A partir destes dados, o sistema deverá classificar cada situação como exploração confirmada, bloqueada por um controlo, inacessível ou sem evidências suficientes para determinar a possibilidade de exploração. O EPV deverá também identificar situações em que várias vulnerabilidades de menor severidade podem ser combinadas para criar um caminho de ataque, assim como avaliar se um controlo impede uma determinada técnica ou apenas uma prova de conceito (PoC) conhecida. A tecnologia está a ser desenvolvida através da OpenAI Daybreak Defense Network, programa do qual a Sophos faz parte desde junho de 2026. Os modelos GPT são utilizados para analisar a possibilidade de exploração, enquanto a Sophos fornece os dados específicos do ambiente e informação sobre os controlos implementados. Segundo a empresa, os resultados serão identificados como gerados por inteligência artificial, acompanhados pelas evidências utilizadas na análise e sujeitos a revisão por analistas da Sophos. A funcionalidade terá, assim, um papel consultivo. Além da classificação dos caminhos de exploração, está prevista a geração de recomendações de remediação que poderão ser utilizadas na criação de tickets pelas equipas de segurança. “Um dos desafios mais comuns que ouvimos das equipas de segurança é o volume de resultados que precisam de analisar e a falta de clareza sobre quais são realmente mais importantes”, afirma John Peterson, Chief Technology Officer da Sophos, em comunicado. Para o Canal, a integração acrescenta uma nova camada de análise ao Sophos Managed Risk, oferta utilizada na gestão e priorização de exposição dos clientes. A Sophos indica que trabalha com mais de 625 mil organizações e conta com 40 mil clientes de Managed Detection and Response (MDR), através de um ecossistema de Parceiros. O EPV está a ser desenvolvido para clientes empresariais e de mid-market do Sophos Managed Risk. A empresa ainda não definiu quando estará disponível em acesso antecipado ou em disponibilidade geral. A integração prolonga a utilização dos modelos de cibersegurança da OpenAI pela Sophos em áreas como investigações MDR, avaliações e workflows destinados à identificação, validação e remediação de exposições. |