
Sophos intègre les modèles cyber GPT d’OpenAI à son offre de gestion des risques
Sophos annonce le développement d’Exploit Path Verification (EPV), une nouvelle fonctionnalité qui sera intégrée à Sophos Managed Risk pour aider les équipes de sécurité à mieux prioriser et gérer les vulnérabilités exploitables de leur environnement. Cette fonctionnalité sera développée à l’aide des modèles cyber GPT d’OpenAI, via le Daybreak Defense Network, afin de fournir des verdicts vérifiés et fondés sur des preuves offrant aux équipes de sécurité la clarté nécessaire pour traiter en priorité les expositions présentant le plus grand risque. La disponibilité d’EPV sera annoncée ultérieurement.
Les équipes de sécurité constatent un écart croissant entre les vulnérabilités qu’elles parviennent à détecter et celles qu’elles sont en mesure de corriger. Les scanners de vulnérabilités mettent en évidence des milliers d’expositions et scores de gravité, et les hiérarchisent. Mais un score de gravité ne permet pas de déterminer si une faille critique se trouve derrière un contrôle qui la bloque ni si deux résultats de faible gravité s’enchaînent pour former un chemin menant à une compromission. Résultat : les équipes de sécurité corrigent souvent les vulnérabilités en fonction d’un score générique, plutôt qu’en fonction de la possibilité réelle pour un attaquant d’atteindre et d’exploiter une faille dans leur environnement.
Sophos développe Exploit Path Verification pour combler cet écart. Sa mission : analyser l’état des actifs et des correctifs, les politiques de protection des terminaux, l’accessibilité du réseau, les informations relatives aux identités et aux privilèges, ainsi que la disponibilité d’exploits connus. EPV fournit ensuite un verdict d’exploitabilité clair et étayé par des preuves :
- Exploitabilité confirmée
- Bloquée par un contrôle
- Inaccessible
- Preuves insuffisantes
EPV servira également à identifier les enchaînements dans lesquels plusieurs résultats de moindre gravité se combinent pour former un chemin d’exploitation, à évaluer si un contrôle bloque une catégorie de techniques ou uniquement une preuve de concept publique courante, et à rédiger des consignes de correction prêtes à être ajoutées à un ticket. Cette fonctionnalité est conçue pour jouer un rôle consultatif et complémentaire. Chaque verdict est indiqué comme étant généré par l’IA, avec les éléments de preuve associés mis en évidence, et les résultats sont examinés par les analystes de Sophos.
EPV s’inscrit dans le prolongement de la collaboration entre Sophos et OpenAI. En juin 2026, Sophos a rejoint le réseau OpenAI Daybreak Defense Network (anciennement OpenAI Daybreak Cyber Partner Program), grâce auquel l’entreprise a intégré des modèles cyber de pointe à ses investigations MDR, ses bilans consultatifs et ses workflows pour aider les clients à identifier, valider et corriger leurs expositions. EPV s’appuiera sur ces travaux dans un produit que les clients utilisent déjà. Les modèles cyber GPT d’OpenAI offrent des capacités de raisonnement de pointe pour contribuer à évaluer l’exploitabilité. Sophos fournit les éléments de preuve propres à l’environnement et assure les contrôles au niveau du produit, tandis que ses analystes examinent les résultats transmis aux clients.


