Sophos a annoncé « Exploit Path Verification » (EPV), une nouvelle fonctionnalité qui sera intégrée dans Sophos Managed Risk pour aider les équipes de sécurité à prioriser et à mieux gérer les vulnérabilités exploitables dans votre entreprise. Le fonctionnement de l’outil sera développé avec les modèles cibernétiques GPT d’OpenAI à travers le Red Daybreak Defense Network, avec la fin des services vérifiés et des réponses aux tests qui fournissent aux responsables de la sécurité la clarté nécessaire pour corriger les vulnérabilités les plus importantes.
Les équipements de sécurité sont confrontés à une faille chaque fois plus grande entre les vulnérabilités que vous pouvez détecter et celles que vous pouvez corriger. Les espions détectent des kilomètres de vulnérabilités et de points de gravité, ainsi que les classifications. Cependant, un point de gravité ne permet pas de déterminer si une faille critique est protégée par un contrôle du blocage, ou si deux hallazgos de basse gravité sont encadrés dans la route qui conduit à une chute de sécurité.
En conséquence, les équipes de sécurité doivent appliquer des parches basées sur un point générique, à la place de celui-ci en compte si un attaquant peut accéder à une erreur et approuver son activité spécifique.
Analyser l’état des actifs et des parches
Sophos est en train de concevoir un EPV pour garantir cette sécurité. Votre projet se concentre sur l’analyse de l’état des actifs et des licences, de la politique de protection des terminaux, de l’accessibilité du réseau, des données d’identité et des privilèges, et de la disponibilité des exploits connus, pour continuer à offrir une vérification claire et responsable des tests sur l’exploitation.
L’EPV identifie les itinéraires encadrés dans lesquels plusieurs hallazgos de petite gravité se combinent dans une seule voie explotable, sont évalués si un contrôle bloque une classe de technique ou seulement une étude publique de conception, et rédigent une liste de textes de correction inclus dans une révision d’incident.
Cette fonctionnalité aura un caractère consultatif et complémentaire pour la conception. Cada veredicto est l’étiquette générée par IA, avec ses preuves visibles, et les analystes de Sophos ont révisé les résultats.
« L’un des plus grands retours que nous avons aujourd’hui dans les équipements de sécurité est le volume d’examens qui doivent être examinés et la question de la clarté sur les choses les plus importantes, et d’autres mots, qui s’exposent à un risque majeur », affirme John Peterson, directeur technologique de Sophos. « Exploit Path Verification est en cours pour montrer clairement que certaines parties de votre entreprise sont accessibles à un attaquant, avec les tests que vous devez effectuer, de façon à pouvoir corriger ce qui est réellement important ».
Sophos propose une nouvelle fonction de vérification des routes d’exploitation (EPV)
EPV étend la collaboration de Sophos avec OpenAI. Grâce à l’OpenAI Daybreak Defense Network (précédemment connu comme OpenAI Daybreak Cyber Partner Program), à la société Sophos qui s’est unie en juin 2026, l’entreprise a incorporé des modèles cybernétiques d’avant-garde dans les enquêtes MDR, les évaluations d’assistance et les flux de travail qui aident les clients à détecter, valider et détecter les vulnérabilités.
L’EPV se base sur ce travail dans le cadre d’un produit que les clients utilisent. Les modèles cybernétiques GPT d’OpenAI proposent une solution d’avant-garde pour aider à évaluer la vulnérabilité. Sophos propose des évaluations spécifiques de l’environnement et des contrôles de produit, et ses analystes révisent les résultats demandés aux clients.
« Notre objectif à travers le Red de Defensa Daybreak d’OpenAI est d’offrir aux défenseurs la vente de l’IA d’avant-garde, de manière sûre », a déclaré McCall McIntyre, responsable de l’Alianzas Cibernéticas Globales d’OpenAI. « Sophos a considéré qu’une société très impliquée en raison de son union avec le programme, et la vérification des chemins d’exploitation est un exemple clair de raison d’avant-garde appliquée à un problème de défense réel, avec les mesures de sécurité qui exigent une mise en œuvre responsable ».
