Sophos intègre les modèles cyber GPT d’OpenAI à son offre de gestion des risques

L’éditeur de solutions de cybersécurité présente une nouvelle fonctionnalité de vérification des chemins d’exploitation qui doit permettre aux équipes de sécurité d’identifier les vulnérabilités des environnements IT avec des preuves.
Le fournisseur de solutions de cybersécurité Sophos a dévoilé Exploit Path Verification, une nouvelle fonctionnalité qui sera intégrée à Sophos Managed Risk pour aider les équipes de sécurité à mieux gérer les vulnérabilités exploitables de leur environnement.
Cette fonctionnalité sera développée à l’aide des modèles cyber GPT d’OpenAI, via le « Daybreak Defense Network », et sera en mesure de fournir des verdicts vérifiés et fondés sur des preuves qui aideront à traiter les expositions présentant le plus grand risque.
« L’un des défis pour les équipes de sécurité est le volume de résultats qu’elles doivent passer au crible, et le manque de visibilité sur ceux qui représentent le plus grand risque pour leur environnement », explique John Peterson, Chief Technology Officer, Sophos.
La nouvelle solution entend ainsi répondre à une réalité quotidienne observée par les experts en sécurité : un écart croissant entre les vulnérabilités qu’elles parviennent à détecter et celles qu’elles sont en mesure de corriger.
« Les scanners de vulnérabilités mettent en évidence des milliers d’expositions et les hiérarchisent selon leur niveau de gravité. Mais un score de gravité ne permet pas de déterminer si une faille critique se trouve derrière un contrôle qui la bloque, ni si deux résultats de faible gravité s’enchaînent pour former un chemin menant à une compromission », explique l’entreprise.
EPV entend ainsi fournir un verdict d’exploitabilité étayé par des preuves : exploitabilité confirmée, bloquée par un contrôle
Dès lors, les équipes de sécurité corrigent souvent les vulnérabilités en fonction d’un score générique, plutôt qu’en fonction de la possibilité réelle pour un attaquant d’atteindre et d’exploiter une faille dans leur environnement.
La nouvelle solution « Exploit Path Verification », dont la disponibilité n’a pas été divulguée, est développée dans le but de combler cet écart grâce à une analyse de l’état des actifs et des correctifs, des politiques de protection des terminaux, de l’accessibilité du réseau, ainsi que de la disponibilité d’exploits connus.
Inaccessible, preuves insuffisantes ...
La nouvelle solution servira également à identifier les enchaînements dans lesquels plusieurs résultats de moindre gravité se combinent pour former un chemin d’exploitation et à rédiger des consignes de correction prêtes à être ajoutées à un ticket.
« Cette fonctionnalité est conçue pour jouer un rôle consultatif et complémentaire. Chaque verdict est indiqué comme étant généré par l’IA, avec les éléments de preuve associés mis en évidence, et les résultats sont examinés par les analystes de Sophos », confirme John Peterson, Chief Technology Officer chez Sophos.
Une solution issue de la collaboration entre Sophos et OpenAI
EPV s’inscrit dans le prolongement de la collaboration entre les deux entreprises Sophos et OpenAI. En juin 2026, Sophos a rejoint le réseau OpenAI Daybreak Defense Network (anciennement OpenAI Daybreak Cyber Partner Program), grâce auquel l’entreprise a intégré des modèles cyber de pointe à ses investigations, bilans consultatifs et workflows.
La nouvelle solution s’appuiera sur ces travaux dans un produit que les clients utilisent déjà. « Les modèles cyber GPT d’OpenAI offrent des capacités de raisonnement de pointe pour contribuer à évaluer l’exploitabilité. Sophos fournit les éléments de preuve propres à l’environnement et assure les contrôles au niveau du produit, tandis que ses analystes examinent les résultats transmis aux clients ».
« Notre objectif, à travers le réseau OpenAI Daybreak Defense Network, est de permettre aux équipes de défense de bénéficier en toute sécurité de l’avantage que leur offre une IA de pointe », confie de son côté McCall McIntyre, Head of Global Cyber Partnerships, OpenAI.
Le nouvel outil est aujourd’hui en cours de développement pour les grandes entreprises et les PME clientes de Sophos Managed Risk. Les modalités de disponibilité seront annoncées ultérieurement.
SAVE THE DATE - October 15, 2026 Hi Site, Grimbergen (Brussels)
