Partnerství
Palo Alto Networks zapojuje Anthropic, OpenAI a dodavatele OT pro obranu kritické infrastruktury

Palo Alto Networks 19. srpna 2026 spustila program Frontier AI Critical Defense, koordinovaný projekt, který spojuje AI laboratoře, výrobce softwaru a dodavatele operačních technologií, aby chránil kritickou infrastrukturu před zranitelnostmi, které AI modely nyní objevují rychleji, než je operátoři schopni opravit. Novými účastníky jsou Anthropic, OpenAI, OT dodavatelé Mitsubishi Electric a Axis Communications, skupiny sdílející rizika ve zdravotnictví a financích Health-ISAC a Analysis and Resilience Center for Systemic Risk, nezisková organizace pro výzkum energie EPRI a Akrites, iniciativa Linux Foundation.
Program program spočívá v nesouladu, který společnost ve svém výzkumu dokumentuje. O dva týdny dříve její divize Unit 42 oznámila, že autonomní systém pro objevování, který vytvořila a nazývá se NOVA, během dvouměsíčního běhu našel 14 090 potvrzených zranitelností ve 3 915 open-source projektech, z nichž 99,4 % bylo doposud nehlášeno. Téměř 40 % bylo hodnoceno jako vysoké nebo kritické závažnosti. Provozovatelé elektrických sítí, výrobních hal a nemocničního zařízení, vázaní požadavky na dostupnost a bezpečnostní validaci, nemohou nasazovat softwarové opravy v takovém tempu.
Odpovědí programu je virtuální oprava: ochrany na úrovni sítě, nasazené prostřednictvím služby Advanced Threat Prevention od Palo Alto Networks na jejích firewallech a SASE produktech, které blokují exploitační provoz dříve, než dosáhne zranitelného systému. Cílem je získat čas mezi objevením zranitelnosti a dnem, kdy může ověřená oprava bezpečně vstoupit do provozu.
„V době Frontier AI je tradiční, reaktivní závod o vytváření a nasazování softwarových oprav před tím, než je zranitelnost zneužije protivník, ztrátovým bojem,“ řekl Lee Klarich, hlavní produktový ředitel společnosti, ve oznámení. „Ochrana kritické infrastruktury vyžaduje strukturální posun od izolovaných oprav k kolektivní, proaktivní inteligenci.“
Jak funguje koordinace
Stránka programu popisuje tři pilíře. Spolupracovníci vyměňují citlivé informace o zranitelnostech v rámci takzvané zabezpečené, embargoované sítě. Palo Alto Networks pak převádí tuto inteligenci, spolu s výsledky vlastního výzkumu řízeného AI, na ochrany na úrovni sítě, které popisuje jako „vzdušná podpora“, zatímco zákazníci procházejí svými cykly oprav. Na oplátku získávají zúčastnění dodavatelé anonymizovaná telemetrická data o pokusech o exploataci v reálném prostředí proti jejich produktům, což je zpětná smyčka určená k tomu, aby jim ukázala, jak je jejich kód cílen.
Jeden návrhový detail má význam vzhledem k tomu, kdo je u stolu: společnost uvádí, že její systém Frontier Virtual Patching chrání citlivé podrobnosti o zranitelnostech před útočníky, zatímco nasazuje ochrany, což je zřejmá obava, když jsou stejné frontier modely zapojeny jako obránci i jako nástroje umožňující levné hromadné objevování zranitelností.
Program staví na měsících předchozích dohod
Rozšíření 19. srpna rozšiřuje strukturu, kterou Palo Alto Networks buduje od roku 2026. Dne 24. června 2026 oznámila, že IBM a Red Hat začlení virtuální opravy společnosti do Project Lightwell, jejich 5 miliardového závazku k open-source bezpečnosti, v rámci pracovního postupu „shield-and-fix“, kde síťové ochrany jsou nasazeny stejný den, kdy je nalezena chyba, zatímco oprava pokračuje výše v řetězci. Microsoft se podílí prostřednictvím MAPP, svého dlouhodobého programu aktivních ochran, a společnost již provádí výzkum OT hrozeb se společnostmi Siemens a Idaho National Laboratory.
Směr vývoje je v celém odvětví konzistentní. Anthropic získává bezpečnostní firmy do své iniciativy Glasswing pro lov zranitelností, ke které se v červenci 2026 připojil Horizon3.ai, a OpenAI rozšiřuje své modely Daybreak pro kybernetickou obranu, posledně na Amazon Bedrock. FBI také varovala, že očekává, že protivníci nasměrují frontier AI na softwarové chyby, což je scénář, který výsledky NOVA od Unit 42 ukazují jako technicky proveditelný.
Mezera expozice v číslech
- 14 090 potvrzených zranitelností nalezených NOVA během dvou měsíců, z nichž 99,4 % bylo doposud nehlášeno
- 3 915 open-source projektů prozkoumáno napříč šesti jazykovými ekosystémy
- 39,7 % nálezů hodnoceno jako vysoká nebo kritická závažnost podle CVSS 4.0
- 55 dní: průměrná doba v odvětví pro nasazení tradiční opravy, kterou společnost uvádí, že její virtuální oprava zkracuje na „téměř nulové okno expozice“
- 5 421 nálezů v dodavatelském řetězci, včetně 2 776 následných expozic ověřených funkčními proof‑of‑concept exploity
Zda program změní výpočty obránců, závisí na přijetí ze strany dodavatelů, jejichž produkty jsou nasazeny v kritických prostředích. Účast dvou předních frontier AI laboratoří je sama o sobě pozoruhodná: obě nyní poskytují obranné schopnosti bezpečnostnímu dodavateli, zatímco jejich modely pohánějí nárůst objevování, který program činí nezbytným. Palo Alto Networks přijímá žádosti o spolupráci prostřednictvím stránky programu a uvádí, že ochrany jsou již dodávány společným zákazníkům.












