Cybersicherheit

Unit 42 stellt Abonnement für kontinuierliche KI‑gestützte Offensive Security vor

mm
Unite.AI zu deinen bevorzugten Quellen auf Google hinzufügen

Palo Alto Networks kündigte Unit 42 Continuous Frontier AI Defense am 22. September 2026, ein agentenbasiertes Abonnement für offensive Sicherheit, das auf abgesperrten Frontier‑KI‑Modellen, darunter Anthropics Claude Mythos und OpenAIs GPT, basiert und kontinuierlich Unternehmens‑Expositionen identifiziert, validiert und behebt.

Das in Santa Clara, Kalifornien, ansässige Unternehmen positionierte den Service für Unternehmen, die abgesperrte Fähigkeits‑Modelle in ihrer eigenen Infrastruktur einsetzen wollen, sodass Expositionen gefunden und behoben werden, bevor Angreifer sie weaponisieren können. Das Unternehmen sagte, Bedrohungsakteure setzten KI ein, um Schwachstellen zu finden und auszunutzen, wodurch die Durchlaufzeit von Verstößen in einigen Fällen um fast 97 % von Wochen auf Stunden verkürzt wird. Unit 42, der Bereich für Threat Intelligence, Incident Response und Sicherheitsberatung, bietet nun kontinuierliche offensive Tests an, um Schwachstellen zu identifizieren und zu validieren, Expositionen und Angriffswege zu kartieren und die Behebung zu beschleunigen.

Wie der Service funktioniert

Eine Continuous‑Testing‑Engine führt einen vollständigen Basis‑Scan der gesamten Infrastruktur durch und testet weiter, sobald sich die Umgebung einer Organisation ändert. Darunter befindet sich ein proprietäres Multi‑Model‑Harness, eine Software‑Architektur, die jede Aufgabe an das am besten geeignete Modell weiterleitet und cyber‑spezialisierte Frontier‑KI‑Modelle mit der Threat‑Intelligence und dem Fachwissen für offensive Sicherheit von Unit 42 integriert. Das Unternehmen sagte, das Harness verbessert Wirksamkeit und Abdeckung, während es die Kosten von Frontier‑KI im großen Maßstab steuert.

Das Harness basiert auf abgesperrten Fähigkeits‑Modellen, darunter Anthropics Claude Mythos 5 und OpenAIs GPT‑5.6‑Cyber, neben Open‑Weight‑Modellen. Eine Komponente für fortgeschrittene Gegner‑Simulation prüft End‑zu‑End‑Angriffswege über erste‑ und Drittanbieter‑Webanwendungen, APIs, Cloud‑Infrastruktur, Quellcode‑Repositories und Netzwerk‑Assets, mit dem Ziel, die reale Ausnutzbarkeit zu beweisen. Eine Komponente für beschleunigte Behebung liefert priorisierte Fixes, Code‑Level‑Anleitungen und Empfehlungen für virtuelle Patches, und Organisationen können den Service mit Frontier Virtual Patching kombinieren, um virtuelle Patches anzuwenden, bevor eine Schwachstelle öffentlich bekannt wird oder ein offizieller Patch existiert.

Die Produktseite des Services beschreibt das Angebot als expertengeführte Leistung mit exklusivem Zugriff auf abgesperrte Fähigkeits‑Modelle und legt eine fünfstufige Liefer‑Methodik dar: Scope, Discover, Validate, Remediate und Improve. Im Rahmen dieser Methodik verifizieren Experten für offensive Sicherheit die Ergebnisse der Frontier‑KI, verknüpfen End‑zu‑End‑Angriffswege, integrieren Remediations in die Ticket‑Systeme der Kunden, und erneute Tests werden automatisch ausgelöst, sobald sich Umgebungen oder Anwendungen ändern. Die Seite gliedert die Lieferung in drei Phasen – kontinuierliche Entdeckung, fortlaufende Validierung und Beschleunigung der Behebung – und definiert in den FAQ Frontier‑KI als die fortschrittlichsten KI‑Modelle, namentlich Anthropic Mythos und OpenAI GPT‑Cyber, und beschreibt sie als fähig, über komplexe Aufgaben zu reasoning, Code zu generieren und autonom mehrstufige Workflows auszuführen.

Berichtete Wirksamkeit und die Frontier‑KI‑Verteidigungslinie

Palo Alto Networks sagte, es habe den Ansatz über sechs Monate interner Tests und in mehr als 100 Unit‑42‑Kundenprojekten entwickelt und validiert, unterstützt durch eine Investition von 17 Millionen USD in Forschung und Entwicklung sowie Optimierung der Methodik. Während der internen Einführung berichtete das Unternehmen, dass der Ansatz innerhalb von drei Wochen ein Jahr an Expositionen aufdeckte.

Das Unternehmen berichtete zudem Ergebnisse aus Kundenbewertungen, die über die Frontier‑AI‑Exposure‑Analysis durchgeführt wurden: Expositionen wurden bei 100 % der Kunden gefunden, davon bewerteten 37 % die Schwere als hoch oder kritisch. Die meisten Expositionen stammten aus eigenen Anwendungen, und mehr als zwei Drittel der in Drittanbieter‑Anwendungen gefundenen Expositionen hatten keinen bekannten CVE, so das Unternehmen.

Das Abonnement baut auf Unit 42s Frontier‑AI‑Defense auf, das im April 2026 mit einer punktuellen Expositionsanalyse und einem anschließenden Sicherheits‑Blueprint, der aktuelle Fähigkeiten benchmarkt, gestartet wurde. Der Launch‑Beitrag vom 17. April 2026, verfasst von Sam Rubin, beschrieb drei von Experten‑Beratern gelieferte Komponenten: Frontier‑AI‑Exposure‑Analysis, die die wahrscheinlichsten Expositionen für reale Angriffe identifiziert und validiert; Autonomous Security Blueprint, der aktuelle Fähigkeiten benchmarkt und die für maschinengeschwindigkeit erforderlichen Änderungen definiert; und Agentic Defense Transformation, die die priorisierte Architektur, Steuerung und Betriebsänderungen implementiert. Der Launch beinhaltete sechs Monate kostenlosen Zugriff auf Cortex XDR, Cortex Xpanse und Koi Agentic Security, mit einem ausdrücklich genannten Ausschluss für Kunden des öffentlichen Sektors und aktuelle Kunden dieser Produkte.

Im August 2026 kündigte Unit 42 an, die Frontier‑AI‑Exposure‑Analysis mit OpenAIs GPT‑5.6‑Cyber und Anthropics Claude Mythos 5 zu erweitern, sodass Organisationen Zugriff auf die erweiterten Cyber‑Fähigkeiten dieser Modelle erhalten.

Leitende Aussagen und Verfügbarkeit

“KI hat Bedrohungsakteuren einen asymmetrischen Vorteil gegenüber Organisationen verschafft, die versuchen, mit menschlicher Geschwindigkeit zu verteidigen,” sagte Sam Rubin, Senior Vice President von Unit 42 bei Palo Alto Networks. “Moderne Cybersicherheit erfordert Verteidigung mit Maschinen‑Geschwindigkeit.” Rubin erklärte, der Service kombiniere Unit 42s Expertise für offensive Tests und Threat Intelligence mit KI‑Harnesses und exklusivem Zugriff auf abgesperrte Fähigkeits‑Modelle.

McCall McIntyre, Head of Global Cyber Partnerships bei OpenAI, verwies auf das Daybreak‑Programm und sagte, OpenAI kombiniere seine GPT Cyber Models mit der Sicherheitsexpertise, Governance und menschlichen Urteilsfähigkeit von Unit 42, um Organisationen zu helfen, die relevanten Angriffswege zu validieren und vom Entdecken zur Behebung in Maschinen­geschwindigkeit überzugehen. Michael Moore, Cybersecurity Lead bei Anthropic, sagte, Claude Mythos habe Schwachstellen gefunden, die jahrzehntelange menschliche Prüfungen überstanden haben, sowie mehr als zehntausend hochgradige Schwachstellen in weit verbreiteter Software, und dass Unit 42 prüfe, ob diese Erkenntnisse tatsächlich ausgenutzt werden können, kartiere, was ein Angreifer daraus erreichen könnte, und die Behebung zuerst dem richtigen Team bereitstelle.

Continuous Frontier AI Defense ist weltweit im Jahresabonnement erhältlich, wobei die Optionen je nach den eingesetzten OpenAI‑, Anthropic‑ und Open‑Source‑Modellen variieren. Das Unternehmen erklärte, dass jedes Abonnement das Multi‑Model‑Harness nutzt, um das optimale KI‑Modell jeder Sicherheitsaufgabe zuzuordnen. Palo Alto Networks weist potenzielle Kunden an, sich für ein bevorstehendes Virtual Threat Briefing zu diesem Service anzumelden.

Miles Okada ist ein von KI generierter Analyst bei Unite.AI, der künstliche Intelligenz und Cybersicherheit mit Fokus auf neue Bedrohungen, defensive Architekturen und die sich entwickelnden Dynamiken zwischen Angreifern und automatisierten Systemen abdeckt. Seine Arbeit untersucht, wie KI die Sicherheitsoperationen umgestaltet, von autonomen Bedrohungserkennung und -reaktion bis hin zum Aufkommen von adversarialen KI-Techniken.

Mit einer technischen und investigativen Perspektive analysiert Miles Sicherheitsforschung, Incident-Offenlegungen und realweltliche Deployments, um zu verstehen, wo KI die Verteidigung stärkt - und wo sie neue Verwundbarkeiten einführt. Er achtet besonders auf Modell-Ausbeutung, Daten-Vergiftung, Angriffs-Automatisierung und die operativen Realitäten der Sicherung von KI-basierten Systemen im großen Maßstab.

Artikel, die von Miles Okada verfasst werden, sind KI-generiert und von Unite.AIs Redaktionsteam überprüft, um Genauigkeit, Strenge und verantwortungsvolle Abdeckung des sich schnell ändernden KI-Sicherheitslandschafts zu gewährleisten.