Cybersécurité
Unit 42 dévoile un abonnement pour une sécurité offensive continue alimentée par l’IA

Palo Alto Networks a annoncé Unit 42 Continuous Frontier AI Defense le 22 septembre 2026, un service d’abonnement de sécurité offensive agentique basé sur des modèles d’IA de pointe, dont Claude Mythos d’Anthropic et GPT d’OpenAI, qui identifie, valide et remédie en continu aux expositions des entreprises.
L’entreprise basée à Santa Clara, en Californie, a positionné le service pour les entreprises qui souhaitent appliquer des modèles à capacité restreinte à leurs propres environnements afin que les expositions soient détectées et corrigées avant que les attaquants ne puissent les exploiter. La société a indiqué que les acteurs de la menace déploient l’IA pour rechercher et exploiter des vulnérabilités, réduisant les cycles de violation de près de 97 % dans certains cas, passant de semaines à quelques heures. Unit 42, la branche d’intelligence sur les menaces, d’intervention et de conseil en sécurité de l’entreprise, propose désormais des tests offensifs continus pour identifier et valider les vulnérabilités, cartographier les expositions et les chemins d’attaque, et accélérer la remédiation.
Comment le service fonctionne
Un moteur de test continu effectue une analyse de référence de l’ensemble du parc et poursuit les tests à mesure que l’environnement de l’organisation évolue. En dessous se trouve un harnais propriétaire multi-modèles, une architecture logicielle qui affecte chaque tâche au modèle le mieux adapté et intègre les modèles d’IA de pointe spécialisés en cybersécurité avec l’intelligence sur les menaces et l’expertise en sécurité offensive de Unit 42. L’entreprise a déclaré que le harnais améliore l’efficacité et la couverture tout en maîtrisant le coût de l’IA de pointe à grande échelle.
Le harnais repose sur des modèles à capacité restreinte, dont Claude Mythos 5 d’Anthropic et GPT‑5.6‑Cyber d’OpenAI, ainsi que sur des modèles à poids ouvert. Un composant de simulation d’adversaire avancé vérifie les chemins d’attaque de bout en bout à travers les applications web internes et tierces, les API, l’infrastructure cloud, les dépôts de code source et les actifs réseau, dans le but de prouver l’exploitabilité en conditions réelles. Un composant de remédiation accélérée fournit des correctifs priorisés, des conseils au niveau du code et des recommandations de correctifs virtuels, et les organisations peuvent associer le service à Frontier Virtual Patching pour appliquer des correctifs virtuels avant qu’une vulnérabilité ne soit rendue publique ou qu’un correctif officiel n’existe.
La page produit décrit l’offre comme un service dirigé par des experts avec un accès exclusif aux modèles à capacité restreinte, et expose une méthodologie de livraison en cinq étapes : cadrage, découverte, validation, remédiation et amélioration. Dans le cadre de cette méthodologie, les experts en sécurité offensive vérifient les résultats de l’IA de pointe et enchaînent les chemins d’attaque de bout en bout, les remédiations s’intègrent aux systèmes de tickets des clients, et les retests se déclenchent automatiquement lorsque les environnements ou les applications changent. La page structure la livraison en trois phases : découverte continue, validation continue et accélération de la remédiation, et sa FAQ définit l’IA de pointe comme les modèles les plus avancés, citant Anthropic Mythos et OpenAI GPT‑Cyber, et les décrit comme capables de raisonner sur des tâches complexes, de générer du code et d’exécuter de façon autonome des flux de travail multisteps.
Efficacité rapportée et ligne de défense Frontier AI
Palo Alto Networks a déclaré avoir développé et validé l’approche au cours de six mois de tests internes et sur plus de 100 engagements clients de Unit 42, soutenus par un investissement de 17 millions de dollars en recherche et développement ainsi qu’en optimisation de la méthodologie. Lors du déploiement interne, l’entreprise a indiqué que l’approche a mis en évidence une année d’expositions en trois semaines.
L’entreprise a également publié les résultats des évaluations clients réalisées via l’Analyse d’exposition Frontier AI : des expositions ont été détectées chez 100 % des clients, dont 37 % étaient classées comme graves ou critiques. La plupart des expositions provenaient d’applications internes, et plus de deux tiers des expositions détectées dans des applications tierces ne présentaient aucun CVE connu, selon l’entreprise.
L’abonnement s’appuie sur la Frontier AI Defense de Unit 42, lancée le 17 avril 2026 avec une analyse d’exposition ponctuelle et un plan de sécurité subséquent qui établit un référentiel des capacités actuelles. Le post de lancement du 17 avril 2026, rédigé par Sam Rubin, décrivait trois composants livrés par des consultants experts : l’Analyse d’exposition Frontier AI, qui identifie et valide les expositions les plus susceptibles d’être enchaînées en attaques réelles ; le Blueprint de sécurité autonome, qui mesure les capacités actuelles et définit les changements requis pour une défense à vitesse machine ; et la Transformation de défense agentique, qui met en œuvre les changements d’architecture, de contrôle et d’exploitation priorisés. Ce lancement comprenait six mois d’accès gratuit à Cortex XDR, Cortex Xpanse et Koi Agentic Security, avec une exclusion spécifiée pour les clients du secteur public et les clients actuels de ces produits.
En août 2026, Unit 42 a annoncé qu’elle étendrait l’Analyse d’exposition Frontier AI avec le GPT‑5.6‑Cyber d’OpenAI et le Claude Mythos 5 d’Anthropic, offrant ainsi aux organisations l’accès aux capacités cyber avancées de ces modèles.
Déclarations exécutives et disponibilité
« L’IA a créé un avantage asymétrique pour les acteurs de la menace face aux organisations qui tentent de se défendre à vitesse humaine », a déclaré Sam Rubin, vice‑président principal de Unit 42 chez Palo Alto Networks. « La cybersécurité moderne nécessite une défense à vitesse machine. » Rubin a indiqué que le service combine les tests offensifs et l’expertise en renseignement sur les menaces de Unit 42 avec des harnais d’IA et un accès exclusif aux modèles à capacité restreinte.
McCall McIntyre, responsable des partenariats cyber mondiaux chez OpenAI, a fait référence au programme Daybreak et a déclaré qu’OpenAI associe ses modèles GPT Cyber à l’expertise en sécurité, à la gouvernance et au jugement humain de Unit 42 pour aider les organisations à valider les chemins d’attaque pertinents et à passer de la découverte à la remédiation à vitesse machine. Michael Moore, responsable de la cybersécurité chez Anthropic, a indiqué que Claude Mythos avait découvert des failles qui ont survécu à des décennies de révision humaine et plus de dix mille vulnérabilités de haute gravité dans des logiciels largement utilisés, et que Unit 42 teste si ces découvertes peuvent réellement être exploitées, cartographie ce qu’un attaquant pourrait atteindre à partir de celles‑ci, et place la correction devant la bonne équipe en premier.
Continuous Frontier AI Defense est disponible dans le monde entier par abonnement annuel, avec des options qui varient en fonction des modèles OpenAI, Anthropic et open source spécifiques utilisés. L’entreprise a indiqué que chaque abonnement utilise le harnais multi-modèle pour associer le modèle d’IA optimal à chaque tâche de sécurité. Palo Alto Networks invite les clients potentiels à s’inscrire à une prochaine session virtuelle de présentation des menaces sur le service.












