साझेदारियाँ
पैलो अल्टो नेटवर्क्स ने एन्थ्रोपिक, ओपनएआई और OT विक्रेताओं को महत्वपूर्ण बुनियादी ढांचे की रक्षा के लिए शामिल किया

पैलो अल्टो नेटवर्क्स ने 19 अगस्त, 2026 को Frontier AI Critical Defense Program लॉन्च किया, एक समन्वय प्रयास जो AI लैब्स, सॉफ़्टवेयर निर्माताओं और ऑपरेशनल टेक्नोलॉजी विक्रेताओं को जोड़ता है ताकि AI मॉडल द्वारा अब तेज़ी से खोजी जा रही कमजोरियों से महत्वपूर्ण बुनियादी ढांचे की रक्षा की जा सके, जो ऑपरेटरों की पैच लगाने की गति से तेज़ हैं। नए प्रतिभागियों में एन्थ्रोपिक, ओपनएआई, OT विक्रेता मित्सुबिशी इलेक्ट्रिक और Axis Communications, स्वास्थ्य‑और वित्तीय जोखिम‑साझाकरण समूह Health‑ISAC और Analysis and Resilience Center for Systemic Risk, ऊर्जा अनुसंधान गैर‑लाभकारी EPRI, तथा Akrites, एक Linux Foundation पहल, शामिल हैं।
यह कार्यक्रम कंपनी द्वारा अपने स्वयं के शोध में दस्तावेज़ किए गए एक अंतर पर आधारित है। दो हफ़्ते पहले, इसकी Unit 42 शाखा ने खुलासा किया कि उन्होंने निर्मित एक स्वायत्त खोज प्रणाली, जिसका नाम NOVA है, ने दो महीने की अवधि में 3,915 ओपन‑सोर्स प्रोजेक्ट्स में 14,090 पुष्टि की गई कमजोरियों की पहचान की, जिनमें से 99.4 % पहले कभी रिपोर्ट नहीं हुई थीं। लगभग 40 % कमजोरियों को उच्च या गंभीर गंभीरता के रूप में वर्गीकृत किया गया। पावर ग्रिड, फैक्ट्री फ़्लोर और अस्पताल उपकरणों के ऑपरेटर, जो अपटाइम आवश्यकताओं और सुरक्षा सत्यापन से बंधे होते हैं, इस गति से सॉफ़्टवेयर फ़िक्स नहीं लगा सकते।
कार्यक्रम का उत्तर वर्चुअल पैचिंग है: नेटवर्क‑स्तर की सुरक्षा, जिसे पैलो अल्टो नेटवर्क्स की Advanced Threat Prevention सेवा के माध्यम से उसके फ़ायरवॉल और SASE उत्पादों पर लागू किया जाता है, जो एक्सप्लॉइट ट्रैफ़िक को एक संवेदनशील प्रणाली तक पहुँचने से पहले ही रोक देती है। लक्ष्य यह है कि एक कमजोरी की खोज और एक परीक्षणित पैच के उत्पादन में सुरक्षित रूप से लागू होने के बीच का समय बढ़ाया जाए।
“Frontier AI के युग में, पारंपरिक, प्रतिक्रियात्मक दौड़ जिसमें हम प्रतिद्वंद्वियों द्वारा कमजोरी के शोषण से पहले सॉफ़्टवेयर पैच बनाते और लागू करते हैं, एक हारने वाली लड़ाई है,” कंपनी के मुख्य उत्पाद अधिकारी ली क्लारिच ने घोषणा में कहा। “महत्वपूर्ण बुनियादी ढांचे की सुरक्षा के लिए अलग‑अलग पैचिंग से सामूहिक, सक्रिय खुफ़िया में संरचनात्मक बदलाव आवश्यक है।”
समन्वय कैसे काम करता है
कार्यक्रम पृष्ठ तीन स्तंभों का वर्णन करता है। सहयोगी कंपनी द्वारा “सुरक्षित, प्रतिबंधित नेटवर्क” कहा जाने वाले वातावरण में संवेदनशील कमजोरी जानकारी का आदान‑प्रदान करते हैं। फिर पैलो अल्टो नेटवर्क्स उस खुफ़िया को, साथ ही अपनी AI‑आधारित शोध से प्राप्त निष्कर्षों को, नेटवर्क‑स्तर की सुरक्षा में परिवर्तित करता है, जिसे वह “हवाई कवरेज” के रूप में वर्णित करता है, जबकि ग्राहक अपने पैच चक्रों को पूरा करते हैं। बदले में, भाग लेने वाले विक्रेता अपने उत्पादों के खिलाफ वास्तविक‑विश्व में किए गए शोषण प्रयासों पर अनाम टेलीमेट्री प्राप्त करते हैं, एक फ़ीडबैक लूप जो उन्हें दिखाता है कि उनका कोड कैसे लक्षित किया जा रहा है।
टेबल पर कौन बैठा है, इस पर एक डिज़ाइन विवरण महत्वपूर्ण है: कंपनी कहती है कि उसका Frontier Virtual Patching सिस्टम हमलावरों से संवेदनशील कमजोरी विवरणों की रक्षा करता है, जबकि सुरक्षा प्रदान करता है, जो एक स्पष्ट चिंता है क्योंकि वही Frontier मॉडल जो रक्षा में उपयोग हो रहे हैं, बड़े‑पैमाने पर कमजोरी खोज को सस्ता बनाते हैं।
कार्यक्रम पिछले महीनों के सौदों पर आधारित है
19 अगस्त का विस्तार 2026 तक पैलो अल्टो नेटवर्क्स द्वारा निर्मित संरचना को विस्तारित करता है। 24 जून, 2026 को, कंपनी ने घोषणा की कि IBM और Red Hat कंपनी की वर्चुअल पैचिंग को Project Lightwell में सम्मिलित करेंगे, जो उनका $5 बिलियन ओपन‑सोर्स सुरक्षा प्रतिबद्धता है, “shield-and-fix” वर्कफ़्लो के तहत जहाँ नेटवर्क सुरक्षा उसी दिन लागू होती है जब कोई कमजोरी मिलती है, जबकि सुधार कार्य ऊपर की ओर जारी रहता है। Microsoft MAPP, अपने दीर्घकालिक सक्रिय सुरक्षा कार्यक्रम के माध्यम से भाग लेता है, और कंपनी पहले से ही Siemens और Idaho National Laboratory के साथ OT खतरा शोध चलाती है।
उद्योग में दिशा समान है। एन्थ्रोपिक ने अपने Glasswing कमजोरी‑शोध पहल में सुरक्षा फर्मों को भर्ती किया है, जिसमें Horizon3.ai ने जुलाई 2026 में शामिल हुआ, और ओपनएआई ने अपने Daybreak साइबर रक्षा मॉडलों का विस्तार किया है, सबसे हाल ही में Amazon Bedrock पर। FBI ने अलग‑अलग चेतावनी दी है कि वह “Frontier AI को सॉफ़्टवेयर बग्स की ओर मोड़ने” की आशंका रखता है, वही परिदृश्य जो Unit 42 के NOVA परिणाम दर्शाते हैं और पहले से ही तकनीकी रूप से संभव है।
एक्सपोज़र गैप, आँकड़ों में
- दो महीने में NOVA द्वारा 14,090 पुष्टि की गई कमजोरियों की पहचान, जिनमें से 99.4 % पहले कभी रिपोर्ट नहीं हुई थीं
- छह भाषा इकोसिस्टम में 3,915 ओपन‑सोर्स प्रोजेक्ट्स की स्कैनिंग
- CVSS 4.0 के तहत 39.7 % खोजों को उच्च या गंभीर गंभीरता के रूप में वर्गीकृत किया गया
- 55 दिन: पारंपरिक पैच को लागू करने का औसत उद्योग‑समय, जिसे कंपनी कहती है कि उसका वर्चुअल पैचिंग “निकट‑शून्य एक्सपोज़र विंडो” में घटा देता है
- 5,421 सप्लाई‑चेन खोजें, जिसमें 2,776 डाउनस्ट्रीम एक्सपोज़र कार्यशील प्रूफ़‑ऑफ़‑कॉनसेप्ट एक्सप्लॉइट के साथ सत्यापित किए गए
क्या कार्यक्रम रक्षक की गणना बदलता है, यह उन विक्रेताओं के अपनाने पर निर्भर करता है जिनके उत्पाद महत्वपूर्ण वातावरणों में स्थित हैं। दो प्रमुख Frontier AI लैब्स की भागीदारी स्वयं में उल्लेखनीय है: दोनों अब एक सुरक्षा विक्रेता को रक्षा क्षमता प्रदान कर रहे हैं, जबकि उनके मॉडल वही खोज‑स्फूर्ति चलाते हैं जो कार्यक्रम को आवश्यक बनाती है। पैलो अल्टो नेटवर्क्स कार्यक्रम पृष्ठ के माध्यम से सहयोगी आवेदन ले रहा है, और कहता है कि सुरक्षा उपाय पहले ही संयुक्त ग्राहकों को प्रदान किए जा रहे हैं।












