Kemitraan
Palo Alto Networks Menggandeng Anthropic, OpenAI, dan Vendor OT untuk Pertahanan Infrastruktur Kritis

Palo Alto Networks (PANW ) pada 19 Agustus 2026 meluncurkan Frontier AI Critical Defense Program, sebuah upaya koordinasi yang mempertemukan laboratorium AI, pembuat perangkat lunak, dan vendor teknologi operasional untuk melindungi infrastruktur kritis dari kerentanan yang kini ditemukan model AI lebih cepat daripada kemampuan operator menambalnya. Peserta baru mencakup Anthropic, OpenAI, vendor OT Mitsubishi Electric dan Axis Communications, kelompok berbagi informasi risiko sektor kesehatan dan keuangan Health-ISAC serta Analysis and Resilience Center for Systemic Risk, organisasi nirlaba riset energi EPRI, dan Akrites, sebuah inisiatif Linux Foundation.
Landasan program ini adalah kesenjangan yang telah didokumentasikan perusahaan melalui risetnya sendiri. Dua minggu sebelumnya, divisi Unit 42 mengungkapkan bahwa sistem penemuan kerentanan otonom buatannya, NOVA, telah menemukan 14.090 kerentanan terkonfirmasi di 3.915 proyek sumber terbuka selama dua bulan, dengan 99,4% di antaranya belum pernah dilaporkan. Hampir 40% mendapat tingkat keparahan tinggi atau kritis. Operator jaringan listrik, pabrik, dan peralatan rumah sakit terikat oleh persyaratan waktu operasi dan validasi keselamatan sehingga tidak dapat menerapkan perbaikan perangkat lunak dengan kecepatan yang mendekati laju tersebut.
Jawaban program ini adalah penambalan virtual: perlindungan pada tingkat jaringan yang diterapkan melalui layanan Advanced Threat Prevention milik Palo Alto Networks pada produk firewall dan SASE-nya untuk memblokir lalu lintas eksploitasi sebelum mencapai sistem yang rentan. Tujuannya adalah memberi waktu tambahan sejak kerentanan ditemukan hingga tambalan yang telah diuji dapat diterapkan dengan aman di lingkungan produksi.
“Di era AI frontier, perlombaan tradisional yang reaktif untuk membuat dan menerapkan tambalan perangkat lunak sebelum pihak lawan mengeksploitasi kelemahan adalah pertarungan yang sulit dimenangkan,” kata Lee Klarich, chief product officer perusahaan, dalam pengumuman tersebut. “Melindungi infrastruktur kritis memerlukan perubahan struktural dari penambalan yang dilakukan secara terpisah menuju intelijen kolektif dan proaktif.”
Cara Kerja Koordinasinya
Halaman program menjelaskan tiga pilar. Para kolaborator bertukar informasi kerentanan yang sensitif di dalam jaringan yang menurut perusahaan aman dan membatasi pengungkapan informasi hingga embargo berakhir. Palo Alto Networks kemudian mengubah intelijen tersebut, bersama temuan risetnya sendiri yang digerakkan AI, menjadi perlindungan tingkat jaringan yang disebutnya “perlindungan dari udara” selama pelanggan menjalani siklus penambalan. Sebagai imbalannya, vendor peserta menerima telemetri anonim tentang upaya eksploitasi nyata terhadap produk mereka. Mekanisme umpan balik ini dimaksudkan untuk menunjukkan bagaimana kode mereka menjadi sasaran.
Satu detail desain penting mengingat pihak-pihak yang terlibat: perusahaan menyatakan bahwa sistem Frontier Virtual Patching melindungi detail kerentanan yang sensitif dari penyerang sambil mendistribusikan perlindungan. Kekhawatiran ini jelas relevan ketika model frontier yang direkrut sebagai pembela juga merupakan mesin yang membuat penemuan kerentanan secara massal menjadi murah.
Program Ini Melanjutkan Kerja Sama Beberapa Bulan Sebelumnya
Perluasan pada 19 Agustus melanjutkan struktur yang telah dibangun Palo Alto Networks sepanjang 2026. Pada 24 Juni 2026, perusahaan mengumumkan bahwa IBM dan Red Hat akan memasukkan penambalan virtualnya ke dalam Project Lightwell, komitmen senilai US$5 miliar mereka untuk keamanan sumber terbuka. Alur kerjanya berupa “lindungi dan perbaiki”: perlindungan jaringan diterapkan pada hari yang sama ketika kelemahan ditemukan, sementara perbaikan dilakukan pada proyek sumbernya. Microsoft (MSFT ) berpartisipasi melalui MAPP, program perlindungan aktifnya yang telah lama berjalan. Palo Alto Networks juga telah menjalankan riset ancaman OT bersama Siemens dan Idaho National Laboratory.
Arah perkembangan ini terlihat konsisten di seluruh industri. Anthropic telah merekrut perusahaan keamanan ke dalam inisiatif pemburuan kerentanan Glasswing, yang diikuti Horizon3.ai pada Juli 2026, sementara OpenAI memperluas ketersediaan model pertahanan siber Daybreak, yang terbaru melalui Amazon Bedrock. Secara terpisah, FBI telah memperingatkan bahwa mereka memperkirakan pihak lawan akan menggunakan AI frontier untuk membidik bug perangkat lunak, skenario yang menurut hasil NOVA dari Unit 42 sudah layak secara teknis.
Kesenjangan Paparan Risiko dalam Angka
- 14.090 kerentanan terkonfirmasi ditemukan NOVA dalam dua bulan; 99,4% belum pernah dilaporkan
- 3.915 proyek sumber terbuka dipindai di enam ekosistem bahasa pemrograman
- 39,7% temuan memiliki tingkat keparahan tinggi atau kritis berdasarkan CVSS 4.0
- 55 hari: rata-rata waktu di industri untuk menerapkan tambalan tradisional, yang menurut perusahaan dipangkas oleh penambalan virtual menjadi “masa paparan risiko yang mendekati nol”
- 5.421 temuan rantai pasok, termasuk 2.776 paparan pada sistem hilir yang divalidasi dengan eksploitasi pembuktian konsep yang berfungsi
Apakah program ini mengubah perhitungan bagi pihak yang bertahan bergantung pada adopsinya oleh vendor yang produknya digunakan di lingkungan kritis. Partisipasi dua laboratorium AI frontier terkemuka patut diperhatikan: keduanya kini memasok kemampuan pertahanan kepada vendor keamanan, sementara model mereka sendiri mendorong lonjakan penemuan kerentanan yang membuat program ini diperlukan. Palo Alto Networks menerima pendaftaran kolaborator melalui halaman program dan menyatakan bahwa perlindungan sudah diberikan kepada pelanggan bersama.












