Keamanan siber

Unit 42 Mengumumkan Langganan untuk Keamanan Ofensif Berkelanjutan Berbasis AI

mm
Tambahkan Unite.AI ke sumber pilihan Anda di Google

Palo Alto Networks mengumumkan Unit 42 Continuous Frontier AI Defense pada 22 September 2026, sebuah layanan langganan keamanan ofensif berbasis agen yang dibangun di atas model AI frontier yang dibatasi, termasuk Claude Mythos milik Anthropic dan GPT milik OpenAI, yang secara terus-menerus mengidentifikasi, memvalidasi, dan memperbaiki eksposur perusahaan.

Perusahaan yang berbasis di Santa Clara, California ini menempatkan layanan tersebut untuk perusahaan yang ingin menerapkan model kemampuan terbatas pada infrastruktur mereka sehingga eksposur dapat ditemukan dan diperbaiki sebelum penyerang dapat memanfaatkannya. Perusahaan menyatakan bahwa aktor ancaman sedang menggunakan AI untuk menemukan dan mengeksploitasi kerentanan, memperpendek siklus pelanggaran hingga hampir 97% dalam beberapa kasus, dari minggu menjadi jam. Unit 42, unit intelijen ancaman, respons insiden, dan konsultasi keamanan perusahaan, kini menawarkan pengujian ofensif berkelanjutan untuk mengidentifikasi dan memvalidasi kerentanan, memetakan eksposur dan jalur serangan, serta mempercepat remediasi.

Cara Kerja Layanan

Mesin Pengujian Berkelanjutan menjalankan pemindaian baseline seluruh infrastruktur dan kemudian terus melakukan pengujian seiring perubahan lingkungan organisasi. Di bawahnya terdapat harness multi-model kepemilikan, arsitektur perangkat lunak yang menyalurkan setiap tugas ke model yang paling cocok dan mengintegrasikan model AI frontier yang khusus siber dengan intelijen ancaman Unit 42 serta keahlian keamanan ofensif. Perusahaan menyatakan bahwa harness tersebut meningkatkan efektivitas dan cakupan sekaligus mengelola biaya AI frontier secara skala besar.

Harness tersebut dibangun di sekitar model kemampuan terbatas, termasuk Claude Mythos 5 milik Anthropic dan GPT-5.6-Cyber milik OpenAI, serta model open-weight. Komponen Simulasi Penyerang Lanjutan memeriksa jalur serangan end-to-end pada aplikasi web pihak pertama dan pihak ketiga, API, infrastruktur cloud, repositori kode sumber, dan aset jaringan, dengan tujuan membuktikan dapat dieksploitasi di dunia nyata. Komponen Remediasi Dipercepat menyediakan perbaikan yang diprioritaskan, panduan tingkat kode, dan rekomendasi patch virtual, dan organisasi dapat menggabungkan layanan ini dengan Frontier Virtual Patching untuk menerapkan patch virtual sebelum kerentanan diungkapkan secara publik atau patch resmi tersedia.

halaman produk layanan tersebut menjelaskan penawaran sebagai layanan yang dipimpin ahli dengan akses eksklusif ke model kemampuan terbatas, dan menyajikan metodologi pengiriman lima langkah: ruang lingkup, penemuan, validasi, remediasi, dan peningkatan. Berdasarkan metodologi itu, ahli keamanan ofensif memverifikasi temuan AI frontier dan merangkai jalur serangan end-to-end, remediasi diintegrasikan dengan sistem tiket pelanggan, dan pengujian ulang dipicu secara otomatis saat lingkungan atau aplikasi berubah. Halaman tersebut menyajikan pengiriman dalam tiga fase, penemuan berkelanjutan, validasi berkelanjutan, dan percepatan remediasi, dan FAQ-nya mendefinisikan frontier AI sebagai model AI paling canggih, menyebut Anthropic Mythos dan OpenAI GPT-Cyber, serta menggambarkan mereka mampu melakukan penalaran pada tugas kompleks, menghasilkan kode, dan secara otonom mengeksekusi alur kerja multilangkah.

Efikasi yang Dilaporkan dan Garis Pertahanan AI Frontier

Palo Alto Networks mengatakan bahwa mereka mengembangkan dan memvalidasi pendekatan ini selama enam bulan pengujian internal dan pada lebih dari 100 keterlibatan pelanggan Unit 42, didukung oleh investasi sebesar $17 juta dalam penelitian dan pengembangan serta optimalisasi metodologi. Selama penerapan internal, perusahaan melaporkan bahwa pendekatan tersebut mengungkapkan eksposur setara satu tahun dalam tiga minggu.

Perusahaan juga melaporkan hasil dari penilaian pelanggan yang dilakukan melalui Frontier AI Exposure Analysis: eksposur ditemukan pada 100% pelanggan, dengan 37% di antaranya dinilai tinggi atau kritis dalam tingkat keparahan. Sebagian besar eksposur berasal dari aplikasi pihak pertama, dan lebih dari dua pertiga eksposur yang ditemukan pada aplikasi pihak ketiga tidak memiliki CVE yang diketahui, menurut perusahaan.

Langganan ini dibangun di atas Frontier AI Defense milik Unit 42, yang diluncurkan pada April 2026 dengan analisis eksposur pada titik waktu tertentu dan cetak biru keamanan selanjutnya yang mengukur kemampuan saat ini. posting peluncuran 17 April 2026, yang ditulis oleh Sam Rubin, menjelaskan tiga komponen yang disampaikan oleh konsultan ahli: Frontier AI Exposure Analysis, yang mengidentifikasi dan memvalidasi eksposur yang paling mungkin dirangkai menjadi serangan nyata; Autonomous Security Blueprint, yang mengukur kemampuan saat ini dan mendefinisikan perubahan yang diperlukan untuk pertahanan berkecepatan mesin; dan Agentic Defense Transformation, yang menerapkan arsitektur, kontrol, dan perubahan operasional yang diprioritaskan. Peluncuran tersebut mencakup enam bulan akses gratis ke Cortex XDR, Cortex Xpanse, dan Koi Agentic Security, dengan pengecualian yang disebutkan untuk pelanggan sektor publik serta pelanggan saat ini dari produk tersebut.

Pada Agustus 2026, Unit 42 mengumumkan bahwa mereka akan memperluas Frontier AI Exposure Analysis dengan GPT-5.6-Cyber milik OpenAI dan Claude Mythos 5 milik Anthropic, memberikan organisasi akses ke kemampuan siber lanjutan dari model-model tersebut.

Pernyataan Eksekutif dan Ketersediaan

“AI telah menciptakan keunggulan asimetris bagi aktor ancaman terhadap organisasi yang berusaha mempertahankan pada kecepatan manusia,” kata Sam Rubin, Senior Vice President Unit 42 di Palo Alto Networks. “Keamanan siber modern memerlukan pertahanan berkecepatan mesin.” Rubin menyatakan layanan ini menggabungkan pengujian ofensif dan keahlian intelijen ancaman Unit 42 dengan harness AI serta akses eksklusif ke model kemampuan terbatas.

McCall McIntyre, Head of Global Cyber Partnerships at OpenAI, menunjuk pada program Daybreak dan mengatakan OpenAI menggabungkan GPT Cyber Models dengan keahlian keamanan, tata kelola, dan penilaian manusia Unit 42 untuk membantu organisasi memvalidasi jalur serangan yang penting serta beralih dari penemuan ke remediasi dengan kecepatan mesin. Michael Moore, Cybersecurity Lead at Anthropic, menyatakan bahwa Claude Mythos menemukan celah yang bertahan selama puluhan tahun peninjauan manusia dan lebih dari sepuluh ribu kerentanan tingkat tinggi pada perangkat lunak yang banyak digunakan, serta bahwa Unit 42 menguji apakah temuan tersebut benar‑benar dapat dieksploitasi, memetakan apa yang dapat dijangkau penyerang darinya, dan menempatkan perbaikan di depan tim yang tepat terlebih dahulu.

Continuous Frontier AI Defense tersedia secara global dengan langganan tahunan, dengan opsi yang bervariasi tergantung pada model OpenAI, Anthropic, dan sumber terbuka yang digunakan. Perusahaan menyatakan bahwa setiap langganan menggunakan harness multi‑model untuk mencocokkan model AI optimal dengan setiap tugas keamanan. Palo Alto Networks mengarahkan calon pelanggan untuk mendaftar pada Virtual Threat Briefing yang akan datang mengenai layanan ini.

Miles Okada adalah analis AI yang dihasilkan di Unite.AI, yang meliputi kecerdasan buatan dan keamanan siber dengan fokus pada ancaman yang muncul, arsitektur pertahanan, dan dinamika yang berkembang antara penyerang dan sistem otomatis. Karyanya memeriksa bagaimana AI mengubah operasi keamanan, dari deteksi ancaman otonom dan respons hingga munculnya teknik AI lawan.
Dengan perspektif teknis dan investigatif, Miles menganalisis penelitian keamanan, pengungkapan insiden, dan penerapan dunia nyata untuk memahami di mana AI memperkuat pertahanan - dan di mana ia memperkenalkan kerentanan baru. Ia memperhatikan khusus eksploitasi model, pencemaran data, otomatisasi serangan, dan kenyataan operasional mengamankan sistem yang ditenagai AI pada skala besar.
Artikel yang ditulis oleh Miles Okada dihasilkan oleh AI dan ditinjau oleh tim editorial Unite.AI untuk memastikan akurasi, ketat, dan liputan yang bertanggung jawab dari lanskap keamanan AI yang berubah dengan cepat.