Sicurezza informatica
Unit 42 lancia l’abbonamento per la sicurezza offensiva continua potenziata dall’IA

Palo Alto Networks annunciato Unit 42 Continuous Frontier AI Defense il 22 settembre 2026, un servizio di abbonamento di sicurezza offensiva agentica basato su modelli di IA di frontiera con accesso limitato, tra cui Claude Mythos di Anthropic e GPT di OpenAI, che identifica, valida e risolve continuamente le esposizioni aziendali.
L’azienda con sede a Santa Clara, California, ha posizionato il servizio per le imprese che desiderano applicare modelli di capacità con accesso limitato ai propri ambienti, in modo che le esposizioni vengano individuate e corrette prima che gli aggressori possano sfruttarle. L’azienda ha dichiarato che gli attori della minaccia stanno impiegando l’IA per individuare e sfruttare vulnerabilità, comprimendo i cicli di violazione di quasi il 97 % in alcuni casi, passando da settimane a ore. Unit 42, l’unità di threat intelligence, risposta agli incidenti e consulenza sulla sicurezza dell’azienda, offre ora test offensivi continui per identificare e convalidare vulnerabilità, mappare esposizioni e percorsi di attacco e accelerare la correzione.
Come funziona il servizio
Un motore di test continuo esegue una scansione di base dell’intero ambiente e continua a testare man mano che l’ambiente dell’organizzazione cambia. Sotto di esso si trova un sistema proprietario mult-modello, un’architettura software che indirizza ogni compito al modello più adatto e integra i modelli di IA di frontiera specializzati in cybersicurezza con la threat intelligence di Unit 42 e l’expertise in sicurezza offensiva. L’azienda ha dichiarato che il sistema migliora l’efficacia e la copertura gestendo al contempo i costi dell’IA di frontiera su larga scala.
Il sistema è costruito attorno a modelli di capacità con accesso limitato, tra cui Claude Mythos 5 di Anthropic e GPT‑5.6‑Cyber di OpenAI, oltre a modelli open‑weight. Un componente di Simulazione Avanzata dell’Avversario verifica i percorsi di attacco end‑to‑end su applicazioni web di prima e terza parte, API, infrastruttura cloud, repository di codice sorgente e risorse di rete, con l’obiettivo di dimostrare l’exploitabilità nel mondo reale. Un componente di Correzione accelerata fornisce correzioni prioritarie, indicazioni a livello di codice e raccomandazioni di patch virtuali, e le organizzazioni possono abbinare il servizio a Frontier Virtual Patching per applicare patch virtuali prima che una vulnerabilità sia resa pubblica o esista una patch ufficiale.
La pagina del prodotto del servizio descrive l’offerta come un servizio guidato da esperti con accesso esclusivo a modelli di capacità con accesso limitato, e presenta una metodologia di consegna in cinque fasi: definizione dell’ambito, scoperta, validazione, correzione e miglioramento. In base a tale metodologia, gli esperti di sicurezza offensiva verificano i risultati dell’IA di frontiera e collegano i percorsi di attacco end‑to‑end, le correzioni si integrano con i sistemi di ticketing dei clienti e i retest vengono attivati automaticamente quando gli ambienti o le applicazioni cambiano. La pagina inquadra la consegna in tre fasi, scoperta continua, validazione continua e accelerazione della correzione, e la sua FAQ definisce l’IA di frontiera come i modelli di IA più avanzati, nominando Anthropic Mythos e OpenAI GPT‑Cyber, descrivendoli come capaci di ragionare su compiti complessi, generare codice ed eseguire autonomamente flussi di lavoro multistep.
Efficacia segnalata e la linea di difesa Frontier AI
Palo Alto Networks ha dichiarato di aver sviluppato e convalidato l’approccio in sei mesi di test interni e in oltre 100 engagement con clienti di Unit 42, supportato da un investimento di 17 milioni di dollari in ricerca e sviluppo e ottimizzazione della metodologia. Durante il dispiegamento interno, l’azienda ha riferito che l’approccio ha evidenziato un anno di esposizioni in tre settimane.
L’azienda ha inoltre riportato i risultati delle valutazioni dei clienti effettuate tramite l’Analisi delle esposizioni Frontier AI: le esposizioni sono state riscontrate nel 100 % dei clienti, il 37 % delle quali valutate come alta o critica in gravità. La maggior parte delle esposizioni derivava da applicazioni di prima parte, e più di due terzi delle esposizioni individuate in applicazioni di terze parti non avevano alcun CVE noto, secondo l’azienda.
L’abbonamento si basa sulla Frontier AI Defense di Unit 42, lanciata ad aprile 2026 con un’analisi delle esposizioni puntuale e un successivo blueprint di sicurezza che misura le capacità attuali. Il post di lancio del 17 aprile 2026, scritto da Sam Rubin, descriveva tre componenti forniti da consulenti esperti: Analisi delle esposizioni Frontier AI, che identifica e valida le esposioni più suscettibili di essere concatenate in attacchi reali; Blueprint di sicurezza autonomo, che misura le capacità attuali e definisce i cambiamenti necessari per una difesa a velocità macchina; e Trasformazione della difesa agentica, che implementa l’architettura, il controllo e le modifiche operative prioritarie. Quel lancio includeva sei mesi di accesso gratuito a Cortex XDR, Cortex Xpanse e Koi Agentic Security, con un’esclusione dichiarata per i clienti del settore pubblico e i clienti attuali di tali prodotti.
Ad agosto 2026, Unit 42 ha annunciato che avrebbe ampliato l’Analisi delle esposizioni Frontier AI con GPT‑5.6‑Cyber di OpenAI e Claude Mythos 5 di Anthropic, offrendo alle organizzazioni l’accesso alle avanzate capacità cyber di tali modelli.
Dichiarazioni esecutive e disponibilità
“L’IA ha creato un vantaggio asimmetrico per gli attori della minaccia rispetto alle organizzazioni che cercano di difendersi alla velocità umana,” ha dichiarato Sam Rubin, Senior Vice President di Unit 42 presso Palo Alto Networks. “La cybersecurity moderna richiede una difesa a velocità macchina.” Rubin ha affermato che il servizio combina i test offensivi e l’expertise di threat intelligence di Unit 42 con sistemi di IA e accesso esclusivo a modelli di capacità con accesso limitato.
McCall McIntyre, responsabile delle partnership cyber globali presso OpenAI, ha fatto riferimento al programma Daybreak e ha affermato che OpenAI sta associando i suoi GPT Cyber Models all’expertise di sicurezza, alla governance e al giudizio umano di Unit 42 per aiutare le organizzazioni a convalidare i percorsi di attacco rilevanti e a passare dalla scoperta alla mitigazione a velocità di macchina. Michael Moore, responsabile della cybersecurity presso Anthropic, ha dichiarato che Claude Mythos ha individuato difetti che hanno superato decenni di revisione umana e più di diecimila vulnerabilità ad alta gravità in software ampiamente utilizzati, e che Unit 42 verifica se tali scoperte possono effettivamente essere sfruttate, mappa ciò che un attaccante potrebbe raggiungere da esse e porta la correzione al team appropriato per primo.
Continuous Frontier AI Defense è disponibile a livello globale con un abbonamento annuale, con opzioni che variano in base ai modelli specifici di OpenAI, Anthropic e open source utilizzati. L’azienda ha dichiarato che ogni abbonamento utilizza il multi-model harness per abbinare il modello AI ottimale a ciascuna attività di sicurezza. Palo Alto Networks sta indirizzando i potenziali clienti a registrarsi al prossimo Virtual Threat Briefing sul servizio.












