サイバーセキュリティ
Unit 42、継続的AI駆動型攻撃的セキュリティのサブスクリプションを発表

Palo Alto Networks 発表した 2026年9月22日、Unit 42 Continuous Frontier AI Defense を、Anthropic の Claude Mythos や OpenAI の GPT などのゲート付きフロンティアAIモデル上に構築されたエージェント型攻撃的セキュリティサブスクリプションサービスとして提供しました。このサービスは企業のエクスポージャーを継続的に特定、検証、修正します。
カリフォルニア州サンタクララに拠点を置く同社は、ゲート付き機能モデルを自社の環境に適用し、攻撃者がそれらを武器化する前にエクスポージャーを検出・修正したい企業向けに本サービスを位置付けました。同社によると、脅威アクターはAIを活用して脆弱性を発見・悪用しており、侵害サイクルをケースによっては約97%短縮し、数週間から数時間へと圧縮しています。Unit 42 は同社の脅威インテリジェンス、インシデント対応、セキュリティコンサルティング部門であり、現在、脆弱性を特定・検証し、エクスポージャーと攻撃経路をマッピングし、修正を加速する継続的な攻撃テストを提供しています。
サービスの仕組み
継続的テストエンジンは、全社規模のベースラインスキャンを実行し、組織の環境が変化するたびにテストを継続します。その下には独自のマルチモデルハーネスがあり、各タスクを最適なモデルに振り分け、サイバー専門のフロンティアAIモデルと Unit 42 の脅威インテリジェンスおよび攻撃的セキュリティ専門知識を統合するソフトウェアアーキテクチャです。同社は、このハーネスが有効性とカバレッジを向上させ、フロンティアAIのコストを大規模に管理できると述べています。
このハーネスは、Anthropic の Claude Mythos 5 や OpenAI の GPT-5.6‑Cyber などのゲート付き機能モデルと、オープンウェイトモデルを組み合わせて構築されています。高度な敵対者シミュレーションコンポーネントは、一次・三次のウェブアプリケーション、API、クラウドインフラ、ソースコードリポジトリ、ネットワーク資産全体にわたるエンドツーエンドの攻撃経路をチェックし、実世界での実行可能性を証明することを目的としています。加速型修正コンポーネントは、優先順位付けされた修正、コードレベルのガイダンス、仮想パッチの推奨を提供し、組織は本サービスを Frontier Virtual Patching と組み合わせて、脆弱性が公開される前や公式パッチが存在する前に仮想パッチを適用できます。
本サービスの製品ページでは、ゲート付き機能モデルへの排他的アクセスを伴うエキスパート主導のサービスとして提供内容が説明され、5段階の提供方法(スコープ、ディスカバー、検証、修正、改善)が示されています。その方法論の下で、攻撃的セキュリティの専門家がフロンティアAIの結果を検証し、エンドツーエンドの攻撃経路を連結し、修正は顧客のチケットシステムと統合され、環境やアプリケーションの変化に応じて再テストが自動的にトリガーされます。ページは提供を3つのフェーズ(継続的ディスカバリー、継続的検証、修正の加速)で構成し、FAQではフロンティアAIを最先端のAIモデルと定義し、Anthropic の Mythos と OpenAI の GPT‑Cyber を例示し、これらが複雑なタスクの推論、コード生成、マルチステップワークフローの自律実行が可能であると説明しています。
報告された有効性とフロンティアAIディフェンスライン
Palo Alto Networks は、社内テストで6か月間、100件以上の Unit 42 顧客案件にわたり本アプローチを開発・検証し、研究開発と手法最適化に1700万ドルの投資を行ったと述べています。内部展開中に同社が報告したところ、このアプローチは3週間で1年分のエクスポージャーを浮き彫りにしました。
同社はまた、フロンティアAIエクスポージャー分析を通じて実施した顧客評価の結果を報告しています。エクスポージャーは全顧客の100%で検出され、そのうち37%が高リスクまたはクリティカルと評価されました。ほとんどのエクスポージャーは一次アプリケーションに起因し、三次アプリケーションで検出されたエクスポージャーの3分の2以上は既知のCVEが存在しないと同社は述べています。
このサブスクリプションは、2026年4月に開始された Unit 42 の Frontier AI Defense を基盤としており、時点エクスポージャー分析と、現在の能力をベンチマークするセキュリティブループリントが提供されました。2026年4月17日 発表記事は Sam Rubin が執筆し、エキスパートコンサルタントが提供する3つのコンポーネントを説明しています。1) フロンティアAIエクスポージャー分析:実際の攻撃に連結される可能性の高いエクスポージャーを特定・検証する。2) 自律型セキュリティブループリント:現在の能力をベンチマークし、機械速度防御に必要な変更を定義する。3) エージェント型ディフェンス変革:優先順位付けされたアーキテクチャ、コントロール、運用変更を実装する。今回のローンチには、Cortex XDR、Cortex Xpanse、Koi Agentic Security への6か月間の無料アクセスが含まれ、公共部門の顧客およびこれら製品の既存顧客は除外される旨が記載されています。
2026年8月、Unit 42 は Frontier AI エクスポージャー分析を OpenAI の GPT-5.6‑Cyber と Anthropic の Claude Mythos 5 で拡張し、組織にこれらモデルの高度なサイバー機能へのアクセスを提供すると発表しました。
幹部声明と提供開始
“AIは、人間の速度で防御しようとする組織に対し、脅威アクターに非対称的な優位性をもたらしました” と Palo Alto Networks の Unit 42 シニアバイスプレジデントである Sam Rubin は述べました。”現代のサイバーセキュリティには機械速度の防御が必要です。” Rubin は、本サービスが Unit 42 の攻撃テストと脅威インテリジェンスの専門知識を AI ハーネスとゲート付き機能モデルへの排他的アクセスと組み合わせていると語っています。
OpenAIのグローバルサイバーパートナーシップ部門長であるMcCall McIntyreはDaybreakプログラムに言及し、OpenAIがGPTサイバーモデルとUnit 42のセキュリティ専門知識、ガバナンス、そして人間の判断を組み合わせ、組織が重要な攻撃経路を検証し、発見から修復へを機械速度で進められるよう支援していると述べました。AnthropicのサイバーセキュリティリードであるMichael Mooreは、Claude Mythosが何十年もの人間によるレビューをくぐり抜けた欠陥や、広く使用されているソフトウェアにおける1万件以上の高深刻度脆弱性を発見したとし、Unit 42がそれらの発見が実際に悪用可能かどうかをテストし、攻撃者がそこから到達できる範囲をマッピングし、修正策を最初に適切なチームに提示していると語りました。
Continuous Frontier AI Defenseは年間サブスクリプションで全世界で利用可能で、使用するOpenAI、Anthropic、オープンソースモデルに応じてオプションが変わります。同社はすべてのサブスクリプションがマルチモデルハーネスを用いて各セキュリティタスクに最適なAIモデルをマッチングさせていると述べました。Palo Alto Networksは、サービスに関する今後開催されるバーチャル脅威ブリーフィングへの登録を見込み顧客に促しています。












