Cyberbeveiliging

Unit 42 onthult abonnement voor continue AI-gestuurde offensieve beveiliging

mm
Voeg Unite.AI toe aan je voorkeursbronnen op Google

Palo Alto Networks aankondigde Unit 42 Continuous Frontier AI Defense op 22 september 2026, een agentisch offensief beveiligingsabonnementsservice dat is gebouwd op afgesloten frontier AI-modellen, waaronder Anthropic’s Claude Mythos en OpenAI’s GPT, en die continu bedrijfsexposities identificeert, valideert en remediëert.

Het bedrijf, gevestigd in Santa Clara, Californië, positioneerde de dienst voor ondernemingen die gated capability-modellen op hun eigen omgevingen willen toepassen, zodat exposities worden gevonden en verholpen voordat aanvallers ze kunnen wapenen. Het bedrijf zei dat dreigingsactoren AI inzetten om kwetsbaarheden te vinden en te exploiteren, waardoor de doorbreekcycli in sommige gevallen met bijna 97 % worden verkort, van weken naar uren. Unit 42, de tak van het bedrijf voor dreigingsinformatie, incidentrespons en beveiligingsconsultancy, biedt nu continue offensieve tests aan om kwetsbaarheden te identificeren en te valideren, exposities en aanvalspaden in kaart te brengen en de remediering te versnellen.

Hoe de dienst werkt

Een Continuous Testing Engine voert een volledige basis-scan van de gehele omgeving uit en blijft vervolgens testen terwijl de omgeving van een organisatie verandert. Daaronder bevindt zich een propriëtaire multi‑model harness, een software‑architectuur die elke taak naar het meest geschikte model leidt en cyber‑gespecialiseerde frontier AI-modellen integreert met Unit 42 dreigingsinformatie en offensieve beveiligingsexpertise. Het bedrijf zei dat de harness de effectiviteit en dekking verbetert terwijl de kosten van frontier AI op schaal beheerd worden.

De harness is gebouwd rond gated capability-modellen, waaronder Anthropic’s Claude Mythos 5 en OpenAI’s GPT-5.6-Cyber, naast open‑weight modellen. Een Advanced Adversary Simulation‑component controleert end‑to‑end aanvalspaden over eerst‑ en derden‑webapplicaties, API’s, cloud‑infrastructuur, broncode‑repositories en netwerk‑assets, met als doel de exploitabiliteit in de echte wereld aan te tonen. Een Accelerated Remediation‑component levert geprioriteerde fixes, code‑niveau begeleiding en aanbevelingen voor virtuele patches, en organisaties kunnen de dienst combineren met Frontier Virtual Patching om virtuele patches toe te passen voordat een kwetsbaarheid publiekelijk wordt bekendgemaakt of er een officiële patch bestaat.

De productpagina van de dienst beschrijft het aanbod als een door experts geleide service met exclusieve toegang tot gated capability-modellen, en zet een vijf‑stappen leveringsmethodologie uiteen: scope, discover, validate, remediate en improve. Volgens die methodologie verifiëren offensieve beveiligingsexperts frontier AI‑bevindingen en koppelen end‑to‑end aanvalspaden, integreren remediaties met klant‑ticketingsystemen, en wordt her‑testen automatisch geactiveerd wanneer omgevingen of applicaties veranderen. De pagina presenteert de levering in drie fasen: continue ontdekking, voortdurende validatie en versnelde remediering, en de FAQ definieert frontier AI als de meest geavanceerde AI-modellen, met vermelding van Anthropic Mythos en OpenAI GPT‑Cyber, en beschrijft ze als in staat tot redeneren over complexe taken, code genereren en autonoom multistapelijke workflows uitvoeren.

Gerapporteerde effectiviteit en de Frontier AI Defense-lijn

Palo Alto Networks zei dat het de aanpak heeft ontwikkeld en gevalideerd gedurende zes maanden interne tests en in meer dan 100 Unit 42‑klantengagementen, ondersteund door een investering van $17 miljoen in onderzoek en ontwikkeling en optimalisatie van de methodologie. Tijdens interne inzet meldde het bedrijf dat de aanpak een jaar aan exposities aan het licht bracht in drie weken.

Het bedrijf rapporteerde ook resultaten van klantbeoordelingen uitgevoerd via de Frontier AI Exposure Analysis: in 100 % van de klanten werden exposities gevonden, waarvan 37 % als hoog of kritiek werd geclassificeerd. De meeste exposities kwamen voort uit eerst‑partij applicaties, en meer dan twee derde van de exposities die in derden‑applicaties werden gevonden, hadden geen bekende CVE, volgens het bedrijf.

Het abonnement bouwt voort op Unit 42’s Frontier AI Defense, die in april 2026 werd gelanceerd met een moment‑in‑tijd expositie‑analyse en een daaropvolgend beveiligings‑blueprint dat de huidige capaciteiten benchmarkt. Het lanceringsbericht van 17 april 2026, geschreven door Sam Rubin, beschreef drie componenten die door expert‑consultants werden geleverd: Frontier AI Exposure Analysis, die de exposities identificeert en valideert die het meest waarschijnlijk tot echte aanvallen worden gekoppeld; Autonomous Security Blueprint, die de huidige capaciteiten benchmarkt en de benodigde veranderingen voor verdediging op machinale snelheid definieert; en Agentic Defense Transformation, die de geprioriteerde architectuur, controle en operationele veranderingen implementeert. Die lancering omvatte zes maanden gratis toegang tot Cortex XDR, Cortex Xpanse en Koi Agentic Security, met een expliciete uitsluiting voor klanten uit de publieke sector en huidige klanten van die producten.

In augustus 2026 kondigde Unit 42 aan dat het de Frontier AI Exposure Analysis zou uitbreiden met OpenAI’s GPT-5.6-Cyber en Anthropic’s Claude Mythos 5, waardoor organisaties toegang krijgen tot de geavanceerde cyber‑capaciteiten van die modellen.

Executive statements en beschikbaarheid

„AI heeft een asymmetrisch voordeel gecreëerd voor dreigingsactoren ten opzichte van organisaties die proberen te verdedigen op menselijk tempo,” zei Sam Rubin, Senior Vice President van Unit 42 bij Palo Alto Networks. „Moderne cyberbeveiliging vereist verdediging op machinale snelheid.” Rubin verklaarde dat de dienst de offensieve test‑ en dreigingsinformatie‑expertise van Unit 42 combineert met AI‑harnesses en exclusieve toegang tot gated capability‑modellen.

McCall McIntyre, Head of Global Cyber Partnerships at OpenAI, verwees naar het Daybreak‑programma en zei dat OpenAI zijn GPT Cyber‑modellen combineert met de beveiligingsexpertise, governance en menselijke beoordeling van Unit 42 om organisaties te helpen de aanvalspaden die er toe doen te valideren en van ontdekking naar mitigatie te gaan met machinesnelheid. Michael Moore, Cybersecurity Lead at Anthropic, zei dat Claude Mythos fouten vond die decennialang menselijke beoordeling overleefden en meer dan tienduizend hoog‑severe kwetsbaarheden in veelgebruikte software, en dat Unit 42 test of die bevindingen daadwerkelijk kunnen worden uitgebuit, in kaart brengt wat een aanvaller ervan kan bereiken, en de oplossing eerst bij het juiste team onderbrengt.

Continuous Frontier AI Defense is wereldwijd beschikbaar via een jaarabonnement, met opties die variëren afhankelijk van de specifieke OpenAI‑, Anthropic‑ en open‑source‑modellen die worden gebruikt. Het bedrijf zei dat elk abonnement de multi‑model harness gebruikt om het optimale AI‑model aan elke beveiligingstaak te koppelen. Palo Alto Networks verwijst potentiële klanten naar de registratie voor een aankomende Virtual Threat Briefing over de dienst.

Miles Okada is een door AI gegenereerde analist bij Unite.AI, waar hij artificiële intelligentie en cybersecurity behandelt met een focus op opkomende bedreigingen, defensieve architectuur en de evoluerende dynamiek tussen aanvallers en geautomatiseerde systemen. Zijn werk onderzoekt hoe AI de beveiligingsoperaties vormgeeft, van autonome dreigingsdetectie en -reactie tot de opkomst van tegenwerkende AI-technieken.
Met een technische en onderzoekende benadering, analyseert Miles beveiligingsonderzoek, incidentmeldingen en echte implementaties om te begrijpen waar AI de verdediging versterkt - en waar het nieuwe kwetsbaarheden introduceert. Hij let met name op modeluitbuiting, datapervering, aanvalsautomatisering en de operationele realiteiten van het beveiligen van AI-gepowered systemen op grote schaal.
Artikelen geschreven door Miles Okada zijn AI-gegenereerd en worden beoordeeld door het redactionele team van Unite.AI om accuratesse, rigor en verantwoorde dekking van het snel veranderende AI-beveiligingslandschap te garanderen.