Partnerskap
Palo Alto Networks rekrutterer Anthropic, OpenAI og OT-leverandører for kritisk infrastrukturforsvar

Palo Alto Networks lanserte den 19. august 2026 Frontier AI Critical Defense Program, et koordineringsinitiativ som samler AI‑labber, programvareleverandører og leverandører av operasjonell teknologi for å beskytte kritisk infrastruktur mot sårbarheter som AI‑modeller nå oppdager raskere enn operatører kan rette. Nye deltakere inkluderer Anthropic, OpenAI, OT‑leverandørene Mitsubishi Electric og Axis Communications, helse‑ og finansrisikodelingsgruppene Health‑ISAC og Analysis and Resilience Center for Systemic Risk, energiforsknings‑ideelle EPRI, samt Akrites, et Linux Foundation‑initiativ.
Programmet hviler på et misforhold selskapet har dokumentert i sin egen forskning. To uker tidligere avslørte Unit 42‑avdelingen at et autonomt oppdagelsessystem de bygde, kalt NOVA, hadde funnet 14 090 bekreftede sårbarheter i 3 915 åpen‑kilde‑prosjekter i løpet av to måneder, hvorav 99,4 % var tidligere ureportert. Nesten 40 % fikk høy eller kritisk alvorlighetsgrad. Operatører av strømnett, fabrikkgulv og sykehusutstyr, bundet av oppetidskrav og sikkerhetsvalidering, kan ikke rulle ut programvarefikser i nærheten av dette tempoet.
Programmets svar er virtuell oppretting av sikkerhetsrettelser: nettverksnivåbeskyttelser, distribuert via Palo Alto Networks’ Advanced Threat Prevention‑tjeneste på deres brannmurer og SASE‑produkter, som blokkerer utnyttelsestrafikk før den når et sårbart system. Målet er å kjøpe tid mellom oppdagelsen av en sårbarhet og dagen en testet oppdatering trygt kan settes i produksjon.
«I Frontier‑AI‑alderen er det tradisjonelle, reaktive kappløpet om å bygge og distribuere programvareoppdateringer før motstandere utnytter en feil en tapt kamp», sa Lee Klarich, selskapets chief product officer, i kunngjøringen. «Å beskytte kritisk infrastruktur krever et strukturelt skifte fra isolerte oppdateringer til kollektiv, proaktiv intelligens.»
Hvordan koordineringen fungerer
Program‑siden beskriver tre pilarer. Samarbeidspartnere utveksler sensitiv sårbarhetsinformasjon innenfor det selskapet kaller et sikkert, embargert nettverk. Palo Alto Networks omformer deretter denne etterretningen, sammen med funn fra sin egen AI‑drevne forskning, til nettverksnivåbeskyttelser de beskriver som «luftdekning» mens kundene arbeider gjennom sine oppdateringssykluser. Til gjengjeld får deltakende leverandører anonymisert telemetri om reelle utnyttelsesforsøk mot deres produkter, en tilbakemeldingssløyfe som skal vise dem hvordan koden deres blir målrettet.
En design‑detalj er viktig gitt hvem som sitter ved bordet: selskapet sier at deres Frontier Virtual Patching‑system beskytter sensitiv sårbarhetsinformasjon mot angripere samtidig som beskyttelsene distribueres, en åpenbar bekymring når de samme frontier‑modellene som tas i bruk som forsvarere også er motorene som gjør masseoppdagelse av sårbarheter billig.
Programmet bygger på måneder med tidligere avtaler
Utvidelsen 19. august bygger videre på en struktur Palo Alto Networks har satt sammen gjennom 2026. 24. juni 2026 kunngjorde de at IBM og Red Hat ville integrere selskapets virtuelle oppdateringer i Project Lightwell, deres 5 milliarder dollar store åpen‑kilde‑sikkerhetsengasjement, under en «shield‑and‑fix»-arbeidsflyt hvor nettverksbeskyttelser settes i kraft samme dag en feil oppdages mens utbedring skjer oppstrøms. Microsoft deltar via MAPP, deres langvarige aktive beskyttelsesprogram, og selskapet driver allerede OT‑trusselforskning med Siemens og Idaho National Laboratory.
Retningen er konsistent på tvers av bransjen. Anthropic har rekruttert sikkerhetsfirmaer til sin Glasswing‑sårbarhetsjakt‑initiativ, som Horizon3.ai ble med i juli 2026, og OpenAI har utvidet sine Daybreak‑cyberforsvar‑modeller, sist på Amazon Bedrock. FBI har separat advart om at de forventer at motstandere retter frontier‑AI mot programvarefeil, det samme scenariet som Unit 42‑s NOVA‑resultater viser allerede er teknisk gjennomførbart.
Eksponeringsgapet, i tall
- 14 090 bekreftede sårbarheter funnet av NOVA på to måneder, 99,4 % av dem tidligere ureportert
- 3 915 åpen‑kilde‑prosjekter skannet på tvers av seks språk‑økosystemer
- 39,7 % av funnene vurdert som høy eller kritisk alvorlighetsgrad etter CVSS 4.0
- 55 dager: den gjennomsnittlige bransjetiden for å distribuere en tradisjonell oppdatering, som selskapet sier deres virtuelle oppdatering reduserer til et «nær‑null eksponeringsvindu»
- 5 421 leverandørkjede‑funn, inkludert 2 776 nedstrøms‑eksponeringer verifisert med fungerende proof‑of‑concept‑utnyttelser
Om programmet endrer forsvarernes kalkyle avhenger av adopsjon fra leverandørene hvis produkter befinner seg i kritiske miljøer. Deltakelsen fra de to ledende frontier‑AI‑labbene er bemerkelsesverdig i seg selv: begge leverer nå forsvarskapabiliteter til en sikkerhetsleverandør samtidig som deres modeller driver oppdagelsesbølgen som gjør programmet nødvendig. Palo Alto Networks tar imot samarbeidssøknader via program‑siden, og sier at beskyttelsene allerede leveres til felles kunder.












