Partnerstwa
Palo Alto Networks rekrutuje Anthropic, OpenAI i dostawców OT do obrony krytycznej infrastruktury

Palo Alto Networks 19 sierpnia 2026 uruchomiło Frontier AI Critical Defense Program, inicjatywę koordynacyjną łączącą laboratoria AI, twórców oprogramowania i dostawców technologii operacyjnych w celu ochrony krytycznej infrastruktury przed lukami, które modele AI wykrywają szybciej niż operatorzy mogą je załatać. Nowymi uczestnikami są Anthropic, OpenAI, dostawcy OT Mitsubishi Electric i Axis Communications, grupy współdzielące ryzyko w sektorze opieki zdrowotnej i finansów Health-ISAC oraz Analysis and Resilience Center for Systemic Risk, organizacja non‑profit zajmująca się badaniami energetycznymi EPRI oraz Akrites, inicjatywa Linux Foundation. program
Dwa tygodnie wcześniej jej jednostka Unit 42 ujawniła, że autonomiczny system wykrywania, nazwany NOVA, znalazł 14 090 potwierdzonych luk w 3 915 projektach open‑source w ciągu dwóch miesięcy, z czego 99,4 % nie było wcześniej zgłoszonych. Niemal 40 % uzyskało wysoką lub krytyczną ocenę ryzyka. Operatorzy sieci energetycznych, hal produkcyjnych i sprzętu szpitalnego, zobowiązani do wysokiej dostępności i walidacji bezpieczeństwa, nie są w stanie wdrażać poprawek oprogramowania w tak szybkim tempie.
Odpowiedzią programu jest wirtualne łatanie: ochrony na poziomie sieci, wdrażane za pośrednictwem usługi Advanced Threat Prevention firmy Palo Alto Networks na jej firewallach i produktach SASE, które blokują ruch exploitowy, zanim dotrze do podatnego systemu. Celem jest zyskanie czasu pomiędzy wykryciem luki a dniem, w którym przetestowana poprawka może bezpiecznie trafić do produkcji.
„W erze Frontier AI tradycyjny, reaktywny wyścig polegający na tworzeniu i wdrażaniu poprawek oprogramowania przed tym, jak przeciwnicy wykorzystają lukę, jest przegrany”, powiedział Lee Klarich, dyrektor produktu firmy, w ogłoszeniu. „Ochrona krytycznej infrastruktury wymaga strukturalnej zmiany od izolowanego łatania do zbiorowej, proaktywnej inteligencji.”
Jak działa koordynacja
Strona programu opisuje trzy filary. Współpracownicy wymieniają wrażliwe informacje o lukach w ramach tego, co firma nazywa bezpieczną, objętą embargo siecią. Palo Alto Networks przetwarza te informacje, wraz z wynikami własnych badań opartych na AI, na ochrony na poziomie sieci, które określa jako „osłonę powietrzną”, podczas gdy klienci przechodzą przez cykle łatania. W zamian uczestniczący dostawcy otrzymują anonimowe dane telemetryczne o rzeczywistych próbach eksploatacji ich produktów, tworząc pętlę zwrotną, która ma pokazać, jak ich kod jest celowany.
Jednym istotnym elementem projektu, biorąc pod uwagę uczestników, jest fakt, że firma twierdzi, iż jej system Frontier Virtual Patching chroni wrażliwe szczegóły luk przed atakującymi, jednocześnie rozpowszechniając ochrony – co jest oczywistą kwestią, gdy te same modele frontier wykorzystywane jako obrońcy są jednocześnie silnikami umożliwiającymi tanie masowe wykrywanie luk.
Program opiera się na miesiącach wcześniejszych umów
Rozszerzenie z 19 sierpnia rozbudowuje strukturę, którą Palo Alto Networks buduje od 2026 roku. 24 czerwca 2026 firma ogłosiła, że IBM i Red Hat włączą wirtualne łatanie firmy do Project Lightwell, ich 5‑miliardowego zobowiązania w zakresie bezpieczeństwa open‑source, w ramach procesu „shield‑and‑fix”, w którym ochrony sieciowe są wdrażane tego samego dnia, gdy wykryto lukę, a naprawa postępuje w górę łańcucha. Microsoft uczestniczy poprzez MAPP, swój długoletni program aktywnych ochron, a firma już prowadzi badania zagrożeń OT we współpracy z Siemens oraz Idaho National Laboratory.
Kierunek rozwoju jest spójny w całej branży. Anthropic rekrutuje firmy bezpieczeństwa do swojej inicjatywy poszukiwania luk Glasswing, do którego dołączył Horizon3.ai w lipcu 2026, a OpenAI rozszerza swoje modele obrony cybernetycznej Daybreak, najbardziej niedawno na Amazon Bedrock. FBI osobno ostrzegło, że oczekuje, że przeciwnicy skierują frontier AI na błędy w oprogramowaniu, co jest scenariuszem, który wyniki NOVA z Unit 42 już technicznie potwierdzają.
Luka narażenia, w liczbach
- 14 090 potwierdzonych luk wykrytych przez NOVA w ciągu dwóch miesięcy, 99,4 % z nich nie było wcześniej zgłoszonych
- 3 915 projektów open‑source zeskanowanych w sześciu ekosystemach językowych
- 39,7 % wykryć oceniono jako wysokie lub krytyczne według CVSS 4.0
- 55 dni: średni w branży czas wdrożenia tradycyjnej poprawki, który firma twierdzi, że jej wirtualne łatanie skraca do „praktycznie zerowego okna narażenia”
- 5 421 wykryć w łańcuchu dostaw, w tym 2 776 eksploatacji downstream zweryfikowanych działającymi exploitami proof‑of‑concept
Czy program zmieni równania obrońcy, zależy od przyjęcia go przez dostawców, których produkty znajdują się w krytycznych środowiskach. Udział dwóch wiodących laboratoriów frontier AI jest sam w sobie godny uwagi: oba teraz dostarczają zdolności obronnych dostawcy zabezpieczeń, jednocześnie ich modele napędzają gwałtowny wzrost wykrywania, co czyni program niezbędnym. Palo Alto Networks przyjmuje zgłoszenia współpracowników poprzez stronę programu i informuje, że ochrony są już dostarczane wspólnym klientom.












