Cyberbezpieczeństwo
Unit 42 wprowadza subskrypcję dla ciągłej ofensywnej ochrony opartej na sztucznej inteligencji

Palo Alto Networks ogłosiło Unit 42 Continuous Frontier AI Defense 22 września 2026 r., usługę subskrypcyjną ofensywnego bezpieczeństwa opartą na zamkniętych modelach frontier AI, w tym Claude Mythos firmy Anthropic oraz GPT firmy OpenAI, która nieustannie identyfikuje, weryfikuje i naprawia narażenia przedsiębiorstw.
Firma z siedzibą w Santa Clara w Kalifornii skierowała usługę do przedsiębiorstw, które chcą zastosować zamknięte modele zdolności w swoich środowiskach, aby narażenia były wykrywane i naprawiane, zanim atakujący będą mogli je wykorzystać. Firma poinformowała, że aktorzy zagrożeń wykorzystują AI do znajdowania i eksploatacji luk, skracając cykle naruszeń o prawie 97 % w niektórych przypadkach, z tygodni do godzin. Unit 42, dział wywiadu zagrożeń, reagowania na incydenty i konsultingu bezpieczeństwa firmy, oferuje teraz ciągłe testy ofensywne w celu identyfikacji i weryfikacji podatności, mapowania narażeń i ścieżek ataku oraz przyspieszenia napraw.
Jak działa usługa
Silnik ciągłych testów wykonuje skanowanie bazowe całego środowiska, a następnie kontynuuje testowanie w miarę zmian w otoczeniu organizacji. Pod nim znajduje się własny, wielomodelowy hak, architektura oprogramowania, która kieruje każde zadanie do najlepiej dopasowanego modelu i integruje specjalistyczne modele frontier AI z wywiadem zagrożeń Unit 42 oraz ekspertyzą w dziedzinie bezpieczeństwa ofensywnego. Firma twierdzi, że hak zwiększa skuteczność i zasięg, jednocześnie kontrolując koszty frontier AI na dużą skalę.
Hak oparty jest na zamkniętych modelach zdolności, w tym Claude Mythos 5 firmy Anthropic oraz GPT‑5.6‑Cyber firmy OpenAI, obok modeli otwarto‑wagowych. Komponent Zaawansowanej Symulacji Przeciwnika sprawdza ścieżki ataku od końca do końca w aplikacjach internetowych pierwszej i trzeciej strony, interfejsach API, infrastrukturze chmurowej, repozytoriach kodu źródłowego oraz zasobach sieciowych, mając na celu wykazanie możliwości wykorzystania w rzeczywistych warunkach. Komponent Przyspieszonej Remediacji dostarcza priorytetowe poprawki, wskazówki na poziomie kodu oraz rekomendacje wirtualnych łatek, a organizacje mogą połączyć usługę z Frontier Virtual Patching, aby zastosować wirtualne łaty przed publicznym ujawnieniem luki lub pojawieniem się oficjalnej poprawki.
Strona produktu usługi opisuje ofertę jako usługę prowadzoną przez ekspertów z wyłącznym dostępem do zamkniętych modeli zdolności i przedstawia pięcioetapową metodologię dostawy: określenie zakresu, odkrywanie, weryfikację, naprawę i doskonalenie. W ramach tej metodologii eksperci bezpieczeństwa ofensywnego weryfikują wyniki frontier AI i łączą ścieżki ataku od końca do końca, remediacje integrują się z systemami zgłoszeń klientów, a ponowne testy uruchamiają się automatycznie w miarę zmian środowisk lub aplikacji. Strona prezentuje dostawę w trzech fazach: ciągłe odkrywanie, bieżąca weryfikacja i przyspieszenie napraw, a jej FAQ definiuje frontier AI jako najnowocześniejsze modele AI, wymieniając Anthropic Mythos i OpenAI GPT‑Cyber oraz opisuje je jako zdolne do rozumowania nad złożonymi zadaniami, generowania kodu i autonomicznego wykonywania wieloetapowych przepływów pracy.
Zgłoszona skuteczność i linia obrony Frontier AI
Palo Alto Networks oświadczyło, że opracowało i zweryfikowało podejście w ciągu sześciu miesięcy testów wewnętrznych oraz w ponad 100 projektach klientów Unit 42, wspierane inwestycją w wysokości $17 million w badania i rozwój oraz optymalizację metodologii. Podczas wewnętrznego wdrożenia firma poinformowała, że podejście ujawniło roczne narażenia w ciągu trzech tygodni.
Firma również podała wyniki ocen klientów przeprowadzonych w ramach Frontier AI Exposure Analysis: narażenia wykryto u 100 % klientów, z czego 37 % oceniło je jako wysokie lub krytyczne pod względem nasilenia. Większość narażeń pochodziła z aplikacji pierwszej strony, a ponad dwie trzecie narażeń wykrytych w aplikacjach trzeciej strony nie miały znanego CVE, według firmy.
Subskrypcja opiera się na Frontier AI Defense jednostki Unit 42, która wystartowała w kwietniu 2026 r. z analizą narażeń w określonym punkcie czasowym oraz późniejszym planem bezpieczeństwa, który benchmarkuje bieżące możliwości. Post uruchomieniowy z 17 kwietnia 2026, napisany przez Sama Rubina, opisał trzy komponenty dostarczane przez ekspertów‑konsultantów: Frontier AI Exposure Analysis, który identyfikuje i weryfikuje narażenia najprawdopodobniej łączące się w rzeczywiste ataki; Autonomous Security Blueprint, który benchmarkuje bieżące możliwości i definiuje zmiany niezbędne do obrony w tempie maszynowym; oraz Agentic Defense Transformation, który wdraża priorytetową architekturę, kontrolę i zmiany operacyjne. To uruchomienie obejmowało sześć miesięcy bezpłatnego dostępu do Cortex XDR, Cortex Xpanse i Koi Agentic Security, z wyraźnym wyłączeniem dla klientów sektora publicznego oraz bieżących klientów tych produktów.
W sierpniu 2026 r. Unit 42 ogłosiło, że rozszerzy Frontier AI Exposure Analysis o GPT‑5.6‑Cyber firmy OpenAI oraz Claude Mythos 5 firmy Anthropic, dając organizacjom dostęp do zaawansowanych możliwości cybernetycznych tych modeli.
Oświadczenia kierownictwa i dostępność
“AI stworzyło asymetryczną przewagę dla aktorów zagrożeń wobec organizacji próbujących bronić się w ludzkim tempie,” powiedział Sam Rubin, starszy wiceprezes Unit 42 w Palo Alto Networks. “Nowoczesne cyberbezpieczeństwo wymaga obrony w tempie maszynowym.” Rubin stwierdził, że usługa łączy testy ofensywne i ekspertyzę w wywiadzie zagrożeń Unit 42 z hakami AI oraz wyłącznym dostępem do zamkniętych modeli zdolności.
McCall McIntyre, Head of Global Cyber Partnerships w OpenAI, wskazał na program Daybreak i powiedział, że OpenAI łączy swoje modele GPT Cyber z wiedzą z zakresu bezpieczeństwa, zarządzaniem i ludzkim osądem Unit 42, aby pomóc organizacjom weryfikować istotne ścieżki ataku i przechodzić od wykrycia do naprawy w tempie maszynowym. Michael Moore, Cybersecurity Lead w Anthropic, powiedział, że Claude Mythos wykrył luki, które przetrwały dziesięciolecia ludzkiej weryfikacji, oraz ponad dziesięć tysięcy podatności o wysokim stopniu ryzyka w szeroko używanym oprogramowaniu, a Unit 42 testuje, czy te odkrycia mogą być rzeczywiście wykorzystane, mapuje, co atakujący może osiągnąć dzięki nim, i dostarcza poprawkę odpowiedniemu zespołowi jako pierwsza.
Continuous Frontier AI Defense jest dostępny na całym świecie w ramach rocznej subskrypcji, z opcjami różniącymi się w zależności od konkretnych modeli OpenAI, Anthropic oraz modeli open‑source. Firma poinformowała, że każda subskrypcja wykorzystuje wielomodelowy system, aby dopasować optymalny model AI do każdego zadania bezpieczeństwa. Palo Alto Networks kieruje potencjalnych klientów do rejestracji na nadchodzące wirtualne spotkanie Threat Briefing dotyczące tej usługi.












