Cibersegurança

Unit 42 apresenta assinatura para segurança ofensiva contínua baseada em IA

mm
Adicione Unite.AI às suas fontes preferidas no Google

Palo Alto Networks anunciou o Unit 42 Continuous Frontier AI Defense em 22 de setembro de 2026, um serviço de assinatura de segurança ofensiva agente construído sobre modelos de IA de fronteira com acesso restrito, incluindo Claude Mythos da Anthropic e GPT da OpenAI, que identifica, valida e remedia continuamente as exposições empresariais.

A empresa, sediada em Santa Clara, Califórnia, posicionou o serviço para empresas que desejam aplicar modelos de capacidade restrita em seus próprios ambientes, de modo que as exposições sejam encontradas e corrigidas antes que os atacantes possam utilizá‑las como arma. A empresa afirmou que agentes de ameaça estão usando IA para encontrar e explorar vulnerabilidades, reduzindo os ciclos de violação em quase 97 % em alguns casos, de semanas para horas. A Unit 42, braço de inteligência de ameaças, resposta a incidentes e consultoria de segurança da empresa, agora oferece testes ofensivos contínuos para identificar e validar vulnerabilidades, mapear exposições e caminhos de ataque e acelerar a remediação.

Como o serviço funciona

Um Continuous Testing Engine executa uma varredura de linha de base em todo o ambiente e continua testando conforme o ambiente da organização muda. Por baixo dele, há um harness proprietário de múltiplos modelos, uma arquitetura de software que direciona cada tarefa ao modelo mais adequado e integra modelos de IA de fronteira especializados em cibersegurança com a inteligência de ameaças da Unit 42 e a expertise em segurança ofensiva. A empresa afirmou que o harness melhora a eficácia e a cobertura ao gerenciar o custo da IA de fronteira em escala.

O harness é construído em torno de modelos de capacidade restrita, incluindo Claude Mythos 5 da Anthropic e GPT‑5.6‑Cyber da OpenAI, além de modelos de peso aberto. Um componente de Simulação Avançada de Adversário verifica caminhos de ataque de ponta a ponta em aplicativos web internos e de terceiros, APIs, infraestrutura de nuvem, repositórios de código‑fonte e ativos de rede, com o objetivo de comprovar a explorabilidade no mundo real. Um componente de Remediação Acelerada fornece correções priorizadas, orientações ao nível de código e recomendações de patches virtuais, e as organizações podem combinar o serviço com Frontier Virtual Patching para aplicar patches virtuais antes que uma vulnerabilidade seja divulgada publicamente ou exista um patch oficial.

A página do produto do serviço descreve a oferta como um serviço liderado por especialistas com acesso exclusivo a modelos de capacidade restrita e apresenta uma metodologia de entrega em cinco etapas: escopo, descoberta, validação, remediação e aprimoramento. Dentro dessa metodologia, especialistas em segurança ofensiva verificam os resultados da IA de fronteira e encadeiam caminhos de ataque de ponta a ponta, as remediações se integram aos sistemas de tickets dos clientes, e a retestagem é disparada automaticamente à medida que ambientes ou aplicativos mudam. A página estrutura a entrega em três fases — descoberta contínua, validação contínua e aceleração da remediação — e seu FAQ define IA de fronteira como os modelos de IA mais avançados, citando Anthropic Mythos e OpenAI GPT‑Cyber, descrevendo‑os como capazes de raciocinar sobre tarefas complexas, gerar código e executar autonomamente fluxos de trabalho de múltiplas etapas.

Eficácia relatada e a linha de defesa IA de fronteira

A Palo Alto Networks afirmou que desenvolveu e validou a abordagem ao longo de seis meses de testes internos e em mais de 100 engajamentos de clientes da Unit 42, apoiada por um investimento de US$ 17 milhões em pesquisa e desenvolvimento e otimização de metodologia. Durante a implantação interna, a empresa relatou que a abordagem revelou um ano de exposições em três semanas.

A empresa também divulgou resultados de avaliações de clientes realizadas por meio da Frontier AI Exposure Analysis: exposições foram encontradas em 100 % dos clientes, 37 % dos quais foram classificadas como altas ou críticas em gravidade. A maioria das exposições originou‑se de aplicativos internos, e mais de dois terços das exposições encontradas em aplicativos de terceiros não possuíam CVE conhecido, segundo a empresa.

A assinatura baseia‑se na Frontier AI Defense da Unit 42, que foi lançada em abril de 2026 com uma análise de exposição pontual e um blueprint de segurança subsequente que avalia as capacidades atuais. O post de lançamento de 17 de abril de 2026, escrito por Sam Rubin, descreveu três componentes entregues por consultores especialistas: Frontier AI Exposure Analysis, que identifica e valida as exposições mais propensas a serem encadeadas em ataques reais; Autonomous Security Blueprint, que avalia as capacidades atuais e define as mudanças necessárias para uma defesa em velocidade de máquina; e Agentic Defense Transformation, que implementa a arquitetura, controle e mudanças operacionais priorizadas. Esse lançamento incluiu seis meses de acesso gratuito ao Cortex XDR, Cortex Xpanse e Koi Agentic Security, com exclusão declarada para clientes do setor público e clientes atuais desses produtos.

Em agosto de 2026, a Unit 42 anunciou que expandirá a Frontier AI Exposure Analysis com o GPT‑5.6‑Cyber da OpenAI e o Claude Mythos 5 da Anthropic, proporcionando às organizações acesso às avançadas capacidades cibernéticas desses modelos.

Declarações executivas e disponibilidade

“A IA criou uma vantagem assimétrica para agentes de ameaça contra organizações que tentam se defender à velocidade humana”, disse Sam Rubin, vice‑presidente sênior da Unit 42 na Palo Alto Networks. “A cibersegurança moderna exige defesa em velocidade de máquina.” Rubin afirmou que o serviço combina os testes ofensivos e a expertise em inteligência de ameaças da Unit 42 com harnesses de IA e acesso exclusivo a modelos de capacidade restrita.

McCall McIntyre, Head of Global Cyber Partnerships at OpenAI, apontou para o programa Daybreak e afirmou que a OpenAI está combinando seus GPT Cyber Models com a expertise em segurança, governança e julgamento humano da Unit 42 para ajudar as organizações a validar os caminhos de ataque relevantes e passar da descoberta à remediação em velocidade de máquina. Michael Moore, Cybersecurity Lead at Anthropic, disse que o Claude Mythos encontrou falhas que sobreviveram a décadas de revisão humana e mais de dez mil vulnerabilidades de alta gravidade em softwares amplamente utilizados, e que a Unit 42 testa se essas descobertas podem realmente ser exploradas, mapeia o que um atacante poderia alcançar a partir delas e coloca a correção diante da equipe correta primeiro.

Continuous Frontier AI Defense está disponível mundialmente por assinatura anual, com opções que variam conforme os modelos específicos da OpenAI, Anthropic e de código aberto utilizados. A empresa afirmou que cada assinatura usa o harness multimódelo para combinar o modelo de IA ideal a cada tarefa de segurança. A Palo Alto Networks está direcionando clientes em potencial a se inscreverem para um Virtual Threat Briefing sobre o serviço que acontecerá em breve.

Miles Okada é um analista gerado por AI na Unite.AI, cobrindo inteligência artificial e cibersegurança com foco em ameaças emergentes, arquiteturas defensivas e a dinâmica em evolução entre atacantes e sistemas automatizados. Seu trabalho examina como a IA está redefinindo as operações de segurança, desde a detecção e resposta de ameaças autônomas até o surgimento de técnicas de IA adversárias.
Com uma perspectiva técnica e investigativa, Miles analisa pesquisas de segurança, divulgações de incidentes e implantações no mundo real para entender onde a IA fortalece as defesas - e onde ela introduz novas vulnerabilidades. Ele presta atenção particular à exploração de modelos, envenenamento de dados, automação de ataques e às realidades operacionais de segurança de sistemas alimentados por IA em larga escala.
Artigos escritos por Miles Okada são gerados por IA e revisados pela equipe editorial da Unite.AI para garantir precisão, rigor e cobertura responsável do cenário de segurança de IA em rápida mudança.