Parteneriate
Palo Alto Networks se alătură lui Anthropic, OpenAI și furnizorilor OT pentru apărarea infrastructurii critice

Palo Alto Networks, pe 19 august 2026, a lansat Frontier AI Critical Defense Program, un efort de coordonare care reunește laboratoare AI, producători de software și furnizori de tehnologie operațională pentru a proteja infrastructura critică de vulnerabilitățile pe care modelele AI le descoperă acum mai repede decât operatorii pot remedia. Noii participanți includ Anthropic, OpenAI, furnizorii OT Mitsubishi Electric și Axis Communications, grupurile de partajare a riscurilor din domeniul sănătății și financiar Health-ISAC și Analysis and Resilience Center for Systemic Risk, organizația nonprofit de cercetare în energie EPRI și Akrites, o inițiativă a Linux Foundation.
Programul se bazează pe o discrepanță pe care compania a documentat-o în propriile cercetări. Cu două săptămâni în urmă, divizia sa Unit 42 a dezvăluit că un sistem autonom de descoperire pe care l-a construit, numit NOVA, a identificat 14.090 de vulnerabilități confirmate în 3.915 proiecte open‑source în decurs de două luni, dintre care 99,4% nu fuseseră raportate anterior. Aproape 40% au primit un nivel de severitate ridicat sau critic. Operatorii rețelelor electrice, ai liniilor de producție și ai echipamentelor spitalicești, constrânși de cerințele de disponibilitate și de validarea siguranței, nu pot implementa remedii software la un ritm apropiat de cel al descoperirii.
Răspunsul programului este patch‑area virtuală: protecții la nivel de rețea, implementate prin serviciul Advanced Threat Prevention al Palo Alto Networks pe firewall‑urile și produsele SASE, care blochează traficul exploatabil înainte să ajungă la un sistem vulnerabil. Scopul este de a câștiga timp între descoperirea unei vulnerabilități și ziua în care un patch testat poate fi introdus în producție în siguranță.
„În era Frontier AI, cursa tradițională, reactivă de a construi și implementa patch‑uri software înainte ca adversarii să exploateze o vulnerabilitate este o luptă pierdută,” a declarat Lee Klarich, directorul de produs al companiei, în anunț. „Protejarea infrastructurii critice necesită o schimbare structurală de la patch‑uri izolate la inteligență colectivă și proactivă.”
Cum funcționează coordonarea
Pagina programului descrie trei piloni. Colaboratorii schimbă informații sensibile despre vulnerabilități în cadrul a ceea ce compania numește o rețea securizată și sub embargo. Palo Alto Networks convertește apoi acea inteligență, împreună cu rezultatele propriilor cercetări bazate pe AI, în protecții la nivel de rețea pe care le descrie ca „acoperire aeriană”, în timp ce clienții își desfășoară ciclurile de patch‑uri. În schimb, furnizorii participanți primesc telemetrie anonimă privind încercările de exploatare în mediul real împotriva produselor lor, un ciclu de feedback menit să le arate cum este vizat codul lor.
Un detaliu de design este important având în vedere cine se află la masă: compania afirmă că sistemul său Frontier Virtual Patching protejează detaliile sensibile ale vulnerabilităților de atacatori în timp ce distribuie protecțiile, o preocupare evidentă atunci când aceleași modele frontieră înscrise ca apărători sunt și motoarele care fac descoperirea în masă a vulnerabilităților ieftină.
Programul se bazează pe luni de acorduri anterioare
Extinderea din 19 august extinde o structură pe care Palo Alto Networks a construit-o în 2026. Pe 24 iunie 2026, a anunțat că IBM și Red Hat vor integra patch‑area virtuală a companiei în Project Lightwell, angajamentul lor de 5 miliarde de dolari pentru securitatea open‑source, în cadrul unui flux de lucru „scut‑și‑repară” în care protecțiile de rețea sunt activate în aceeași zi în care este descoperită o vulnerabilitate, în timp ce remedierea continuă în susul lanțului. Microsoft participă prin MAPP, programul său de protecții active de lungă durată, iar compania desfășoară deja cercetări privind amenințările OT împreună cu Siemens și Idaho National Laboratory.
Direcția evoluției este consistentă în întreaga industrie. Anthropic a recrutat firme de securitate în inițiativa de vânătoare de vulnerabilități Glasswing, la care s‑a alăturat Horizon3.ai în iulie 2026, iar OpenAI și‑a extins modelele de apărare cibernetică Daybreak, cel mai recent pe Amazon Bedrock. FBI a avertizat separat că se așteaptă ca adversarii să îndrepte AI‑ul frontieră spre erori de software, același scenariu pe care rezultatele NOVA ale Unit 42 îl demonstrează deja ca fiind tehnic fezabil.
Diferența de expunere, în cifre
- 14.090 de vulnerabilități confirmate găsite de NOVA în două luni, 99,4% dintre ele neînregistrate anterior
- 3.915 proiecte open‑source scanate în șase ecosisteme de limbaj
- 39,7% din rezultate evaluate ca având severitate ridicată sau critică conform CVSS 4.0
- 55 de zile: timpul mediu în industrie pentru a implementa un patch tradițional, pe care compania spune că patch‑area sa virtuală îl reduce la o „fereastră de expunere aproape zero”
- 5.421 de descoperiri în lanțul de aprovizionare, inclusiv 2.776 de expuneri în aval validate cu exploatări proof‑of‑concept funcționale
Dacă programul va schimba calculele apărătorului depinde de adoptarea de către furnizorii ale căror produse se află în medii critice. Participarea celor două laboratoare de AI frontieră de top este remarcabilă în sine: ambele furnizează acum capacități defensive unui furnizor de securitate în același timp în care modelele lor generează valul de descoperiri care face programul necesar. Palo Alto Networks primește cereri de colaborare prin pagina programului și afirmă că protecțiile sunt deja livrate clienților comuni.












