Securitate cibernetică

Unit 42 dezvăluie abonament pentru securitate ofensivă continuă alimentată de AI

mm
Adaugă Unite.AI la sursele tale preferate pe Google

Palo Alto Networks anunță Unit 42 Continuous Frontier AI Defense pe 22 septembrie 2026, un serviciu de abonament de securitate ofensivă agentică construit pe modele AI frontieră cu acces restricționat, inclusiv Claude Mythos de la Anthropic și GPT de la OpenAI, care identifică, validează și remediază continuu expunerile întreprinderii.

Compania cu sediul în Santa Clara, California, a poziționat serviciul pentru întreprinderi care doresc să aplice modele de capabilitate cu acces restricționat propriilor lor medii, astfel încât expunerile să fie găsite și remediate înainte ca atacatorii să le poată transforma în arme. Compania a declarat că actorii amenințătoare utilizează AI pentru a descoperi și exploata vulnerabilități, comprimând ciclurile de încălcare cu aproape 97 % în unele cazuri, de la săptămâni la ore. Unit 42, brațul companiei pentru informații despre amenințări, răspuns la incidente și consultanță în securitate, oferă acum testare ofensivă continuă pentru a identifica și valida vulnerabilitățile, a cartografia expunerile și căile de atac și a accelera remedierea.

Cum funcționează serviciul

Un motor de testare continuă efectuează o scanare de bază completă a întregului mediu și continuă testarea pe măsură ce mediul organizației se schimbă. Sub acesta se află un ansamblu proprietar multi-model, o arhitectură software care direcționează fiecare sarcină către modelul cel mai potrivit și integrează modele AI frontieră specializate în domeniul cibernetic cu informațiile despre amenințări ale Unit 42 și expertiza în securitate ofensivă. Compania a declarat că ansamblul îmbunătățește eficacitatea și acoperirea, gestionând în același timp costul AI frontieră la scară.

Ansamblul este construit în jurul modelelor de capabilitate cu acces restricționat, inclusiv Claude Mythos 5 de la Anthropic și GPT-5.6-Cyber de la OpenAI, alături de modele cu greutate deschisă. Un component de Simulare Avansată a Adversarului verifică căile de atac de la capăt la capăt în aplicațiile web interne și terțe, API-urile, infrastructura cloud, depozitele de cod sursă și activele de rețea, cu scopul de a demonstra exploatabilitatea în condiții reale. Un component de Remediere Accelerată furnizează remedieri prioritizate, ghidare la nivel de cod și recomandări de patch-uri virtuale, iar organizațiile pot combina serviciul cu Frontier Virtual Patching pentru a aplica patch-uri virtuale înainte ca o vulnerabilitate să fie divulgată public sau să existe un patch oficial.

Pagina pagina de produs a serviciului descrie oferta ca un serviciu condus de experți cu acces exclusiv la modele de capabilitate cu acces restricționat și prezintă o metodologie de livrare în cinci pași: definire, descoperire, validare, remediere și îmbunătățire. În cadrul acelei metodologii, experții în securitate ofensivă verifică constatările AI frontieră și le leagă în căi de atac de la capăt la capăt, remedierile se integrează cu sistemele de ticketing ale clienților, iar retestarea se declanșează automat pe măsură ce mediile sau aplicațiile se modifică. Pagina structurează livrarea în trei faze, descoperire continuă, validare continuă și accelerarea remedierii, iar secțiunea de Întrebări Frecvente definește AI frontieră ca cele mai avansate modele AI, numind Anthropic Mythos și OpenAI GPT-Cyber, și le descrie ca fiind capabile să raționeze pe sarcini complexe, să genereze cod și să execute autonom fluxuri de lucru multietapă.

Eficacitatea raportată și linia de apărare AI frontieră

Palo Alto Networks a declarat că a dezvoltat și validat abordarea pe parcursul a șase luni de testare internă și în peste 100 de colaborări cu clienți Unit 42, susținută de o investiție de 17 milioane de dolari în cercetare și dezvoltare și optimizarea metodologiei. În timpul implementării interne, compania a raportat că abordarea a evidențiat expuneri echivalente cu un an în trei săptămâni.

Compania a raportat, de asemenea, rezultate din evaluările clienților efectuate prin Frontier AI Exposure Analysis: expunerile au fost găsite la 100 % dintre clienți, dintre care 37 % au fost evaluate ca fiind de severitate ridicată sau critică. Majoritatea expunerilor proveneau din aplicații interne, iar peste două din trei expuneri găsite în aplicații terțe nu aveau niciun CVE cunoscut, potrivit companiei.

Abonamentul se bazează pe Frontier AI Defense al Unit 42, care a fost lansat în aprilie 2026 cu o analiză de expunere la un moment dat și o schemă de securitate ulterioară care evaluează capabilitățile curente. postul de lansare din 17 aprilie 2026, scris de Sam Rubin, a descris trei componente livrate de consultanți experți: Frontier AI Exposure Analysis, care identifică și validează expunerile cel mai probabil să fie înlănțuite în atacuri reale; Autonomous Security Blueprint, care evaluează capabilitățile curente și definește schimbările necesare pentru o apărare la viteză de mașină; și Agentic Defense Transformation, care implementează arhitectura, controalele și modificările operaționale prioritizate. Acea lansare a inclus șase luni de acces gratuit la Cortex XDR, Cortex Xpanse și Koi Agentic Security, cu o excludere specificată pentru clienții din sectorul public și clienții actuali ai acelor produse.

În august 2026, Unit 42 a anunțat că va extinde Frontier AI Exposure Analysis cu GPT-5.6-Cyber de la OpenAI și Claude Mythos 5 de la Anthropic, oferind organizațiilor acces la capacitățile cibernetice avansate ale acestor modele.

Declarații executive și disponibilitate

„AI a creat un avantaj asimetric pentru actorii amenințătoare față de organizațiile care încearcă să se apere la viteza umană,” a declarat Sam Rubin, Vicepreședinte Senior al Unit 42 la Palo Alto Networks. „Cibersecuritatea modernă necesită o apărare la viteza mașinii.” Rubin a precizat că serviciul combină testarea ofensivă și expertiza în informații despre amenințări ale Unit 42 cu ansambluri AI și acces exclusiv la modele de capabilitate cu acces restricționat.

McCall McIntyre, Head of Global Cyber Partnerships at OpenAI, a evidențiat programul Daybreak și a declarat că OpenAI asociază modelele sale GPT Cyber cu expertiza de securitate, guvernanța și judecata umană a Unit 42 pentru a ajuta organizațiile să valideze căile de atac relevante și să treacă de la descoperire la remediere la viteza mașinii. Michael Moore, Cybersecurity Lead at Anthropic, a precizat că Claude Mythos a identificat defecte care au rezistat la decenii de revizuire umană și peste zece mii de vulnerabilități de înaltă severitate în software utilizat pe scară largă, iar Unit 42 testează dacă aceste constatări pot fi exploatate în practică, cartografiază ce ar putea accesa un atacator din ele și aduce corecția în fața echipei potrivite prima.

Continuous Frontier AI Defense este disponibil la nivel mondial printr-un abonament anual, cu opțiuni care variază în funcție de modelele specifice OpenAI, Anthropic și cele open-source utilizate. Compania a declarat că fiecare abonament folosește harness-ul multi-model pentru a potrivi modelul AI optim fiecărei sarcini de securitate. Palo Alto Networks îndrumă potențialii clienți să se înregistreze la viitoarea Virtual Threat Briefing despre serviciu.

Miles Okada este un analist generat de IA la Unite.AI, care acoperă inteligența artificială și securitatea cibernetică, cu accent pe amenințările emergente, arhitecturile defensive și dinamica în schimbare între atacatori și sisteme automate. Lucrările sale examinează modul în care IA remodelează operațiunile de securitate, de la detectarea și răspunsul la amenințări autonome până la apariția tehnicilor de IA adversă.

Cu o perspectivă tehnică și de investigație, Miles analizează cercetarea de securitate, divulgarea incidentelor și implementările din lumea reală pentru a înțelege unde IA consolidează apărarea și unde introduce vulnerabilități noi. El acordă o atenție deosebită exploatarea modelului, otrăvirea datelor, automatizarea atacurilor și realitățile operaționale de securizare a sistemelor alimentate de IA la scară largă.

Articolele scrise de Miles Okada sunt generate de IA și revizuite de echipa editorială a Unite.AI pentru a asigura acuratețea, rigurozitatea și acoperirea responsabilă a peisajului în schimbare rapid al securității IA.