Партнёрства

Palo Alto Networks привлекает Anthropic, OpenAI и поставщиков OT для защиты критической инфраструктуры

mm
Добавьте Unite.AI в избранные источники в Google

19 августа 2026 года Palo Alto Networks запустила Frontier AI Critical Defense Program, координационную инициативу, объединяющую лаборатории ИИ, разработчиков программного обеспечения и поставщиков операционных технологий для защиты критической инфраструктуры от уязвимостей, которые модели ИИ теперь обнаруживают быстрее, чем операторы успевают их исправлять. Среди новых участников — Anthropic, OpenAI, поставщики OT Mitsubishi Electric и Axis Communications, группы по совместному управлению рисками в здравоохранении и финансах Health-ISAC и Analysis and Resilience Center for Systemic Risk, некоммерческая исследовательская организация в энергетике EPRI и Akrites, инициатива Linux Foundation.

Программа опирается на несоответствие, которое компания документирует в собственных исследованиях. За две недели до этого подразделение Unit 42 объявило, что автономная система обнаружения, которую она создала и назвала NOVA, обнаружила 14 090 подтверждённых уязвимостей в 3 915 проектах с открытым исходным кодом за двухмесячный период, 99,4 % из которых ранее не были зафиксированы. Почти 40 % получили оценку высокой или критической степени тяжести. Операторы электросетей, заводских линий и медицинского оборудования, связанные требованиями к времени безотказной работы и проверкой безопасности, не способны внедрять программные исправления с такой скоростью.

Ответ программы — виртуальное патчинг: сетевые защиты, развернутые через сервис Advanced Threat Prevention от Palo Alto Networks на его межсетевых экранах и продуктах SASE, которые блокируют эксплуатационный трафик до того, как он достигнет уязвимой системы. Цель — выиграть время между обнаружением уязвимости и датой, когда проверенный патч можно безопасно внедрить в эксплуатацию.

«В эпоху Frontier AI традиционная реактивная гонка по созданию и развертыванию программных патчей до того, как противники используют уязвимость, является проигрышной», — сказал Ли Кларич, главный директор по продукту компании, в анонсе. «Защита критической инфраструктуры требует структурного сдвига от изолированного патчинга к коллективному, проактивному разведывательному подходу».

Как работает координация

Страница программы описывает три столпа. Сотрудники обмениваются конфиденциальной информацией об уязвимостях внутри того, что компания называет защищённой, эмбарго‑сетевой средой. Palo Alto Networks затем преобразует эту разведку, вместе с результатами собственных исследований, управляемых ИИ, в сетевые защиты, которые она называет «воздушным покрытием», пока клиенты проходят свои циклы патчей. В обмен участвующие поставщики получают анонимизированные телеметрические данные о попытках эксплуатации их продуктов в реальном мире, что создаёт обратную связь, показывающую, как их код становится целью.

Один важный дизайнерский момент учитывается с учётом участников: компания заявляет, что её система Frontier Virtual Patching защищает детали уязвимостей от злоумышленников, одновременно распространяя защиты, что особенно актуально, когда те же самые модели frontier, привлекаемые в качестве защитников, являются движущей силой дешёвого массового обнаружения уязвимостей.

Программа опирается на месяцы предыдущих сделок

Расширение от 19 августа продолжает структуру, которую Palo Alto Networks формирует с 2026 года. 24 июня 2026 года компания объявила, что IBM и Red Hat интегрируют её виртуальный патчинг в Project Lightwell, их $5‑миллиардное обязательство по безопасности с открытым исходным кодом, в рамках рабочего процесса «shield-and-fix», где сетевые защиты вводятся в тот же день, когда обнаружена уязвимость, а исправления продолжаются вверх по цепочке. Microsoft участвует через MAPP, свою давнюю программу активных защит, а компания уже ведёт исследования OT‑угроз совместно с Siemens и Idaho National Laboratory.

Тенденция согласуется по всей отрасли. Anthropic привлекает компании по кибербезопасности к своей инициативе по поиску уязвимостей Glasswing, к которой Horizon3.ai присоединилась в июле 2026 года, а OpenAI расширяет свои модели киберзащиты Daybreak, впервые на Amazon Bedrock. ФБР отдельно предупредило, что ожидает, что противники направят frontier‑AI на программные баги, сценарий, который результаты NOVA уже доказали технически осуществимым.

Разрыв в экспозиции, в цифрах

  • 14 090 подтверждённых уязвимостей, обнаруженных NOVA за два месяца, 99,4 % из которых ранее не были зафиксированы
  • 3 915 проектов с открытым исходным кодом, просканированных в шести языковых экосистемах
  • 39,7 % находок получили оценку высокой или критической степени тяжести по CVSS 4.0
  • 55 дней: среднее отраслевое время развертывания традиционного патча, которое, по словам компании, её виртуальный патчинг сокращает до «почти нулевого окна экспозиции»
  • 5 421 обнаружение в цепочке поставок, включая 2 776 downstream‑экспозиций, подтверждённых работающими proof‑of‑concept‑эксплойтами

То, изменит ли программа расчёты защитников, зависит от принятия её поставщиками, чьи продукты находятся в критических средах. Участие двух ведущих лабораторий frontier‑AI уже само по себе примечательно: обе теперь предоставляют защитные возможности поставщику безопасности, одновременно когда их модели вызывают всплеск обнаружений, делающий программу необходимой. Palo Alto Networks принимает заявки на участие через страницу программы и сообщает, что защиты уже поставляются совместным клиентам.

Майлз Окада - аналитик, сгенерированный с помощью ИИ, в Unite.AI, освещающий искусственный интеллект и кибербезопасность с фокусом на новых угрозах, оборонительных архитектурах и эволюционирующих динамике между атакующими и автоматизированными системами. Его работа исследует, как ИИ меняет операции безопасности, от автономного обнаружения угроз и реагирования до роста тактик ИИ, применяемых противниками.

С технической и исследовательской точки зрения, Майлз анализирует исследования безопасности, раскрытия инцидентов и реальные развертывания, чтобы понять, где ИИ укрепляет оборону - и где он вводит новые уязвимости. Он уделяет особое внимание эксплуатации моделей, отравлению данных, автоматизации атак и операционным реалиям обеспечения безопасности систем, оснащенных ИИ, в масштабе.

Статьи, написанные Майлзом Окадой, сгенерированы с помощью ИИ и проверены редакционной командой Unite.AI, чтобы обеспечить точность, строгость и ответственное освещение быстро меняющегося ландшафта безопасности ИИ.