Cybersäkerhet
Unit 42 lanserar prenumeration för kontinuerlig AI‑driven offensiv säkerhet

Palo Alto Networks annonserade Unit 42 Continuous Frontier AI Defense den 22 september 2026, en agentbaserad offensiv säkerhetsprenumerationstjänst byggd på avgränsade frontier‑AI‑modeller, inklusive Anthropic’s Claude Mythos och OpenAI’s GPT, som kontinuerligt identifierar, validerar och åtgärdar företagsexponeringar.
Det Santa Clara, Kalifornien‑baserade företaget positionerade tjänsten för företag som vill tillämpa avgränsade kapabilitetsmodeller på sina egna miljöer så att exponeringar upptäcks och åtgärdas innan angripare kan vapenifiera dem. Företaget uppgav att hotaktörer använder AI för att hitta och utnyttja sårbarheter, vilket komprimerar intrångscykler med nästan 97 % i vissa fall, från veckor till timmar. Unit 42, företagets hotintelligens‑, incidentrespons‑ och säkerhetskonsultationsavdelning, erbjuder nu kontinuerlig offensiv testning för att identifiera och validera sårbarheter, kartlägga exponeringar och attackvägar samt påskynda åtgärder.
Hur tjänsten fungerar
En Continuous Testing Engine kör en fullständig baslinjeskanning av hela miljön och fortsätter sedan testa när organisationens miljö förändras. Under den finns en proprietär multi‑modell‑harnäs, en mjukvaruarkitektur som dirigerar varje uppgift till den modell som är bäst lämpad för den och integrerar cyber‑specialiserade frontier‑AI‑modeller med Unit 42:s hotintelligens och offensiva säkerhetsexpertis. Företaget uppgav att harnäset förbättrar effektivitet och täckning samtidigt som kostnaden för frontier‑AI hanteras i skala.
Harnäset är byggt kring avgränsade kapabilitetsmodeller, inklusive Anthropic’s Claude Mythos 5 och OpenAI’s GPT‑5.6‑Cyber, samt öppna viktsmodeller. En komponent för avancerad motståndarsimulering kontrollerar end‑to‑end‑attackvägar över förstaparts‑ och tredjeparts‑webbapplikationer, API:er, molninfrastruktur, källkods‑arkiv och nätverksresurser, med målet att bevisa verklig exploaterbarhet. En komponent för accelererad åtgärd levererar prioriterade fixar, kod‑nivå‑vägledning och rekommendationer för virtuella patchar, och organisationer kan kombinera tjänsten med Frontier Virtual Patching för att tillämpa virtuella patchar innan en sårbarhet offentliggörs eller en officiell patch finns.
Tjänstens produktsida beskriver erbjudandet som en expertledd tjänst med exklusiv åtkomst till avgränsade kapabilitetsmodeller, och presenterar en femstegs leveransmetodik: avgränsa, upptäcka, validera, åtgärda och förbättra. Enligt den metodiken verifierar offensiva säkerhetsexperter frontier‑AI‑resultat och kedjar end‑to‑end‑attackvägar, åtgärder integreras med kundens ärendehanteringssystem, och omtestning triggas automatiskt när miljöer eller applikationer förändras. Sidan strukturerar leveransen i tre faser, kontinuerlig upptäckt, pågående validering och accelererad åtgärd, och dess FAQ definierar frontier‑AI som de mest avancerade AI‑modellerna, med namn Anthropic Mythos och OpenAI GPT‑Cyber, och beskriver dem som kapabla att resonera över komplexa uppgifter, generera kod och autonomt utföra flerstegiga arbetsflöden.
Rapporterad effektivitet och Frontier AI Defense‑linjen
Palo Alto Networks uppgav att de utvecklade och validerade metoden under sex månader av intern testning och i mer än 100 Unit 42‑kundengagemang, stödd av en investering på $17 million i forskning och utveckling samt metodoptimering. Under intern utrullning rapporterade företaget att metoden frambringade ett års exponeringar på tre veckor.
Företaget rapporterade också resultat från kundbedömningar som kördes genom Frontier AI Exposure Analysis: exponeringar hittades hos 100 % av kunderna, varav 37 % bedömdes som hög eller kritisk i allvarlighetsgrad. De flesta exponeringar härrörde från förstapartsapplikationer, och mer än två av tre exponeringar som hittades i tredjepartsapplikationer saknade kända CVE, enligt företaget.
Prenumerationen bygger på Unit 42:s Frontier AI Defense, som lanserades i april 2026 med en tidpunktsspecifik exponeringanalys och en efterföljande säkerhetsplan som benchmarkar nuvarande kapabiliteter. 17 april 2026 lanseringsinlägg, skrivet av Sam Rubin, beskrev tre komponenter som levererades av expertkonsulter: Frontier AI Exposure Analysis, som identifierar och validerar de exponeringar som mest sannolikt kan kedjas till riktiga attacker; Autonomous Security Blueprint, som benchmarkar nuvarande kapabiliteter och definierar de förändringar som krävs för maskinhastighetsförsvar; och Agentic Defense Transformation, som implementerar den prioriterade arkitekturen, kontrollen och driftsförändringarna. Den lanseringen inkluderade sex månader av kostnadsfri åtkomst till Cortex XDR, Cortex Xpanse och Koi Agentic Security, med ett uttalat undantag för offentliga sektorkunder och befintliga kunder av dessa produkter.
I augusti 2026 meddelade Unit 42 att de skulle utöka Frontier AI Exposure Analysis med OpenAI:s GPT‑5.6‑Cyber och Anthropic’s Claude Mythos 5, vilket ger organisationer åtkomst till dessa modellers avancerade cyberkapabiliteter.
Ledande uttalanden och tillgänglighet
“AI har skapat ett asymmetriskt försprång för hotaktörer gentemot organisationer som försöker försvara sig i mänsklig hastighet,” sade Sam Rubin, Senior Vice President för Unit 42 på Palo Alto Networks. “Modern cybersäkerhet kräver maskinhastighetsförsvar.” Rubin sade att tjänsten kombinerar Unit 42:s offensiva testning och hotintelligensexpertis med AI‑harnäs och exklusiv åtkomst till avgränsade kapabilitetsmodeller.
McCall McIntyre, Chef för globala cybersamarbeten på OpenAI, pekade på Daybreak-programmet och sade att OpenAI parar ihop sina GPT Cyber Models med Unit 42:s säkerhetsexpertis, styrning och mänskligt omdöme för att hjälpa organisationer att validera de attackvägar som är viktiga och gå från upptäckt till åtgärd med maskinhastighet. Michael Moore, Ansvarig för cybersäkerhet på Anthropic, sade att Claude Mythos fann brister som överlevde årtionden av mänsklig granskning och mer än tiotusen högallvarliga sårbarheter i allmänt använda programvaror, och att Unit 42 testar om dessa fynd faktiskt kan utnyttjas, kartlägger vad en angripare kan nå utifrån dem, och sätter lösningen framför rätt team först.
Continuous Frontier AI Defense är tillgänglig globalt via en årsprenumeration, med alternativ som varierar beroende på de specifika OpenAI-, Anthropic- och öppen källkod-modeller som används. Företaget sade att varje prenumeration använder den multi-modell‑ramen för att matcha den optimala AI-modellen till varje säkerhetsuppgift. Palo Alto Networks uppmanar potentiella kunder att registrera sig för en kommande Virtual Threat Briefing om tjänsten.












