ความร่วมมือ

Palo Alto Networks ร่วมมือกับ Anthropic, OpenAI และผู้จำหน่าย OT เพื่อการป้องกันโครงสร้างพื้นฐานสำคัญ

mm
เพิ่ม Unite.AI ลงในแหล่งข้อมูลที่คุณต้องการบน Google

Palo Alto Networks เมื่อวันที่ 19 สิงหาคม 2026 เปิดตัวโครงการ Frontier AI Critical Defense Program ซึ่งเป็นความร่วมมือที่เชื่อมโยงห้องทดลอง AI ผู้พัฒนาซอฟต์แวร์และผู้จำหน่ายเทคโนโลยีการดำเนินงาน (OT) เพื่อปกป้องโครงสร้างพื้นฐานสำคัญจากช่องโหว่ที่โมเดล AI ค้นพบได้เร็วกว่าเจ้าหน้าที่ที่สามารถแก้ไขได้ ผู้เข้าร่วมใหม่รวมถึง Anthropic, OpenAI, ผู้จำหน่าย OT Mitsubishi Electric และ Axis Communications, กลุ่มแชร์ความเสี่ยงด้านสุขภาพและการเงิน Health-ISAC และ Analysis and Resilience Center for Systemic Risk, องค์กรไม่แสวงหากำไรด้านการวิจัยพลังงาน EPRI, และ Akrites ซึ่งเป็นโครงการของ Linux Foundation

โปรแกรม ตั้งอยู่บนความไม่ตรงกันที่บริษัทได้บันทึกไว้ในการวิจัยของตนเอง สองสัปดาห์ก่อนหน้านั้น หน่วยงาน Unit 42 ของบริษัทเปิดเผยว่าระบบค้นพบอัตโนมัติที่พัฒนาขึ้น ชื่อว่า NOVA ได้พบ 14,090 ช่องโหว่ที่ยืนยันแล้วใน 3,915 โครงการโอเพนซอร์ส ภายในระยะเวลาสองเดือน โดย 99.4% ของช่องโหว่เหล่านั้นยังไม่เคยรายงานมาก่อน ใกล้ 40% มีระดับความรุนแรงสูงหรือวิกฤติ ผู้ดำเนินงานของเครือข่ายไฟฟ้า โรงงาน และอุปกรณ์โรงพยาบาลที่ต้องปฏิบัติตามข้อกำหนดการทำงานต่อเนื่องและการตรวจสอบความปลอดภัย ไม่สามารถปล่อยอัปเดตซอฟต์แวร์ได้เร็วเท่ากับอัตรานั้น

คำตอบของโครงการคือการแพทช์เสมือน: การป้องกันระดับเครือข่ายที่จัดเตรียมผ่านบริการ Advanced Threat Prevention ของ Palo Alto Networks บนไฟร์วอลและผลิตภัณฑ์ SASE ซึ่งบล็อกการจราจรที่มีการใช้ช่องโหว่ก่อนที่จะถึงระบบที่เปราะบาง เป้าหมายคือการเพิ่มเวลาระหว่างการค้นพบช่องโหว่กับวันที่แพทช์ที่ทดสอบแล้วสามารถนำไปใช้ในระบบได้อย่างปลอดภัย

“ในยุคของ Frontier AI การแข่งขันแบบตอบสนองแบบดั้งเดิมเพื่อสร้างและปรับใช้แพทช์ซอฟต์แวร์ก่อนที่ผู้โจมตีจะใช้ช่องโหว่เป็นการต่อสู้ที่ไม่มีชัยชนะ” Lee Klarich เจ้าหน้าที่ผลิตภัณฑ์ระดับสูงของบริษัทกล่าวใน การประกาศ “การปกป้องโครงสร้างพื้นฐานสำคัญต้องการการเปลี่ยนแปลงเชิงโครงสร้างจากการแพทช์แบบแยกส่วนไปสู่การใช้ข้อมูลเชิงรุกแบบร่วมกัน”

วิธีการทำงานของการประสานงาน

หน้าของโครงการอธิบายถึงสามเสาหลัก ผู้ร่วมมือแลกเปลี่ยนข้อมูลช่องโหว่ที่ละเอียดอ่อนภายในเครือข่ายที่บริษัทเรียกว่าเครือข่ายที่ปลอดภัยและถูกจำกัดการเข้าถึง Palo Alto Networks จากนั้นแปลงข้อมูลเชิงข่าวกรองนั้น พร้อมกับผลการวิจัยที่ขับเคลื่อนด้วย AI ของบริษัทเอง ให้เป็นการป้องกันระดับเครือข่ายที่เรียกว่า “air cover” ขณะลูกค้ากำลังดำเนินการตามรอบการแพทช์ ในการตอบแทน ผู้จำหน่ายที่เข้าร่วมจะได้รับข้อมูล telemetry ที่ไม่ระบุตัวตนเกี่ยวกับความพยายามโจมตีในสภาพแวดล้อมจริงต่อผลิตภัณฑ์ของตน ซึ่งเป็นวงจรป้อนกลับเพื่อให้เห็นว่ารหัสของพวกเขาถูกมุ่งเป้าอย่างไร

รายละเอียดการออกแบบหนึ่งที่สำคัญเนื่องจากผู้ที่อยู่ในโต๊ะคือ: บริษัทระบุว่าระบบ Frontier Virtual Patching ของตนปกป้องรายละเอียดช่องโหว่ที่ละเอียดอ่อนจากผู้โจมตีขณะส่งการป้องกันออกไป ซึ่งเป็นข้อกังวลที่ชัดเจนเมื่อโมเดล frontier ที่ถูกนำเข้ามาเป็นผู้ป้องกันก็เป็นเครื่องมือที่ทำให้การค้นพบช่องโหว่จำนวนมากเป็นเรื่องราคาถูก

โครงการนี้ต่อยอดจากข้อตกลงหลายเดือนที่ผ่านมา

การขยายในวันที่ 19 สิงหาคมต่อเนื่องจากโครงสร้างที่ Palo Alto Networks สร้างขึ้นตั้งแต่ปี 2026 ในวันที่ 24 มิถุนายน 2026 บริษัทได้ประกาศว่า IBM และ Red Hat จะรวมการแพทช์เสมือนของบริษัทเข้าไปใน Project Lightwell ซึ่งเป็นความมุ่งมั่นด้านความปลอดภัยโอเพนซอร์สมูลค่า 5 พันล้านดอลลาร์ ภายใต้กระบวนการทำงานแบบ “shield-and-fix” ที่การป้องกันระดับเครือข่ายจะเปิดใช้งานในวันเดียวกับที่พบข้อบกพร่องขณะที่การแก้ไขดำเนินต่อไปตามลำดับ Microsoft มีส่วนร่วมผ่าน MAPP โปรแกรมการป้องกันเชิงรุกที่ดำเนินมานานของบริษัท และบริษัทได้ดำเนินการวิจัยภัยคุกคาม OT ร่วมกับ Siemens และ Idaho National Laboratory แล้ว

ทิศทางการเคลื่อนไหวสอดคล้องกันทั่วอุตสาหกรรม Anthropic ได้รับสมัครบริษัทด้านความปลอดภัยเข้าร่วมโครงการค้นหาช่องโหว่ Glasswing ซึ่ง Horizon3.ai เข้าร่วมในเดือนกรกฎาคม 2026 และ OpenAI กำลังขยายโมเดลการป้องกันไซเบอร์ Daybreak ล่าสุดบน Amazon Bedrock FBI ได้เตือนแยกต่างหากว่า คาดว่าผู้กระทำผิดจะใช้ Frontier AI กับบั๊กซอฟต์แวร์ ซึ่งสถานการณ์เดียวกันที่ผลลัพธ์ของ NOVA ของ Unit 42 แสดงให้เห็นว่ามีความเป็นไปได้ทางเทคนิคแล้ว

ช่องว่างการเปิดเผย, ตามตัวเลข

  • 14,090 ช่องโหว่ที่ยืนยันแล้วโดย NOVA ในระยะเวลาสองเดือน, 99.4% ของช่องโหว่เหล่านั้นยังไม่เคยรายงานมาก่อน
  • 3,915 โครงการโอเพนซอร์สที่สแกนผ่านหกระบบนิเวศภาษา
  • 39.7% ของผลการค้นพบได้รับการจัดระดับความรุนแรงสูงหรือวิกฤติภายใต้ CVSS 4.0
  • 55 วัน: เวลาเฉลี่ยอุตสาหกรรมในการปรับใช้แพทช์แบบดั้งเดิม ซึ่งบริษัทกล่าวว่าการแพทช์เสมือนของตนทำให้ช่วงเวลานี้เหลือ “หน้าต่างการเปิดเผยใกล้ศูนย์”
  • 5,421 รายการพบในห่วงโซ่อุปทาน, รวมถึง 2,776 การเปิดเผยต่อเนื่องที่ได้รับการตรวจสอบด้วยการพิสูจน์แนวคิดที่ทำงานได้

ว่าการเปลี่ยนแปลงของสูตรคณิตศาสตร์ของผู้ป้องกันจะเกิดขึ้นหรือไม่ขึ้นอยู่กับการนำไปใช้โดยผู้จำหน่ายที่ผลิตภัณฑ์ของพวกเขาติดตั้งอยู่ในสภาพแวดล้อมสำคัญ การเข้าร่วมของสองห้องทดลอง AI frontier ชั้นนำเป็นสิ่งที่โดดเด่นโดยตัวเอง: ทั้งสองกำลังให้ความสามารถด้านการป้องกันแก่ผู้ให้บริการความปลอดภัยในขณะเดียวกันที่โมเดลของพวกเขาเร่งการค้นพบที่ทำให้โครงการนี้จำเป็น Palo Alto Networks กำลังรับสมัครผู้ร่วมมือผ่านหน้าของโครงการและระบุว่าการป้องกันได้ถูกส่งมอบให้กับลูกค้าร่วมแล้ว

ไมลส์ โอคาดะ เป็นนักวิเคราะห์ที่สร้างโดย AI ที่ Unite.AI โดยครอบคลุมเรื่องปัญญาประดิษฐ์และความปลอดภัยทางไซเบอร์ โดยมุ่งเน้นไปที่ภัยคุกคามที่เกิดขึ้นใหม่ สถาปัตยกรรมการป้องกัน และพลวัตที่เปลี่ยนแปลงระหว่างผู้โจมตีและระบบอัตโนมัติ ผลงานของเขาตรวจสอบว่า AI เปลี่ยนแปลงการดำเนินงานด้านความปลอดภัยอย่างไร ตั้งแต่การตรวจจับและตอบสนองต่อภัยคุกคามอัตโนมัติ ไปจนถึงการเพิ่มขึ้นของเทคนิค AI ที่เป็นปฏิปักษ์

ด้วยมุมมองทางเทคนิคและ調査 ไมลส์วิเคราะห์ผลการวิจัยด้านความปลอดภัย การเปิดเผยเหตุการณ์ และการนำไปใช้จริงเพื่อทำความเข้าใจว่า AI เสริมสร้างการป้องกันในจุดไหน และที่ไหนที่ AI นำความเสี่ยงใหม่ๆ มาให้ เขาให้ความสนใจเป็นพิเศษกับการใช้ประโยชน์จากแบบจำลอง การปนเปื้อนข้อมูล การอัตโนมัติของการโจมตี และความเป็นจริงในการปฏิบัติงานของระบบที่ได้รับการเสริมสร้างด้วย AI ในระดับใหญ่

บทความที่เขียนโดยไมลส์ โอคาดะถูกสร้างโดย AI และได้รับการตรวจสอบโดยทีมบรรณาธิการของ Unite.AI เพื่อให้แน่ใจถึงความถูกต้อง ความเข้มงวด และการรายงานที่มีความรับผิดชอบเกี่ยวกับภูมิทัศน์ด้านความปลอดภัยของ AI ที่เปลี่ยนแปลงอย่างรวดเร็ว