Партнерства
Palo Alto Networks залучає Anthropic, OpenAI та постачальників OT для захисту критичної інфраструктури

19 серпня 2026 року Palo Alto Networks запустила програму Frontier AI Critical Defense, координаційну ініціативу, яка об’єднує лабораторії ШІ, розробників програмного забезпечення та постачальників операційних технологій для захисту критичної інфраструктури від вразливостей, які моделі ШІ виявляють швидше, ніж оператори встигають їх виправляти. Новими учасниками стали Anthropic, OpenAI, OT‑постачальники Mitsubishi Electric та Axis Communications, групи спільного ризику у сфері охорони здоров’я та фінансів Health‑ISAC і Analysis and Resilience Center for Systemic Risk, некомерційна енергетична дослідницька організація EPRI та Akrites, ініціатива Linux Foundation.
Програма спирається на розрив, який компанія документувала у власних дослідженнях. За два тижні до цього підрозділ Unit 42 повідомив, що автономна система виявлення, яку вона створила під назвою NOVA, виявила 14 090 підтверджених вразливостей у 3 915 проектах з відкритим кодом за двомісячний період, 99,4 % з яких раніше не були задокументовані. Майже 40 % отримали високий або критичний рівень серйозності. Оператори електромереж, виробничих підрозділів та медичного обладнання, які зобов’язані дотримуватись вимог безперебійної роботи та безпеки, не можуть впроваджувати виправлення з такою швидкістю.
Відповіддю програми є віртуальне патчування: захисти на рівні мережі, розгорнуті через сервіс Advanced Threat Prevention компанії Palo Alto Networks на її міжмережевих екранних пристроях та продуктах SASE, які блокують експлойт‑трафік до того, як він досягне вразливої системи. Мета – купити час між виявленням вразливості та моментом, коли випробуваний патч можна безпечно впровадити у виробництво.
«У епоху Frontier AI традиційна реактивна гонка за створенням і розгортанням патчів до того, як зловмисники використають уразливість, є безнадійною», — сказав Лі Кларіч, головний продуктовий директор компанії, у оголошенні. «Захист критичної інфраструктури вимагає структурного зрушення від ізольованого патчування до колективної, проактивної розвідки».
Як працює координація
Сторінка програми описує три стовпи. Співпрацюючі сторони обмінюються конфіденційною інформацією про вразливості у тому, що компанія називає захищеною, ембарго‑мережею. Palo Alto Networks потім перетворює цю розвідку, разом із результатами власних досліджень, керованих ШІ, у захисти на рівні мережі, які вона називає «повітряним покриттям», поки клієнти проходять свої цикли патчування. У відповідь учасники‑постачальники отримують анонімізовані телеметричні дані про спроби експлуатації їхніх продуктів у реальному світі — зворотний зв’язок, що показує, як їхній код стає мішенню.
Один важливий деталь у дизайні, враховуючи, хто сидить за столом: компанія стверджує, що її система Frontier Virtual Patching захищає конфіденційні дані про вразливості від зловмисників, одночасно поширюючи захисти, що є очевидною турботою, коли ті самі фронтир‑моделі, що залучаються як захисники, також слугують рушійною силою масового виявлення вразливостей.
Програма базується на місячних попередніх угодах
Розширення 19 серпня продовжує структуру, яку Palo Alto Networks формувала протягом 2026 року. 24 червня 2026 року компанія оголосила, що IBM та Red Hat інтегрують її віртуальне патчування у Project Lightwell, їхнє 5‑мільярдне зобов’язання у сфері безпеки з відкритим кодом, у рамках робочого процесу «shield‑and‑fix», коли мережеві захисти піднімаються в той же день, коли виявлено уразливість, а виправлення продовжує розвиватися вгору. Microsoft бере участь через MAPP, свою довготривалу програму активних захистів, а компанія вже проводить дослідження OT‑загроз разом із Siemens та Idaho National Laboratory.
Тенденція подібна у всій галузі. Anthropic рекрутує безпекові фірми до своєї ініціативи з пошуку вразливостей Glasswing, яку у липні 2026 року приєднався Horizon3.ai, а OpenAI розширює свої моделі кіберзахисту Daybreak, недавно запровадивши їх на Amazon Bedrock. FBI окремо попереджає, що очікує, що зловмисники спрямують Frontier AI на програмні баги, сценарій, який результати NOVA від Unit 42 вже демонструють як технічно здійсненний.
Прогалини експозиції за цифрами
- 14 090 підтверджених вразливостей, виявлених NOVA за два місяці, 99,4 % з яких раніше не повідомлялися
- 3 915 проектів з відкритим кодом, проаналізованих у шести мовних екосистемах
- 39,7 % виявлень оцінено як високий або критичний рівень серйозності за CVSS 4.0
- 55 днів: середньоіндустріальний час розгортання традиційного патчу, який, за словами компанії, її віртуальне патчування скорочує до «майже нульового вікна експозиції»
- 5 421 випадок уразливостей у ланцюжку постачання, включаючи 2 776 нижньостічних експозицій, підтверджених робочими proof‑of‑concept‑експлойтами
Чи змінить програма математику захисника, залежить від впровадження її постачальниками, чиї продукти розташовані в критичних середовищах. Участь двох провідних лабораторій Frontier AI є помітною сама по собі: обидві тепер постачають захисні можливості безпековому постачальнику, одночасно їхні моделі стимулюють сплеск виявлення, який робить програму необхідною. Palo Alto Networks приймає заявки співпрацівників через сторінку програми і заявляє, що захисти вже доставляються спільним клієнтам.












