Кібербезпека

Unit 42 анонсує підписку на безперервну атакувальну безпеку, що працює на штучному інтелекті

mm
Додайте Unite.AI до бажаних джерел у Google

Palo Alto Networks оголосив Unit 42 Continuous Frontier AI Defense 22 вересня 2026 року, агентську підписку на атакувальну безпеку, створену на базі обмежених передових моделей ШІ, включаючи Claude Mythos від Anthropic та GPT від OpenAI, яка безперервно виявляє, підтверджує та усуває уразливості підприємства.

Компанія, що базується у Санта-Кларі, Каліфорнія, позиціонує сервіс для підприємств, які хочуть застосовувати обмежені моделі можливостей у своїх інфраструктурах, щоб уразливості виявлялися та виправлялися до того, як їх зможуть використати зловмисники. За словами компанії, актори загроз використовують ШІ для пошуку та експлуатації вразливостей, скорочуючи цикл порушення майже на 97 % у деяких випадках, з тижнів до годин. Unit 42, підрозділ компанії з розвідки загроз, реагування на інциденти та консалтингу з безпеки, тепер пропонує безперервне атакувальне тестування для виявлення та підтвердження уразливостей, картографування уразливостей і шляхів атаки та прискорення усунення.

Як працює сервіс

Безперервний двигун тестування виконує базове сканування всього середовища та продовжує тестування у міру змін у інфраструктурі організації. Під ним розташований власний багатомодельний каркас — програмна архітектура, яка направляє кожне завдання до найбільш підходящої моделі та інтегрує спеціалізовані на кібербезпеці передові моделі ШІ з розвідкою загроз Unit 42 та експертизою в галузі атакувальної безпеки. За словами компанії, каркас підвищує ефективність і охоплення, одночасно керуючи витратами на передові моделі ШІ у великому масштабі.

Каркас побудований навколо обмежених моделей можливостей, включаючи Claude Mythos 5 від Anthropic та GPT‑5.6‑Cyber від OpenAI, а також моделей з відкритою вагою. Компонент Advanced Adversary Simulation перевіряє сквозні шляхи атаки у веб‑застосунках першої та третьої сторони, API, хмарній інфраструктурі, репозиторіях вихідного коду та мережевих ресурсах з метою доведення їх реальної експлуатованості. Компонент Accelerated Remediation надає пріоритетні виправлення, рекомендації на рівні коду та рекомендації щодо віртуальних патчів, а організації можуть поєднувати сервіс із Frontier Virtual Patching, щоб застосовувати віртуальні патчі до публічного розкриття уразливості або появи офіційного патчу.

Сторінка сторінка продукту сервісу описує пропозицію як експертно‑керований сервіс з ексклюзивним доступом до обмежених моделей можливостей і викладає п’ятиетапну методологію доставки: визначення обсягу, виявлення, підтвердження, усунення та вдосконалення. За цією методологією експерти з атакувальної безпеки перевіряють результати frontier AI та будують сквозні шляхи атаки, усунення інтегрується з системами заявок клієнтів, а повторне тестування запускається автоматично при зміні середовища чи застосунків. Сторінка структурує доставку у три фази: безперервне виявлення, постійна валідація та прискорення усунення, а розділ FAQ визначає frontier AI як найсучасніші моделі ШІ, називаючи Anthropic Mythos та OpenAI GPT‑Cyber, і описує їх як здатні розмірковувати над складними завданнями, генерувати код і автономно виконувати багатокрокові робочі процеси.

Заявлена ефективність і лінія захисту Frontier AI

Palo Alto Networks повідомила, що розробила та підтвердила підхід протягом шести місяців внутрішнього тестування та у більш ніж 100 взаємодіях з клієнтами Unit 42, підтриманих інвестицією в 17 млн доларів у дослідження та розробку та оптимізацію методології. Під час внутрішнього розгортання, за повідомленням компанії, підхід виявив уразливості, що накопичувалися протягом року, всього за три тижні.

Компанія також повідомила результати оцінок клієнтів, проведених за допомогою Frontier AI Exposure Analysis: уразливості були виявлені у 100 % клієнтів, з яких 37 % оцінено як високі або критичні за серйозністю. Більшість уразливостей походили від власних застосунків, і понад дві третини уразливостей у сторонніх застосунках не мали відомих CVE, за даними компанії.

Підписка базується на Frontier AI Defense від Unit 42, який був запущений у квітні 2026 року з аналізом уразливостей у певний момент часу та подальшим планом безпеки, що оцінює поточні можливості. пост про запуск 17 квітня 2026 року, написаний Семом Рубіном, описав три компоненти, надані експертними консультантами: Frontier AI Exposure Analysis, який виявляє та підтверджує уразливості, найімовірніше, що можуть бути пов’язані у реальні атаки; Autonomous Security Blueprint, який оцінює поточні можливості та визначає зміни, необхідні для захисту на машинній швидкості; та Agentic Defense Transformation, який впроваджує пріоритетну архітектуру, контроль та операційні зміни. Цей запуск включав шість місяців безкоштовного доступу до Cortex XDR, Cortex Xpanse та Koi Agentic Security, з вказаним виключенням для клієнтів державного сектору та поточних користувачів цих продуктів.

У серпні 2026 року Unit 42 оголосив, що розширить Frontier AI Exposure Analysis за допомогою GPT‑5.6‑Cyber від OpenAI та Claude Mythos 5 від Anthropic, надаючи організаціям доступ до передових кіберможливостей цих моделей.

Заяви керівництва та доступність

“AI створив асиметричну перевагу для загрозливих акторів проти організацій, які намагаються захищатися людською швидкістю,” сказав Sam Rubin, Senior Vice President Unit 42 у Palo Alto Networks. “Сучасна кібербезпека вимагає захисту на машинній швидкості.” Rubin зазначив, що сервіс поєднує офензивне тестування та експертизу загрозливої розвідки Unit 42 з використанням ШІ та ексклюзивним доступом до моделей з обмеженим доступом.

McCall McIntyre, керівник глобальних кіберпартнерств у OpenAI, вказав на програму Daybreak і заявив, що OpenAI поєднує свої GPT Cyber Models з експертизою, управлінням та людським судженням Unit 42 у сфері безпеки, щоб допомогти організаціям підтверджувати важливі шляхи атаки та переходити від виявлення до усунення у машинному темпі. Michael Moore, керівник з кібербезпеки в Anthropic, сказав, що Claude Mythos виявив недоліки, які пережили десятиліття людської перевірки, і понад десять тисяч вразливостей високої тяжкості у широко використовуваному програмному забезпеченні, і що Unit 42 перевіряє, чи можна ці знахідки дійсно експлуатувати, картографує, до чого може дістатися нападник, і перш за все доставляє виправлення потрібній команді.

Continuous Frontier AI Defense доступний у всьому світі за річною підпискою, при цьому варіанти залежать від конкретних моделей OpenAI, Anthropic та відкритих джерел, що використовуються. Компанія заявила, що кожна підписка використовує мульти‑модельний механізм для підбору оптимальної AI‑моделі до кожного завдання безпеки. Palo Alto Networks направляє потенційних клієнтів зареєструватися на майбутній віртуальний брифінг з погроз щодо цього сервісу.

Майлз Окада - аналітик, створений штучним інтелектом, у Unite.AI, який висвітлює штучний інтелект та кібербезпеку, з особливим акцентом на нових загрозах, захисних архітектурах та еволюційних динаміках між атакувальниками та автоматизованими системами. Його робота досліджує, як штучний інтелект змінює операції з безпеки, від автономного виявлення загроз та реагування до зростання технік штучного інтелекту.

Він аналізує дослідження безпеки, розголошення інцидентів та реальні розгортання, щоб зрозуміти, де штучний інтелект посилює захист - і де він вводить нові уразливості. Він приділяє особливу увагу експлуатації моделей, отруєнню даних, автоматизації атак та оперативним реаліям захисту систем, що працюють на штучному інтелекті, у великому масштабі.

Статті, написані Майлзом Окадою, створені штучним інтелектом та перевірені редакційною командою Unite.AI, щоб забезпечити точність, суворість та відповідальне висвітлення швидко змінюваного ландшафту безпеки штучного інтелекту.