Hợp tác

Palo Alto Networks hợp tác với Anthropic, OpenAI và các nhà cung cấp OT để bảo vệ hạ tầng quan trọng

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

Palo Alto Networks vào ngày 19 tháng 8 năm 2026 đã ra mắt chương trình Phòng thủ Quan trọng AI Frontier, một nỗ lực phối hợp kết hợp các phòng thí nghiệm AI, các nhà sản xuất phần mềm và các nhà cung cấp công nghệ vận hành để bảo vệ hạ tầng quan trọng khỏi các lỗ hổng mà các mô hình AI hiện đang phát hiện nhanh hơn so với khả năng vá của các nhà vận hành. Các thành viên mới bao gồm Anthropic, OpenAI, các nhà cung cấp OT Mitsubishi Electric và Axis Communications, các nhóm chia sẻ rủi ro trong lĩnh vực y tế và tài chính Health-ISAC và Trung tâm Phân tích và Khả năng phục hồi cho Rủi ro Hệ thống, tổ chức phi lợi nhuận nghiên cứu năng lượng EPRI, và Akrites, một sáng kiến của Linux Foundation.

Chương trình dựa trên một sự chênh lệch mà công ty đã ghi lại trong nghiên cứu nội bộ. Hai tuần trước, bộ phận Unit 42 của công ty công bố rằng hệ thống khám phá tự động mà họ xây dựng, có tên là NOVA, đã 14.090 lỗ hổng đã xác nhận trên 3.915 dự án mã nguồn mở trong vòng hai tháng, trong đó 99,4% chưa được báo cáo trước đó. Gần 40% đạt mức độ nghiêm trọng cao hoặc nguy hiểm. Các nhà vận hành lưới điện, nhà máy và thiết bị bệnh viện, bị ràng buộc bởi yêu cầu thời gian hoạt động liên tục và xác nhận an toàn, không thể triển khai các bản vá phần mềm với tốc độ gần như như vậy.

Câu trả lời của chương trình là vá ảo: các biện pháp bảo vệ ở mức mạng, được triển khai thông qua dịch vụ Advanced Threat Prevention của Palo Alto Networks trên tường lửa và các sản phẩm SASE, chặn lưu lượng khai thác trước khi chúng tới hệ thống có lỗ hổng. Mục tiêu là mua thời gian giữa việc phát hiện lỗ hổng và ngày bản vá đã được kiểm tra có thể an toàn đưa vào sản xuất.

“Trong thời đại AI Frontier, cuộc đua truyền thống, phản ứng để xây dựng và triển khai các bản vá phần mềm trước khi kẻ thù khai thác một lỗ hổng là một trận chiến thua cuộc,” Lee Klarich, giám đốc sản phẩm của công ty, nói trong thông báo. “Bảo vệ hạ tầng quan trọng đòi hỏi một sự chuyển đổi cấu trúc từ việc vá riêng lẻ sang trí tuệ tập thể, chủ động.”

Cách thức phối hợp hoạt động

Trang chương trình mô tả ba trụ cột. Các cộng tác viên trao đổi thông tin lỗ hổng nhạy cảm trong một mạng bảo mật, bị cấm xuất bản mà công ty gọi là mạng an toàn. Palo Alto Networks sau đó chuyển đổi thông tin này, cùng với các phát hiện từ nghiên cứu dựa trên AI của mình, thành các biện pháp bảo vệ ở mức mạng mà họ mô tả là “bảo vệ trên không” trong khi khách hàng tiến hành chu kỳ vá của mình. Đổi lại, các nhà cung cấp tham gia nhận được dữ liệu đo lường ẩn danh về các nỗ lực khai thác thực tế đối với sản phẩm của họ, một vòng phản hồi nhằm cho họ thấy mã của mình đang bị nhắm mục tiêu như thế nào.

Một chi tiết thiết kế quan trọng dựa trên những người tham gia: công ty cho biết hệ thống Vá ảo Frontier của mình bảo vệ chi tiết lỗ hổng nhạy cảm khỏi kẻ tấn công trong khi triển khai các biện pháp bảo vệ, một mối quan ngại rõ ràng khi cùng một mô hình frontier được đăng ký làm phòng thủ cũng là động cơ làm cho việc khám phá lỗ hổng quy mô lớn trở nên rẻ.

Chương trình xây dựng trên các thỏa thuận trước đây trong nhiều tháng

Sự mở rộng vào ngày 19 tháng 8 mở rộng một cấu trúc mà Palo Alto Networks đã xây dựng trong suốt năm 2026. Vào ngày 24 tháng 6 năm 2026, công ty công bố rằng IBM và Red Hat sẽ tích hợp việc vá ảo của công ty vào Dự án Lightwell, cam kết an ninh nguồn mở trị giá 5 tỷ USD của họ, dưới quy trình “bảo vệ‑và‑sửa chữa” trong đó các biện pháp bảo vệ mạng được triển khai cùng ngày phát hiện lỗ hổng trong khi việc khắc phục tiến hành ngược lên trên. Microsoft tham gia thông qua MAPP, chương trình bảo vệ chủ động lâu năm của họ, và công ty đã thực hiện nghiên cứu mối đe dọa OT cùng Siemens và Idaho National Laboratory.

Hướng đi của ngành là nhất quán. Anthropic đã tuyển dụng các công ty bảo mật vào sáng kiến săn lùng lỗ hổng Glasswing, mà Horizon3.ai đã tham gia vào tháng 7 năm 2026, và OpenAI đã mở rộng các mô hình phòng thủ mạng Daybreak, gần đây nhất trên Amazon Bedrock. FBI đã riêng biệt cảnh báo rằng nó mong đợi kẻ thù sẽ hướng AI frontier vào các lỗi phần mềm, kịch bản mà kết quả NOVA của Unit 42 đã chứng minh là đã khả thi về mặt kỹ thuật.

Khoảng trống phơi nhiễm, theo số liệu

  • 14.090 lỗ hổng đã xác nhận được NOVA phát hiện trong hai tháng, 99,4% trong số chúng chưa được báo cáo trước đó
  • 3.915 dự án mã nguồn mở đã được quét trên sáu hệ sinh thái ngôn ngữ
  • 39,7% các phát hiện được đánh giá mức độ nghiêm trọng cao hoặc nguy hiểm theo CVSS 4.0
  • 55 ngày: thời gian trung bình của ngành để triển khai một bản vá truyền thống, mà công ty cho rằng việc vá ảo của họ rút ngắn xuống thành “khoảng thời gian phơi nhiễm gần bằng không”
  • 5.421 phát hiện chuỗi cung ứng, bao gồm 2.776 trường hợp phơi nhiễm hạ lưu đã được xác thực bằng các bằng chứng khai thác có thể hoạt động

Liệu chương trình có thay đổi cách tính toán của người bảo vệ hay không phụ thuộc vào mức độ chấp nhận của các nhà cung cấp mà sản phẩm của họ nằm trong các môi trường quan trọng. Sự tham gia của hai phòng thí nghiệm AI frontier hàng đầu là đáng chú ý riêng biệt: cả hai hiện đang cung cấp khả năng phòng thủ cho một nhà cung cấp bảo mật đồng thời các mô hình của họ thúc đẩy làn sóng khám phá khiến chương trình trở nên cần thiết. Palo Alto Networks đang nhận đơn đăng ký cộng tác qua trang chương trình, và cho biết các biện pháp bảo vệ đã được cung cấp cho khách hàng chung.

Miles Okada là một nhà phân tích được tạo bởi AI tại Unite.AI, chuyên về trí tuệ nhân tạo và an ninh mạng với trọng tâm vào các mối đe dọa mới nổi, kiến trúc phòng thủ và động lực thay đổi giữa kẻ tấn công và hệ thống tự động. Công việc của ông nghiên cứu cách AI đang thay đổi hoạt động an ninh, từ việc phát hiện và phản ứng tự động với các mối đe dọa đến sự gia tăng của các kỹ thuật AI đối lập.

Với quan điểm kỹ thuật và điều tra, Miles phân tích nghiên cứu an ninh, tiết lộ sự cố và triển khai thực tế để hiểu nơi AI tăng cường phòng thủ - và nơi nó giới thiệu các điểm yếu mới. Ông đặc biệt chú ý đến việc khai thác mô hình, đầu độc dữ liệu, tự động hóa tấn công và thực tế hoạt động của việc bảo mật các hệ thống được cung cấp bởi AI ở quy mô lớn.

Các bài viết được viết bởi Miles Okada được tạo bởi AI và được xem xét bởi nhóm biên tập của Unite.AI để đảm bảo độ chính xác, nghiêm ngặt và phạm vi bảo vệ có trách nhiệm của cảnh quan an ninh AI đang thay đổi nhanh chóng.