An ninh mạng
Unit 42 Ra mắt Dịch vụ Đăng ký Bảo mật Tấn công Liên tục dựa trên AI

Palo Alto Networks thông báo Unit 42 Continuous Frontier AI Defense vào ngày 22 tháng 9, 2026, một dịch vụ đăng ký bảo mật tấn công có tính năng tự động, được xây dựng trên các mô hình AI tiên tiến có kiểm soát, bao gồm Claude Mythos của Anthropic và GPT của OpenAI, liên tục xác định, xác thực và khắc phục các lỗ hổng doanh nghiệp.
Công ty có trụ sở tại Santa Clara, California này đã định vị dịch vụ cho các doanh nghiệp muốn áp dụng các mô hình khả năng có kiểm soát vào hệ thống của mình, để các lỗ hổng được phát hiện và khắc phục trước khi kẻ tấn công có thể lợi dụng chúng. Công ty cho biết các tác nhân đe dọa đang triển khai AI để tìm và khai thác lỗ hổng, rút ngắn chu kỳ vi phạm tới gần 97% trong một số trường hợp, từ vài tuần xuống chỉ vài giờ. Unit 42, bộ phận thông tin đe dọa, phản ứng sự cố và tư vấn bảo mật của công ty, hiện cung cấp việc kiểm thử tấn công liên tục để xác định và xác thực lỗ hổng, lập bản đồ các lỗ hổng và đường tấn công, và tăng tốc quá trình khắc phục.
Cách thức Hoạt động của Dịch vụ
Một Động cơ Kiểm thử Liên tục thực hiện quét nền tảng toàn bộ hệ thống và sau đó tiếp tục kiểm thử khi môi trường của tổ chức thay đổi. Bên dưới, nó được hỗ trợ bởi một khung đa mô hình độc quyền, kiến trúc phần mềm định hướng mỗi nhiệm vụ tới mô hình phù hợp nhất và tích hợp các mô hình AI tiên tiến chuyên về an ninh mạng với thông tin đe dọa và chuyên môn bảo mật tấn công của Unit 42. Công ty cho biết khung này cải thiện hiệu quả và phạm vi phủ sóng đồng thời quản lý chi phí của AI tiên tiến ở quy mô lớn.
Khung này được xây dựng quanh các mô hình khả năng có kiểm soát, bao gồm Claude Mythos 5 của Anthropic và GPT-5.6-Cyber của OpenAI, cùng với các mô hình mở. Thành phần Mô phỏng Đối thủ Nâng cao kiểm tra các đường tấn công đầu cuối trên các ứng dụng web nội bộ và bên thứ ba, API, hạ tầng đám mây, kho mã nguồn và tài sản mạng, nhằm chứng minh khả năng khai thác trong thực tế. Thành phần Khắc phục Nhanh cung cấp các bản sửa ưu tiên, hướng dẫn cấp mã và đề xuất vá ảo, và các tổ chức có thể kết hợp dịch vụ với Frontier Virtual Patching để áp dụng các bản vá ảo trước khi lỗ hổng được công bố công khai hoặc có bản vá chính thức.
Trang trang sản phẩm của dịch vụ mô tả đề nghị là một dịch vụ do chuyên gia dẫn dắt với quyền truy cập độc quyền vào các mô hình khả năng có kiểm soát, và đưa ra phương pháp triển khai năm bước: xác định phạm vi, khám phá, xác thực, khắc phục và cải thiện. Theo phương pháp này, các chuyên gia bảo mật tấn công xác minh các phát hiện của AI tiên tiến và xây dựng chuỗi đường tấn công đầu cuối, các biện pháp khắc phục được tích hợp với hệ thống quản lý ticket của khách hàng, và việc kiểm thử lại tự động kích hoạt khi môi trường hoặc ứng dụng thay đổi. Trang này trình bày việc triển khai thành ba giai đoạn: khám phá liên tục, xác thực liên tục và tăng tốc khắc phục, và phần FAQ của nó định nghĩa AI tiên tiến là các mô hình AI hiện đại nhất, nêu tên Anthropic Mythos và OpenAI GPT-Cyber, mô tả chúng có khả năng suy luận qua các nhiệm vụ phức tạp, tạo mã và tự động thực hiện quy trình đa bước.
Hiệu quả Được Báo cáo và Dòng Phòng thủ AI Tiên tiến
Palo Alto Networks cho biết họ đã phát triển và xác thực phương pháp trong sáu tháng thử nghiệm nội bộ và trên hơn 100 dự án khách hàng của Unit 42, được hỗ trợ bởi khoản đầu tư $17 million vào nghiên cứu và phát triển và tối ưu hoá phương pháp. Trong quá trình triển khai nội bộ, công ty báo cáo rằng phương pháp đã phát hiện một năm đầy lỗ hổng chỉ trong ba tuần.
Công ty cũng báo cáo kết quả từ các đánh giá khách hàng thực hiện qua Frontier AI Exposure Analysis: lỗ hổng được phát hiện ở 100% khách hàng, trong đó 37% được xếp hạng là cao hoặc nghiêm trọng. Hầu hết các lỗ hổng bắt nguồn từ các ứng dụng nội bộ, và hơn hai phần ba lỗ hổng được phát hiện trong các ứng dụng bên thứ ba không có CVE đã biết, theo công ty.
Đăng ký này dựa trên Frontier AI Defense của Unit 42, đã ra mắt vào tháng 4 năm 2026 với phân tích lỗ hổng tại thời điểm nhất định và bản đồ an ninh tiếp theo nhằm đo lường khả năng hiện tại. bài đăng ra mắt ngày 17 tháng 4, 2026, do Sam Rubin viết, mô tả ba thành phần do các tư vấn chuyên gia cung cấp: Frontier AI Exposure Analysis, xác định và xác thực các lỗ hổng có khả năng được liên kết thành các cuộc tấn công thực tế; Autonomous Security Blueprint, đo lường khả năng hiện tại và xác định những thay đổi cần thiết cho phòng thủ tốc độ máy; và Agentic Defense Transformation, thực hiện các thay đổi ưu tiên về kiến trúc, kiểm soát và vận hành. Lần ra mắt đó bao gồm sáu tháng truy cập miễn phí vào Cortex XDR, Cortex Xpanse và Koi Agentic Security, với việc loại trừ rõ ràng cho khách hàng khu vực công và các khách hàng hiện tại của những sản phẩm này.
Vào tháng 8 năm 2026, Unit 42 thông báo sẽ mở rộng Frontier AI Exposure Analysis với GPT-5.6-Cyber của OpenAI và Claude Mythos 5 của Anthropic, cung cấp cho các tổ chức quyền truy cập vào khả năng an ninh mạng tiên tiến của các mô hình này.
Tuyên bố của Giám đốc Điều hành và Tình trạng khả dụng
“AI đã tạo ra lợi thế bất đối xứng cho các tác nhân đe dọa so với các tổ chức cố gắng bảo vệ ở tốc độ con người,” Sam Rubin, Phó Chủ tịch Cấp cao của Unit 42 tại Palo Alto Networks, nói. “An ninh mạng hiện đại đòi hỏi phòng thủ tốc độ máy.” Rubin cho biết dịch vụ kết hợp kiểm thử tấn công và chuyên môn thông tin đe dọa của Unit 42 với các khung AI và quyền truy cập độc quyền vào các mô hình khả năng có kiểm soát.
McCall McIntyre, Trưởng bộ phận Đối tác An ninh mạng Toàn cầu tại OpenAI, đã chỉ ra chương trình Daybreak và cho biết OpenAI đang kết hợp các Mô hình GPT Cyber của mình với chuyên môn an ninh, quản trị và phán đoán con người của Unit 42 để giúp các tổ chức xác thực các đường tấn công quan trọng và chuyển từ giai đoạn khám phá sang khắc phục với tốc độ máy. Michael Moore, Trưởng bộ phận An ninh mạng tại Anthropic, cho biết Claude Mythos đã phát hiện ra các lỗ hổng tồn tại qua hàng thập kỷ kiểm tra của con người và hơn mười nghìn lỗ hổng nghiêm trọng trong phần mềm được sử dụng rộng rãi, và Unit 42 kiểm tra xem những phát hiện đó có thực sự có thể bị khai thác không, lập bản đồ những gì một kẻ tấn công có thể đạt được từ chúng, và đưa bản vá tới đội ngũ phù hợp đầu tiên.
Continuous Frontier AI Defense hiện có trên toàn cầu với hình thức thuê bao hàng năm, với các tùy chọn thay đổi tùy theo các mô hình OpenAI, Anthropic và mã nguồn mở cụ thể được sử dụng. Công ty cho biết mỗi thuê bao đều sử dụng hệ thống đa mô hình để ghép mô hình AI tối ưu cho từng nhiệm vụ an ninh. Palo Alto Networks đang hướng khách hàng tiềm năng đăng ký tham dự Buổi Hội thảo Đe dọa ảo sắp tới về dịch vụ này.












