Русская версия The Next Web

Безопасность Запуски Искусственный интеллект

Palo Alto Networks зажигает зелёный свет круглосуточному тестированию ИИ-безопасности на базе Claude Mythos и GPT-5.6-Cyber

Palo Alto Networks зажигает зелёный свет круглосуточному тестированию ИИ-безопасности на базе Claude Mythos и GPT-5.6-Cyber

Компания Palo Alto Networks запускает подписочный сервис, который использует модели Anthropic и OpenAI для круглосуточного поиска уязвимостей в системах клиентов.

Её подразделение по исследованию угроз и консалтингу Unit 42 анонсировало сегодня этот сервис под названием Continuous Frontier AI Defense.

Сервис построен на моделях с жестко контролируемым доступом: Claude Mythos 5 от Anthropic и GPT-5.6-Cyber от OpenAI, обе из которых разработаны специально для работы в сфере кибербезопасности, а также на моделях с открытыми весами.

«Claude Mythos обнаружила изъяны, которые десятилетиями ускользали от внимания людей, а также более десяти тысяч уязвимостей высокой степени критичности в программном обеспечении, на котором работает весь мир», — заявил Майкл Мур (Michael Moore), руководитель направления кибербезопасности в Anthropic.

Собственное программное обеспечение Unit 42 определяет, какая именно модель должна решать ту или иную задачу, что, по словам компании, повышает качество результатов и снижает затраты.

«ИИ создал асимметричное преимущество для злоумышленников в противостоянии с организациями, которые пытаются защищаться со скоростью человека. Современная кибербезопасность требует защиты на скорости машин.

Мы объединяем опыт Unit 42 в области наступательного тестирования и анализа угроз с передовыми ИИ-инструментами отрасли и эксклюзивным доступом к моделям с ограниченными возможностями, чтобы вернуть защитникам инициативу», — отметил Сэм Рубин (Sam Rubin), старший вице-президент Unit 42 в Palo Alto Networks.

После первоначального сканирования всей инфраструктуры клиента сервис продолжает атаковать веб-приложения, API, облачную инфраструктуру, репозитории кода и сети по мере их изменения.

Затем он пытается доказать возможность реальной эксплуатации каждой уязвимости, выстраивает возможные пути дальнейшего продвижения злоумышленника и предлагает исправления кода или временные «виртуальные» патчи.

Это развитие разовой оценки, которую Unit 42 представила в апреле и начала применять на базе двух кибермоделей в августе. По данным Palo Alto Networks, в ходе той проверки уязвимости были обнаружены у каждого протестированного клиента, причем 37% из них имели высокую или критическую степень опасности.

Компания сообщает, что потратила шесть месяцев и 17 миллионов долларов на разработку этого подхода в рамках более чем 100 проектов с клиентами. Когда сервис был запущен на собственных системах компании, три недели тестирования выявили столько же уязвимостей, сколько обычно ожидается находить за целый год.

Как заявляют в Palo Alto Networks, злоумышленники, использующие искусственный интеллект, в некоторых случаях сократили время от обнаружения бреши до её эксплуатации почти на 97% — с нескольких недель до считанных часов.

«Современная кибербезопасность требует защиты на скорости машин», — подчеркнул Сэм Рубин, возглавляющий Unit 42.

Со своей стороны, в Anthropic заявляют, что модель Mythos обнаружила более 10 000 уязвимостей высокой степени критичности в широко используемом программном обеспечении. Доступ к модели был ограничен: в июне Anthropic на время приостанавливала доступ к моделям Mythos в целях соблюдения экспортного контроля США, возобновив его 1 июля после снятия ограничений.

Ценообразование основано на годовой подписке и варьируется в зависимости от набора используемых клиентом моделей Anthropic, OpenAI и моделей с открытым исходным кодом. Сервис доступен по всему миру.