ШІ шукатиме вразливості раніше за хакерів: Palo Alto Networks запустила новий сервіс
Palo Alto Networks представила корпоративний сервіс Unit 42 Continuous Frontier AI Defense, призначений для постійного пошуку вразливостей у цифровій інфраструктурі компаній.
Система використовує спеціалізовані моделі Anthropic Claude Mythos 5, OpenAI GPT-5.6-Cyber і моделі з відкритими вагами. Вони перевіряють вебзастосунки, API, хмарні ресурси, репозиторії вихідного коду та мережеву інфраструктуру.
Головна ідея сервісу полягає в тому, щоб знайти й підтвердити небезпечні прогалини раніше, ніж ними скористаються зловмисники.
Як працює Continuous Frontier AI Defense
Після початкової перевірки всієї корпоративної інфраструктури сервіс продовжує стежити за її змінами. Нове тестування автоматично запускається після оновлення застосунків, коду або конфігурації середовища.
Процес складається з кількох етапів:
пошук потенційних вразливостей і неправильних налаштувань;
перевірка того, чи можна реально використати знайдену проблему;
побудова можливого маршруту атаки між різними системами;
визначення найнебезпечніших прогалин;
підготовка рекомендацій щодо виправлення;
повторна перевірка після внесення змін.
Система аналізує не лише окрему вразливість, а й те, як її можна поєднати з іншими помилками. Наприклад, незначна проблема у вебзастосунку може стати початком атаки на API, хмарний обліковий запис або внутрішню мережу.
Навіщо сервісу кілька моделей ШІ
Palo Alto Networks розробила власну багатомодельну систему, яка передає кожне завдання найбільш придатній для нього моделі.
У сервісі використовуються:
Anthropic Claude Mythos 5;
OpenAI GPT-5.6-Cyber;
моделі з відкритими вагами;
аналітичні дані про загрози Unit 42;
експертиза фахівців із наступальної кібербезпеки.
Одна модель може краще аналізувати вихідний код, інша — перевіряти конфігурацію хмарної інфраструктури або моделювати багатоетапну атаку. Такий підхід має збільшити охоплення перевірки й одночасно контролювати вартість обчислень.
Важливо, що рішення моделей не використовуються повністю автономно. Фахівці Unit 42 перевіряють результати та підтверджують, чи справді знайдений шлях атаки можна використати в реальних умовах.
Чим це відрізняється від звичайного сканера
Традиційні сканери часто шукають уже відомі проблеми за базами CVE та запускаються через визначені проміжки часу. Через це нова вразливість або неправильне налаштування може залишатися непоміченим до наступної перевірки.
Continuous Frontier AI Defense орієнтований на безперервне тестування середовища, яке постійно змінюється. Сервіс також намагається довести можливість практичного використання знайденої проблеми, а не лише повідомити про її існування.
Клієнтам надаються:
пріоритетний список підтверджених ризиків;
опис можливих шляхів атаки;
рекомендації на рівні вихідного коду;
варіанти зміни конфігурації;
рекомендації щодо віртуальних патчів;
інтеграція завдань із корпоративними системами обліку заявок.
Віртуальний патч не змінює вразливий код, але може тимчасово блокувати небезпечний запит або маршрут атаки, поки розробники готують повноцінне виправлення.
Що показали перші перевірки
За даними Palo Alto Networks, технологію тестували протягом шести місяців і застосували більш ніж у 100 проєктах клієнтів Unit 42.
Компанія стверджує, що потенційні прогалини були знайдені в усіх перевірених середовищах. Приблизно 37% виявлених проблем мали високий або критичний рівень небезпеки.
Також Palo Alto Networks повідомляє, що понад дві третини проблем у сторонніх застосунках не мали відомого номера CVE. Це означає, що звичайні сканери, які орієнтуються лише на каталоги вже опублікованих вразливостей, могли їх не виявити.
Ці показники наводить сама Palo Alto Networks. Незалежного аудиту оприлюднених результатів компанія не представила.
Чи виправляє ШІ вразливості автоматично
Сервіс може рекомендувати конкретні зміни у вихідному коді, конфігурації або правилах захисту. Проте це не означає, що ШІ самостійно отримує необмежений доступ до корпоративних систем і змінює їх.
Остаточне рішення про застосування виправлення залишається за командою клієнта. Такий підхід важливий, оскільки автоматична зміна коду або мережевих правил без перевірки може порушити роботу критичних систем.
Доступність і вартість
Unit 42 Continuous Frontier AI Defense доступний у всьому світі за річною підпискою. Palo Alto Networks не опублікувала стандартні тарифи.
Вартість залежатиме від інфраструктури клієнта та набору моделей Anthropic, OpenAI і моделей із відкритими вагами, які використовуватимуться під час перевірки.
Це корпоративний сервіс, а не антивірус або застосунок для звичайних користувачів. Він орієнтований на великі організації, які мають складну хмарну інфраструктуру, власні програми, API та команди інформаційної безпеки.
Чому це важливо
Штучний інтелект прискорює не лише розробку програм, але й пошук слабких місць у них. Моделі можуть аналізувати великі обсяги коду, складати ланцюжки з кількох помилок і створювати можливі сценарії атаки значно швидше за людину.
Continuous Frontier AI Defense демонструє, як ці ж можливості можна застосовувати для захисту: безперервно перевіряти інфраструктуру, відокремлювати реальні ризики від теоретичних і швидше передавати підтверджені проблеми розробникам.
Фактично ринок кібербезпеки переходить від періодичних перевірок до постійного протистояння автоматизованих систем, у якому ШІ використовують і зловмисники, і захисники.
Джерела: офіційний анонс Palo Alto Networks, сторінка Continuous Frontier AI Defense.
