ИИ будет искать уязвимости раньше хакеров: Palo Alto Networks запустила новый сервис
Palo Alto Networks представила корпоративный сервис Unit 42 Continuous Frontier AI Defense, предназначенный для постоянного поиска уязвимостей в цифровой инфраструктуре компаний.
Система использует специализированные модели Anthropic Claude Mythos 5, OpenAI GPT-5.6-Cyber и модели с открытыми весами. Они проверяют веб-приложения, API, облачные ресурсы, репозитории исходного кода и сетевую инфраструктуру.
Главная задача сервиса — найти и подтвердить опасные пробелы в защите до того, как ими воспользуются злоумышленники.
Как работает Continuous Frontier AI Defense
Сначала сервис проводит базовую проверку всей инфраструктуры клиента, а затем продолжает следить за ее изменениями. Новое тестирование автоматически запускается после обновления приложений, кода или конфигурации среды.
Процесс включает несколько этапов:
поиск потенциальных уязвимостей и ошибок конфигурации;
проверку возможности реальной эксплуатации проблемы;
построение возможного маршрута атаки между системами;
определение наиболее опасных пробелов;
подготовку рекомендаций по исправлению;
повторное тестирование после внесения изменений.
Система анализирует не только отдельную уязвимость, но и возможность объединить ее с другими ошибками. Например, небольшая проблема в веб-приложении может стать первым этапом атаки на API, облачную учетную запись или внутреннюю сеть.
Зачем сервису несколько моделей ИИ
Palo Alto Networks разработала собственную многомодельную систему, которая передает каждую задачу наиболее подходящей для нее модели.
В сервисе используются:
Anthropic Claude Mythos 5;
OpenAI GPT-5.6-Cyber;
модели с открытыми весами;
данные Unit 42 о реальных угрозах;
экспертиза специалистов по наступательной кибербезопасности.
Одна модель может лучше анализировать исходный код, а другая — проверять конфигурацию облачной инфраструктуры или моделировать многоэтапную атаку. Такой подход должен расширить охват проверки и одновременно контролировать стоимость вычислений.
Результаты моделей не используются полностью автономно. Специалисты Unit 42 проверяют выводы системы и подтверждают, можно ли действительно реализовать обнаруженный путь атаки.
Чем это отличается от обычного сканера
Традиционные сканеры часто ищут известные проблемы по базам CVE и запускаются через установленные промежутки времени. Новая уязвимость или неправильная настройка может оставаться незамеченной до следующей проверки.
Continuous Frontier AI Defense рассчитан на непрерывное тестирование постоянно меняющейся среды. Сервис также пытается доказать возможность практического использования проблемы, а не просто сообщить о ее существовании.
Клиенты получают:
приоритетный список подтвержденных рисков;
описание возможных путей атаки;
рекомендации по изменению исходного кода;
варианты исправления конфигурации;
рекомендации по виртуальным патчам;
интеграцию с корпоративными системами учета задач.
Виртуальный патч не исправляет сам уязвимый код, но может временно блокировать опасный запрос или маршрут атаки, пока разработчики готовят постоянное обновление.
Что показали первые проверки
По данным Palo Alto Networks, технологию разрабатывали и проверяли в течение шести месяцев, применив ее более чем в 100 проектах клиентов Unit 42.
Компания утверждает, что потенциальные пробелы были найдены во всех проверенных средах. Около 37% обнаруженных проблем получили высокий или критический уровень опасности.
Palo Alto Networks также сообщает, что более двух третей уязвимостей в сторонних приложениях не имели известного номера CVE. Обычные сканеры, ориентированные только на базы уже опубликованных проблем, могли их не обнаружить.
Эти показатели приводит сама Palo Alto Networks. Независимого аудита опубликованных результатов компания не представила.
Исправляет ли ИИ уязвимости автоматически
Сервис может рекомендовать конкретные изменения исходного кода, конфигурации и правил безопасности. Однако это не означает, что ИИ получает неограниченный доступ к корпоративным системам и самостоятельно их изменяет.
Окончательное решение о применении исправлений остается за командой клиента. Проверка человеком необходима, поскольку неправильное автоматическое изменение может нарушить работу критического приложения или сетевой службы.
Доступность и стоимость
Unit 42 Continuous Frontier AI Defense доступен по всему миру по годовой подписке. Стандартные тарифы Palo Alto Networks не опубликовала.
Стоимость будет зависеть от инфраструктуры клиента и сочетания моделей Anthropic, OpenAI и моделей с открытыми весами, используемых во время проверки.
Это корпоративный сервис, а не антивирус или приложение для обычных пользователей. Он предназначен для организаций со сложной облачной инфраструктурой, собственными программами, API и специализированными командами информационной безопасности.
Почему это важно
Искусственный интеллект ускоряет не только разработку программ, но и поиск слабых мест в них. Модели могут анализировать большие объемы кода, объединять несколько небольших ошибок в полноценный путь атаки и создавать возможные сценарии эксплуатации быстрее человека.
Continuous Frontier AI Defense показывает, как эти же возможности можно использовать для защиты: непрерывно проверять инфраструктуру, отделять реальные риски от теоретических и быстрее передавать подтвержденные проблемы разработчикам.
Фактически рынок кибербезопасности переходит от периодических проверок к постоянному противостоянию автоматизированных систем, в котором искусственный интеллект используют как злоумышленники, так и защитники.
Источники: официальный анонс Palo Alto Networks, страница Continuous Frontier AI Defense.
