Folyamatos AI-alapú kibervédelmi szolgáltatást indított a Palo Alto Networks

A Palo Alto Networks bemutatta a Unit 42 Continuous Frontier AI Defense szolgáltatást, amely AI-modellekkel és támadásszimulációval folyamatosan keresi, ellenőrzi és javítja a vállalati rendszerek kitettségeit. A szolgáltatás a vállalat közlése szerint világszerte elérhető éves előfizetésként.
- A Unit 42 új szolgáltatása folyamatos AI-alapú biztonsági tesztelést kínál.
- A rendszer Anthropic- és OpenAI-modelleket saját többmodellű vezérlőrendszerrel hangol össze.
- A szolgáltatás a sérülékenységek kihasználhatóságát és a láncolt támadási útvonalakat is vizsgálja.
- A Palo Alto Networks szerint a belső tesztelés 51 százalékkal csökkentette a javítás átlagos idejét.
- A megoldás világszerte elérhető éves előfizetésként.
A támadások sebességéhez igazítanák a védelmet
A Palo Alto Networks szeptember 22-i bejelentése szerint az AI átalakítja a támadók és a védekezők közötti erőviszonyokat. A vállalat Unit 42 nevű biztonsági részlegének egyik vizsgálatában a támadó több mint 50 MITRE ATT&CK technikát használt, és a hetekig tartó, módszeres behatolási folyamatot kevesebb mint 10 órára rövidítette. A Palo Alto Networks szerint ez 97 százalékkal gyorsabb volt annál, amit egy képzett red team végzett volna el.
A cég azt is közölte, hogy valós támadásokban az adatkinyerésig eltelt idő egy óránál rövidebbre csökkent, az újonnan nyilvánosságra hozott CVE-ket pedig automatizált támadói szkennerek akár 15 percen belül fegyverként használhatják. A vállalat szerint ezért a szervezeteknek folyamatosan kell felderíteniük és javítaniuk a sérülékenységeket, miközben az AI-infrastruktúrájukat is biztosítaniuk kell.
Több modellt hangol össze a szolgáltatás
A Unit 42 Continuous Frontier AI Defense az Anthropic Mythos modelljeire és az OpenAI legújabb kiberbiztonsági modelljeire épül. A Palo Alto Networks szerint az állandóan működő, ügynökalapú szolgáltatás a Unit 42 támadásbiztonsági szakértőit saját, több modellt összehangoló rendszerekkel kapcsolja össze. Ezek a rendszerek az adott tesztelési feladathoz leginkább megfelelő modellhez irányítják a munkát.
A vállalat saját értékelése alapján egyetlen AI-modell sem találja meg egy összetett környezet sérülékenységeinek több mint 40 százalékát. Az Anthropic Claude Mythos 5 és az OpenAI GPT-5.6-Cyber által azonosított kitettségek átfedése pedig 10 százalék alatt maradt. A szolgáltatás ezért több modellt, fenyegetettségi információkat és szakértői munkát kombinál. A Palo Alto Networks szerint a Zero Data Retention architektúrák biztosítják, hogy az ügyfelek forráskódját és telemetriai adatait ne őrizzék meg, illetve ne használják nyilvános modellek betanítására.
A felderítéstől a javításig jutna el
A szolgáltatás teljes környezetre kiterjedő alapvizsgálattal indul, majd a rendszer változásait követve folyamatos tesztelést végez. A Palo Alto Networks közlése szerint a tesztek webalkalmazásokra, API-kra, felhő-infrastruktúrára, forráskód-tárolókra, identitásokra és hálózati eszközökre is kiterjedhetnek.
A rendszer azonosítja a végpontok közötti támadási útvonalakat, ellenőrzi, hogy a sérülékenységek a gyakorlatban kihasználhatók-e, majd rangsorolt javításokat, kódszintű útmutatást és virtuális javítási javaslatokat ad. A vállalat szerint a problémák gyakran láncba rendeződnek. Egy pénzügyi szektorbeli vizsgálatban egy fizetési hivatkozás hibás személyazonosság-ellenőrzése, egy kihagyott egyszer használatos jelszóellenőrzés és egy munkamenet-irányítási hiba együtt teljes fiókátvételt és fizetési csalást tehetett volna lehetővé.
A Palo Alto Networks belső adatai szerint gyorsabb a tesztelés
A szolgáltatást a vállalat saját környezetében és több mint 100 ügyfélkapcsolat során ellenőrizte. A Palo Alto Networks szerint a folyamatos, Mythos-alapú szkennelés három hét alatt több mint egy évnyi hagyományos behatolási teszt eredményét hozta. A rendszer termékenként 3,2-szer több magas vagy kritikus súlyosságú sérülékenységet azonosított a régi tesztelési módszereknél, a mérnöki csapatok pedig 51 százalékkal csökkentették a javítás átlagos idejét.
Az ügyfélkörnyezetekben az ellenőrzött kitettségek kétharmadának nem volt ismert CVE-je, és az azonosított kitettségek 37 százaléka magas vagy kritikus besorolást kapott. A szolgáltatás éves előfizetésként világszerte elérhető. A Palo Alto Networks a Frontier Virtual Patching megoldással együtt virtuális javítások bevezetését is javasolja arra az időre, amíg egy sérülékenységhez még nem jelent meg nyilvános vagy hivatalos javítás.
Palo Alto Networks: Introducing Unit 42 Continuous Frontier AI Defense


