Mesterséges intelligencia, magyarul.
Az eredeti közleményekből.

Folyamatos AI-alapú kibervédelmi szolgáltatást indított a Palo Alto Networks

2026. szeptember 22.Forrás: Palo Alto Networks
Folyamatos AI-alapú kibervédelmi szolgáltatást indított a Palo Alto Networks
Kép: Palo Alto Networks

A Palo Alto Networks bemutatta a Unit 42 Continuous Frontier AI Defense szolgáltatást, amely AI-modellekkel és támadásszimulációval folyamatosan keresi, ellenőrzi és javítja a vállalati rendszerek kitettségeit. A szolgáltatás a vállalat közlése szerint világszerte elérhető éves előfizetésként.

A lényeg röviden
  • A Unit 42 új szolgáltatása folyamatos AI-alapú biztonsági tesztelést kínál.
  • A rendszer Anthropic- és OpenAI-modelleket saját többmodellű vezérlőrendszerrel hangol össze.
  • A szolgáltatás a sérülékenységek kihasználhatóságát és a láncolt támadási útvonalakat is vizsgálja.
  • A Palo Alto Networks szerint a belső tesztelés 51 százalékkal csökkentette a javítás átlagos idejét.
  • A megoldás világszerte elérhető éves előfizetésként.

A támadások sebességéhez igazítanák a védelmet

A Palo Alto Networks szeptember 22-i bejelentése szerint az AI átalakítja a támadók és a védekezők közötti erőviszonyokat. A vállalat Unit 42 nevű biztonsági részlegének egyik vizsgálatában a támadó több mint 50 MITRE ATT&CK technikát használt, és a hetekig tartó, módszeres behatolási folyamatot kevesebb mint 10 órára rövidítette. A Palo Alto Networks szerint ez 97 százalékkal gyorsabb volt annál, amit egy képzett red team végzett volna el.

A cég azt is közölte, hogy valós támadásokban az adatkinyerésig eltelt idő egy óránál rövidebbre csökkent, az újonnan nyilvánosságra hozott CVE-ket pedig automatizált támadói szkennerek akár 15 percen belül fegyverként használhatják. A vállalat szerint ezért a szervezeteknek folyamatosan kell felderíteniük és javítaniuk a sérülékenységeket, miközben az AI-infrastruktúrájukat is biztosítaniuk kell.

Több modellt hangol össze a szolgáltatás

A Unit 42 Continuous Frontier AI Defense az Anthropic Mythos modelljeire és az OpenAI legújabb kiberbiztonsági modelljeire épül. A Palo Alto Networks szerint az állandóan működő, ügynökalapú szolgáltatás a Unit 42 támadásbiztonsági szakértőit saját, több modellt összehangoló rendszerekkel kapcsolja össze. Ezek a rendszerek az adott tesztelési feladathoz leginkább megfelelő modellhez irányítják a munkát.

A vállalat saját értékelése alapján egyetlen AI-modell sem találja meg egy összetett környezet sérülékenységeinek több mint 40 százalékát. Az Anthropic Claude Mythos 5 és az OpenAI GPT-5.6-Cyber által azonosított kitettségek átfedése pedig 10 százalék alatt maradt. A szolgáltatás ezért több modellt, fenyegetettségi információkat és szakértői munkát kombinál. A Palo Alto Networks szerint a Zero Data Retention architektúrák biztosítják, hogy az ügyfelek forráskódját és telemetriai adatait ne őrizzék meg, illetve ne használják nyilvános modellek betanítására.

A felderítéstől a javításig jutna el

A szolgáltatás teljes környezetre kiterjedő alapvizsgálattal indul, majd a rendszer változásait követve folyamatos tesztelést végez. A Palo Alto Networks közlése szerint a tesztek webalkalmazásokra, API-kra, felhő-infrastruktúrára, forráskód-tárolókra, identitásokra és hálózati eszközökre is kiterjedhetnek.

A rendszer azonosítja a végpontok közötti támadási útvonalakat, ellenőrzi, hogy a sérülékenységek a gyakorlatban kihasználhatók-e, majd rangsorolt javításokat, kódszintű útmutatást és virtuális javítási javaslatokat ad. A vállalat szerint a problémák gyakran láncba rendeződnek. Egy pénzügyi szektorbeli vizsgálatban egy fizetési hivatkozás hibás személyazonosság-ellenőrzése, egy kihagyott egyszer használatos jelszóellenőrzés és egy munkamenet-irányítási hiba együtt teljes fiókátvételt és fizetési csalást tehetett volna lehetővé.

A Palo Alto Networks belső adatai szerint gyorsabb a tesztelés

A szolgáltatást a vállalat saját környezetében és több mint 100 ügyfélkapcsolat során ellenőrizte. A Palo Alto Networks szerint a folyamatos, Mythos-alapú szkennelés három hét alatt több mint egy évnyi hagyományos behatolási teszt eredményét hozta. A rendszer termékenként 3,2-szer több magas vagy kritikus súlyosságú sérülékenységet azonosított a régi tesztelési módszereknél, a mérnöki csapatok pedig 51 százalékkal csökkentették a javítás átlagos idejét.

Az ügyfélkörnyezetekben az ellenőrzött kitettségek kétharmadának nem volt ismert CVE-je, és az azonosított kitettségek 37 százaléka magas vagy kritikus besorolást kapott. A szolgáltatás éves előfizetésként világszerte elérhető. A Palo Alto Networks a Frontier Virtual Patching megoldással együtt virtuális javítások bevezetését is javasolja arra az időre, amíg egy sérülékenységhez még nem jelent meg nyilvános vagy hivatalos javítás.

Kapcsolódó hírek

A Salesforce szerint az ügyfélszolgálatot cselekvő AI-ügynökök alakítják át
Termékek és eszközök2026. október 2.

A Salesforce szerint az ügyfélszolgálatot cselekvő AI-ügynökök alakítják át

A Salesforce olyan ügyfélélményt képzel el, amelyben az AI-ügynökök nemcsak válaszolnak a kérdésekre, hanem értelmezik az ügyfél helyzetét, engedélyezett műveleteket…

AI-alapú megfigyelési platformot indított a Palo Alto Networks
Cégek és üzlet2026. október 1.

AI-alapú megfigyelési platformot indított a Palo Alto Networks

A Palo Alto Networks bemutatta a Cortex XCOR AI-alapú megfigyelési platformot, amely a vállalat szerint automatikusan képes az incidensek okának feltárására és a…

A Palo Alto Networks AI-natív megfigyelési platformot indított
Cégek és üzlet2026. október 1.

A Palo Alto Networks AI-natív megfigyelési platformot indított

A Palo Alto Networks bemutatta a Cortex XCOR nevű, AI-natív megfigyelési platformot, amely a vállalat szerint automatikus gyökérokelemzést és válaszlépéseket kínál. A…