A Palo Alto Networks az OpenAI kiberbiztonsági modelljeit veti be

A Palo Alto Networks az OpenAI-val kötött partnerségben fejlett kiberbiztonsági modelleket épít be Unit 42 Frontier AI Exposure Analysis szolgáltatásába. A modellek az ügyfélkörnyezetekben kereshetik a kitettségeket, tesztelhetik azok kihasználhatóságát, és segíthetnek meghatározni a legfontosabb javításokat.
- A Palo Alto Networks az OpenAI fejlett kiberbiztonsági modelljeit építi be a Unit 42 szolgáltatásába.
- A GPT-5.6 Daybreak is részt vehet az ügyfelek biztonsági tesztelésében.
- A rendszer kitettségeket keres, teszteli a kihasználhatóságot és támadási útvonalakat ellenőriz.
- A vállalat szerint az azonosított kitettségek 36 százaléka nem kapcsolódott ismert CVE-hez.
- A többmodelles rendszer az egyes feladatokhoz megfelelő modellt választhatja ki.
A támadási útvonalak feltérképezése a cél
A Palo Alto Networks augusztus 12-i bejelentése szerint a Unit 42 új megközelítése túlmutat a hagyományos sérülékenységkeresésen. Az elemzés során a modellek kitettségeket fedezhetnek fel, megvizsgálhatják, hogy azok kihasználhatók-e, és ellenőrizhetik a teljes támadási útvonalakat.
A szolgáltatás az alkalmazások, hálózati eszközök, identitások és felhőkörnyezetek gyengeségeit együtt vizsgálja. A cél annak megértése, hogy egy támadó miként kombinálhat több hiányosságot egy konkrét cél eléréséhez. A Palo Alto Networks szerint az ügyfelek így azt is láthatják, mely problémák teremtenek tényleges utat a kompromittáláshoz, és mely javításokat kell először elvégezniük.
A vállalat korai munkája alapján az azonosított kitettségek 36 százaléka nem kapcsolódott ismert CVE-hez. Ezek a hiányosságok gyakran több, egymással összekapcsolható és külön-külön tesztelendő résből álltak.
GPT-5.6 Daybreak is bekerül a biztonsági tesztelésbe
A partnerség révén a Unit 42 hozzáférést kapott az OpenAI legújabb fejlett kiberbiztonsági képességeihez, köztük a GPT-5.6 Daybreak modellhez. A Palo Alto Networks közlése szerint ez a modell korábban nem volt elérhető kereskedelmi használatra.
A frontier modellek eddig elsősorban a Unit 42 szakértőinek munkáját segítették. A vállalat most fokozatosan összetett, támadó jellegű biztonsági feladatokat is közvetlenül a modellekre bízna, gépi sebességgel, a Unit 42 irányítása alatt. A modellek képesek lehetnek a kihasználhatóság tesztelésére, több gyengeség közötti összefüggések felderítésére és annak meghatározására, hogy egy támadó mit érhetne el.
A Palo Alto Networks szerint nincs minden kiberbiztonsági feladatra egyetlen legjobb modell. Ezért többmodelles rendszert használ, amely az adott munkához leginkább megfelelő modellt választja ki. A vállalat így a hatékonyságot és a lefedettséget is javítaná, miközben az élvonalbeli mesterséges intelligencia költségeit is kezeli.
Öt képesség egy szolgáltatásban
A kibővített Frontier AI Exposure Analysis öt fő képességet egyesít: fejlett kiberbiztonsági modelleket, többmodelles vezérlést, kitettségfelderítést, fejlett támadószimulációt és egyedi javítási tervet.
- Kitettségfelderítés: sérülékenységek, hibás konfigurációk, kiszivárgott hitelesítő adatok, nem kezelt támadási felületek és más biztonsági hiányosságok keresése.
- Támadószimuláció: annak aktív tesztelése, hogy egy sérülékenység kihasználható-e, valamint a teljes támadási útvonalak ellenőrzése.
- Javítási terv: azoknak a beavatkozásoknak a rangsorolása, amelyek a legfontosabb támadási útvonalakat szakítják meg, majd az eredmények továbbítása a meglévő informatikai, fejlesztési és biztonsági munkafolyamatokba.
A Unit 42 szakértői továbbra is központi szerepet töltenek be. A modelleket a Palo Alto Networks telemetriájával és a Unit 42 fenyegetettségi hírszerzésével együtt használják a megállapítások ellenőrzésére és az elérhető támadói célok felmérésére.
A Palo Alto Networks korábban több mint 1000 biztonsági csapatnak mutatta be a Frontier AI Defense megközelítését, és a szolgáltatást több száz ügyfélhez vezette be. A vállalat szerint a fejlett modellek védelmi célú közvetlen alkalmazása segíthet abban, hogy a biztonsági csapatok a sok felderített probléma közül először azokat kezeljék, amelyek valódi kompromittálási útvonalat hoznak létre.
Palo Alto Networks: Putting OpenAI Cyber Models to Work for Defenders


