The Pulse
Palo Alto Networks incarica l’IA di frontiera di condurre attacchi senza sosta
Palo Alto Networks lancia Unit 42 Continuous Frontier AI Defense, un servizio in abbonamento che usa modelli di IA per la cybersicurezza di Anthropic e OpenAI per individuare e convalidare le vulnerabilità aziendali. Secondo l’azienda, i te

AI.info Team ·
Alcune tempistiche delle violazioni si stanno riducendo da settimane a ore, una contrazione di quasi il 97% che, secondo Palo Alto Networks, sta cambiando il lavoro dei team di sicurezza aziendale. L’azienda risponde con un servizio in abbonamento che mantiene i modelli di IA di frontiera impegnati a testare gli ambienti dei clienti, invece di attendere una valutazione programmata.
Annunciato il 22 settembre, Unit 42 Continuous Frontier AI Defense utilizza Claude Mythos 5 di Anthropic, GPT-5.6-Cyber di OpenAI e modelli open-weight per individuare vulnerabilità, collegarle in percorsi di attacco e consigliare correzioni. Palo Alto Networks afferma che il servizio è disponibile in tutto il mondo con abbonamenti annuali, a prezzi che dipendono dai modelli inclusi.
Tre settimane per un anno di esposizioni
Palo Alto Networks afferma di aver sviluppato e testato il servizio nell’arco di sei mesi, avvalendosi di oltre 100 incarichi con clienti di Unit 42 e di un investimento di 17 milioni di dollari in ricerca e sviluppo. Durante un’implementazione interna, l’azienda ha individuato quello che descrive come un anno di esposizioni in tre settimane.
Secondo l’azienda, le valutazioni dei clienti hanno rilevato esposizioni in ogni organizzazione esaminata. Il 37 per cento di queste esposizioni è stato classificato con gravità alta o critica. La maggior parte riguardava applicazioni proprietarie, mentre oltre due terzi delle esposizioni nelle applicazioni di terze parti non erano associate ad alcun CVE noto.
Queste cifre provengono dalle valutazioni condotte da Palo Alto Networks e non da un benchmark indipendente. Il comunicato non identifica i clienti, non rivela il numero totale di esposizioni individuate e non fornisce un confronto con i penetration test convenzionali.
Perché Palo Alto usa diversi modelli
Il servizio si basa su un sistema proprietario che coordina più modelli e indirizza ogni attività al modello ritenuto più adatto. Palo Alto Networks afferma che questo approccio mira a migliorare la copertura, ridurre i punti ciechi tra i modelli e controllare i costi di utilizzo dei sistemi di frontiera su larga scala.
Continuous Frontier AI Defense inizia con una scansione di base dell’intero ambiente e prosegue i test man mano che l’ambiente dell’organizzazione cambia. L’ambito comprende applicazioni web proprietarie e di terze parti, interfacce di programmazione delle applicazioni, infrastrutture cloud, repository di codice sorgente e risorse di rete.
Il sistema non si limita a elencare le debolezze. Unit 42 afferma che i suoi esperti di sicurezza offensiva verificano se i risultati possono essere sfruttati e concatenano i singoli difetti in percorsi di attacco end-to-end. Il servizio fornisce quindi correzioni in ordine di priorità, indicazioni a livello di codice e raccomandazioni per patch virtuali.
Unit 42 passa dalle istantanee ai test continui
Il lancio amplia il servizio Unit 42 Frontier AI Defense di Palo Alto Networks, introdotto ad aprile come analisi puntuale delle esposizioni seguita da un piano di sicurezza. Ad agosto, l’azienda ha aggiunto l’accesso a GPT-5.6-Cyber di OpenAI e Claude Mythos 5 di Anthropic per il lavoro di analisi delle esposizioni.
La nuova offerta aggiunge un motore di test continuo e nuovi test automatici quando cambiano le applicazioni o gli ambienti. Palo Alto Networks afferma inoltre che i clienti possono abbinare il servizio a Frontier Virtual Patching per ridurre l’esposizione prima che venga resa pubblica una vulnerabilità o sia disponibile una correzione software ufficiale.
«L’IA ha creato un vantaggio asimmetrico per gli attori delle minacce rispetto alle organizzazioni che cercano di difendersi alla velocità umana. La cybersicurezza moderna richiede difese alla velocità delle macchine. Uniamo le competenze di Unit 42 nei test offensivi e nell’intelligence sulle minacce ai sistemi di IA leader del settore e all’accesso esclusivo a modelli con capacità riservate, per restituire ai difensori il vantaggio.»
Sam Rubin, vicepresidente senior di Unit 42, Palo Alto Networks
OpenAI e Anthropic forniscono i modelli
Palo Alto Networks presenta il servizio come un livello operativo condiviso per modelli di aziende di IA concorrenti. McCall McIntyre, responsabile globale delle partnership per la cybersicurezza di OpenAI, ha affermato che i difensori hanno bisogno di capacità di frontiera integrate negli strumenti e nei servizi che già utilizzano.
«L’IA di frontiera sta comprimendo il tempo necessario per individuare e sfruttare le vulnerabilità, e i difensori hanno bisogno di capacità di IA di frontiera all’interno degli strumenti, dei flussi di lavoro e dei servizi di cui già si fidano. Con Daybreak e il nostro lavoro con Unit 42 di Palo Alto Networks, abbiniamo i modelli GPT Cyber di OpenAI a una profonda competenza in materia di sicurezza, una solida governance e il giudizio umano, per aiutare le organizzazioni a convalidare i percorsi di attacco più rilevanti e passare dalla scoperta alla correzione alla velocità delle macchine.»
McCall McIntyre, responsabile globale delle partnership per la cybersicurezza, OpenAI
Michael Moore di Anthropic, indicato nel comunicato come responsabile della cybersicurezza dell’azienda, ha affermato che Claude Mythos ha individuato difetti sfuggiti a decenni di verifiche umane e oltre 10.000 vulnerabilità ad alta gravità nel software utilizzato in tutto il mondo. Il servizio di Palo Alto Networks è progettato per testare questi risultati su sistemi aziendali reali, invece di considerare l’output del modello come prova di una compromissione.
Continuous Frontier AI Defense è disponibile a livello globale, ma Palo Alto Networks non ha reso noti i prezzi degli abbonamenti né specifiche implementazioni presso i clienti. La domanda immediata per gli acquirenti è se i test offensivi sempre attivi possano produrre un numero sufficiente di risultati convalidati da giustificarne il costo, senza generare un nuovo flusso di falsi positivi, interruzioni operative o dati sensibili sulle vulnerabilità da gestire.