Palo Alto Networks הכריזה ביום שלישי על Unit 42 Continuous Frontier AI Defense, שירות אבטחה התקפי סוכן שמכניס שניים מדגמי ה-AI המוגבלים ביותר בתעשייה - קלוד מיתוס של Anthropic ו-GPT-5.6-Cyber ​​של OpenAI - ישירות לפעולות אבטחה ארגוניות. ההשקה מסמנת את אחת הדוגמאות המובהקות ביותר עד כה למעבדות חזית המסחורות את דגמי יכולות הסייבר המגודרות שלהן באמצעות ספק אבטחה גדול.

מה השירות עושה For more context on this story, see our ongoing more AI stories.

על פי גליון הנתונים של Palo Alto Networks, Continuous Frontier AI Defense הוא "שירות אבטחה התקפי מוביל המומחה, המשתמש בגישה בלעדית למודלים של יכולות סגורות כדי לגלות, לאמת ולתקן חשיפות באופן אוטומטי לפני שניתן לנצל אותן". החברה משלבת את טכנולוגיית הבינה המלאכותית הקניינית שלה מרובת דגמים עם מומחיות האבטחה הקדמית של יחידה 42.

השירות מאורגן סביב שלוש יכולות:

  • גילוי מתמשך - שימוש במודלים של Anthropic, OpenAI וקוד פתוח כדי להציג סיכונים וחשיפות נסתרות באופן אוטומטי בסביבות ארגוניות דינמיות
  • אימות מתמשך - הוכחת יכולת ניצול בעולם האמיתי על פני חשיפות ידועות ובלתי ידועות כדי לתעדף את הפחתה בנתיבי ההתקפה
  • האצת תיקון - המלצה על תיקונים עם עדיפות, שינויים ברמת הקוד ותיקונים וירטואליים לפני שיריבים התומכים בבינה מלאכותית יוכלו לפעול

למעשה, השירות ממיר את מה שבאופן מסורתי היה מבחן חדירה שנתי לצוות אדום מונע בינה מלאכותית תמידית הפועלת כנגד כל הנחלה של החברה.

למה הדגמים הגודדים חשובים

הדגמים שבמרכז השירות אינם צ'אטבוטים למטרות כלליות. Claude Mythos של Anthropic ו-GPT-5.6-Cyber ​​של OpenAI הם מודלים של יכולת משוערת - גרסאות מוגבלות של מערכות גבול שיכולות הסייבר המסוכנות ביותר שלהן נמנעות מממשקי API ציבוריים והופכות לזמינות רק בתנאים מבוקרים.

מעבדות Frontier השקיעו חלק ניכר משנת 2026 בבניית המנגנון הזה בדיוק. OpenAI אישרה את יכולות הסייבר הקריטיות של מודל הדגל שלה תחת מהדורה מוגבלת, גוגל שלחה גרסת Gemini Cyber ​​ייעודית לעומסי עבודה אבטחה, וחוקרים הדגימו מודלים חזיתיים המבצעים פעולות התקפיות מתוחכמות בהגדרות מבוקרות. השאלה המסחרית - מי זוכה להשתמש ביכולות הללו, ובשביל מה - נותרה פתוחה.

התשובה של פאלו אלטו נטוורקס היא לתווך אותם. לפי הודעת החברה, Continuous Frontier AI Defense זמין ברחבי העולם במנוי שנתי, עם אפשרויות המשתנות בהתאם למודלים הספציפיים של OpenAI, Anthropic וקוד פתוח שלקוח בוחר לפרוס. ה-Next Web דיווח כי השירות נבנה במיוחד על Claude Mythos ו-GPT-5.6-Cyber, המכונה בפשטות GPT-5.6 בהודעה לעיתונות של החברה.

הטענה של הספק: לתוקפים יש כבר AI

הנחת היסוד של גיליון הנתונים היא בוטה: יריבים כבר משתמשים בבינה מלאכותית ובזרימות עבודה סוכניות כדי להפוך התקפות סייבר מורכבות לאוטומטיות, "דוחסים שבועות של מאמץ של צוות אדום לשעות והופכים בדיקות תקופתיות למיושנות". החברה ממצבת את השירות כדרך להעביר תוכניות אבטחה "מדיווח סטטי, נקודת-זמן לחוסן יזום על פני כל האחוזה שלך".

המסגור הזה משקף שינוי רחב יותר בשוק האבטחה ההתקפית. MT Newswires דיווחה כי השירות נועד לזהות, לאמת ולתקן חשיפות ארגוניות ללא הרף - שפה המשקפת את האופן שבו פועלים כעת גורמי איומים התומכים בבינה מלאכותית. אם תוקפים חוזרים במהירות המכונה, הטענה גורסת, מגינים שמפעילים הערכות שנתיות נמצאים בפיגור מבנית.

יחידה 42: זרוע הייעוץ מקבלת שדרוג בינה מלאכותית

השירות נמצא בתוך יחידה 42, ארגון מודיעין האיומים והתגובה לאירועים של Palo Alto Networks, שכבר מוכר זיהוי מנוהל, תגובה לאירועים וחקר איומים לארגונים. קיפול מודלים מגודרים לאותה פעולת ייעוץ ושירותים מנוהלים נותנת להצעה משהו שחסר ליצרני בינה מלאכותית: מגיבים לאירועים אנושיים שיכולים להתערב כאשר צוות אדום אוטומטי הולך עמוק מדי, ובנוסף האמון המוסדי שארגונים דורשים לפני שיפנו מערכת בינה מלאכותית התקפית אל תשתית הייצור.

אין להמעיט בממד האמון הזה. הענקת רישיון למערכת בינה מלאכותית לחקור, לנצל ולאמת חולשות ברחבי תאגיד היא החלטת רכש שרוב ה-CISO מעולם לא קיבלו קודם לכן. Palo Alto Networks מהמרת שמערכת יחסים מבוססת עם ספקים מורידה את המחסום - מודל המנוי השנתי, עם תמחור משתנה לפי בחירת הדגם, נועד לגרום ליכולת להרגיש כמו שדרוג לתוכנית אבטחה קיימת ולא כקטגוריה חדשה של סיכון.

תגובת השוק: משקיעים משכו בכתפיהם לעת עתה

מניית פאלו אלטו נטוורקס (PANW) ירדה ב-2% בערך בעקבות ההכרזה, על פי דיווחי MarketScreener ו-CoinCentral - מהלך צנוע להשקת מוצר שנותנת לחברה גישה לכמה מיכולות הבינה המלאכותית המוגבלות ביותר בתעשייה. יתכן שהמשקיעים ממתינים לראות אם ארגונים ישלמו מחירי מנוי פרימיום עבור בדיקות התקפיות מונעות בינה מלאכותית לפני שידרגו מחדש את המניה.

שאלת החרב הפיפיות

ההשקה מחדדת דיון מתמשך על יכולת AI התקפית. אותם דגמים מגודרים שמניעים את Continuous Frontier AI Defense מוגבלים בדיוק בגלל שהיכולות שלהם עלולות להיות הרסניות בידיים הלא נכונות. מבקרים של מהדורות סגורות טענו שגישה מבוקרת יוצרת שוק דו-שכבתי; התומכים מתנגדים לכך שיכולת תקשור באמצעות ארגונים בדוקים כמו Palo Alto Networks היא בדיוק הדרך שבה יש לפרוס מודלים מוגבלים.

יש גם שאלות פתוחות לגבי אחריות. כאשר צוות אדום בינה מלאכותית המפעיל את Claude Mythos או GPT-5.6-Cyber ​​מגלה - או מפעיל בטעות - חשיפה קריטית בתוך סביבת לקוח, מסגרות אחריות ופיקוח נותרות ברובן בלתי נבדקות בקנה מידה זה.

במה לצפות

שלושה דברים יקבעו אם Continuous Frontier AI Defense תהפוך לתבנית או להצעת נישה. ראשית, אימוץ: האם צוותי אבטחה יקבלו אימות ניצול שנוצר על ידי בינה מלאכותית כתחליף לבדיקות חדירה בהנחיית אדם. שנית, היקף: האם מעבדות גבול נוספות מבצעות עסקאות הפצה דומות עבור דגמי הסייבר הסגורים שלהן. שלישית, הוכחה: האם עבירת AI תמידית מפחיתה באופן מדיד את שיעורי ההפרות בהשוואה לבדיקות תקופתיות.

לעת עתה, ההכרזה בולטת רק במה שהיא מנרמלת - דגמי AI גבוליים שנחשבו פעם מסוכנים מדי לפרסום פומבי הם כעת, תחת פיקוח, מוצר שארגונים יכולים לקנות במנוי.

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →