帕洛阿尔托网络公司(Palo Alto Networks)旗下威胁情报部门Unit 42正式推出名为“Continuous Frontier AI Defense”(持续前沿AI防御)的订阅服务。该服务依托Anthropic和OpenAI的大语言模型,全天候自动搜寻客户系统中的安全弱点。

专属模型驱动,自动调度降本增效

该服务建立在访问权限受严格控制的模型基础之上,包括专为网络安全设计的Anthropic Claude Mythos 5、OpenAI GPT-5.6-Cyber以及部分开源权重模型。Unit 42自研的软件系统会根据任务类型,自动选择最合适的模型组合,旨在提升检测质量并有效控制成本。

Anthropic网络安全负责人Michael Moore指出,Claude Mythos已发现全球运行软件中超过一万项高危漏洞,其中部分缺陷历经数十年人工审查仍未被察觉。

从扫描到修复,实现“机器速度”防御

在对客户整体环境完成初步扫描后,该服务将持续对动态变化的Web应用、API、云基础设施、代码库及网络发起攻击检测。系统不仅尝试验证每个弱点的可利用性,还会映射攻击者可能的下一步行动路径,并提供代码修复建议或临时“虚拟”补丁方案。

Unit 42高级副总裁Sam Rubin表示,人工智能赋予了攻击者相对于人类防御者的不对称优势,现代网络安全必须依靠“机器速度”的防御体系。该服务将Unit 42在渗透测试和威胁情报领域的专业知识,与行业领先的AI框架及独家受限模型能力相结合,旨在帮助防御方重掌主动权。

半年研发投入1700万美元,效率显著提升

此项订阅服务是Unit 42今年4月推出的一次性评估服务的延伸,后者于8月开始在上述两个专用模型上运行。帕洛阿尔托网络公司透露,基于超过100个客户案例,团队耗时六个月、投入1700万美元开发了该方法。在其自身系统进行的三周测试中,该服务发现的暴露面数量相当于通常一年内的预期发现量。在此前的一次性评估中,所有受测客户均被发现存在暴露面,其中37%被评定为高危或严重级别。

面对AI攻击者将漏洞从发现到利用的时间缩短近97%(从数周压缩至数小时)的现状,这种自动化防御显得尤为关键。此外,Anthropic曾因遵守美国出口管制于6月短暂暂停Mythos模型访问,并于7月1日解除管制后恢复服务。

目前,该服务已在全球范围内可用。定价采用年度订阅制,具体费用根据客户选择的Anthropic、OpenAI及开源模型的组合比例而定。