面对威胁行为者利用先进人工智能将漏洞挖掘周期从数周压缩至几小时的现状,Palo Alto Networks于周一正式推出Unit 42 Continuous Frontier AI Defense(前沿连续人工智能防御)服务。该服务旨在通过持续运行的进攻性测试,在对手发动袭击前识别暴露面、验证漏洞并推送修复方案。

该服务接入了来自Anthropic和OpenAI的门控前沿模型,包括Claude Mythos和GPT-5.6-Cyber。Palo Alto Networks指出,单一模型在复杂环境中往往只能捕获约40%的缺陷,且不同模型间的重叠率低于10%。为此,公司构建了一个多模型集成框架,根据各模型优势分配任务,合并输出结果,并结合Unit 42的情报数据与人类专业知识,以覆盖传统方法遗漏的安全盲区。

从辅助协作转向主动进攻

此次发布标志着Palo Alto Networks安全策略的重大转变。早期的Strata Copilot等AI助手主要局限于边界内的策略推荐和故障排除,而新的Unit 42服务则进入主动进攻领域,将前沿模型视为模拟对手,全天候探测Web应用程序、API和云基础设施。鉴于威胁行为者已将入侵周期缩短近97%,仅靠人工速度的防御已显不足,该服务被定位为关键的反击手段。

内部试验数据显示,该系统在Palo Alto Networks自身环境中仅用三周便发现了整整一年积累的漏洞。这一成果基于六个月的开发、超过100次客户参与以及1700万美元的研发投入。

收购加速与平台整合

这一举措与公司近期的强劲财报及行业趋势相契合。为加速推进,Palo Alto Networks于今年9月初以约5亿美元收购了初创公司Console,将其AI代理能力整合至Cortex检测和响应平台,为警报后的自主行动提供执行能力。此外,通过一系列交易,公司增强了在AI网关、代理安全性和可观察性方面的布局。Prisma AIRS已演变为一个完整平台,能够发现代理、评估风险并在运行时强制执行控制措施。

遥测数据显示,AI相关活动呈爆炸式增长。模型上下文协议(MCP)流量在最近几个月从11%飙升至41%以上,月交易量在六个月内增长了十二倍。Prisma SASE也获得了针对智能体工作流定制的功能,提供对数千个生成式AI应用的可见性及自动影子数据发现功能。

市场反响与挑战

Gartner连续第二年将Palo Alto Networks评为AI安全平台领域“值得击败的公司”。然而,随着今年AI安全工具支出攀升至30亿美元,竞争日益激烈,HiddenLayer等初创企业近期也获得了巨额融资。

尽管前景广阔,但挑战依然存在。出于安全考虑,Anthropic和OpenAI限制了最强大模型的可用性,Palo Alto Networks虽已通过早期合作伙伴关系获得访问权限,但企业仍需信任第三方对其生产系统进行激进测试。为解决误报和自动化担忧,Unit 42专家会审查输出结果,验证发现并根据实际可利用性进行优先级排序,提供基于证据的建议。

目前,该服务主要面向拥有大型攻击面和监管义务的企业订阅用户,金融服务、医疗保健和关键基础设施运营商是早期试点的主要群体。CEO Nikesh Arora强调,在AI代理不断编目弱点的背景下,公司将这种扭转局面的能力出售给客户,以期在多样化的环境中确立竞争优势。这场攻防博弈的最终走向,将取决于持续AI驱动红队测试能否成为行业标准。