字号 ·· | 护眼
thenextweb

派拓网络推出基于Claude Mythos和GPT-5.6-Cyber的常驻AI安全测试

帕洛阿尔托网络公司(Palo Alto Networks)正在推出一项订阅服务,全天候利用Anthropic和OpenAI的模型来搜寻客户系统中的安全漏洞。

其威胁研究与咨询部门Unit 42于今日宣布推出该服务,名为“持续前沿AI防御”(Continuous Frontier AI Defense)。

该服务基于访问权限受到严格控制的模型构建:包括专为网络安全工作设计的Anthropic的Claude Mythos 5和OpenAI的GPT-5.6-Cyber,以及开放权重模型。

Anthropic网络安全负责人迈克尔·摩尔(Michael Moore)表示:“Claude Mythos发现了那些在数十年人工审查中未被察觉的缺陷,并在全球运行的软件中发现了超过一万个高严重性漏洞。”

Unit 42自有的软件负责决定由哪个模型处理每项任务,公司称这能提升结果质量并降低成本。

帕洛阿尔托网络公司Unit 42高级副总裁萨姆·鲁宾(Sam Rubin)表示:“AI为威胁行为者创造了对抗以人类速度进行防御的组织时的不对称优势。现代网络安全需要机器速度的防御。我们将Unit 42在进攻性测试和威胁情报方面的专业知识,与行业领先的AI框架以及对受限能力模型的独家访问权限相结合,以帮助防御者重获优势。”

在对客户整个资产组合进行初步扫描后,该服务会随着变化持续攻击Web应用程序、API、云基础设施、代码仓库和网络。

随后,它会尝试证明每个弱点确实可以被利用,绘制攻击者下一步可能采取的路径,并建议代码修复方案或临时的“虚拟”补丁。

这项服务扩展了Unit 42在四月推出的一次性评估,该公司自八月起开始使用上述两个网络安全模型运行该评估。据帕洛阿尔托网络公司称,该评估在测试的每个客户处都发现了暴露风险,其中37%被评为高严重性或关键严重性。

该公司表示,他们花了六个月时间、耗资1700万美元来开发这套安全防护方案,并在超过100个客户项目中进行了测试。当他们在自己的系统中测试该方案时,仅三周的测试时间就发现了与平时一年才能发现的数量相当的安全漏洞。

Palo Alto Networks指出,在某些情况下,利用人工智能的攻击者将发现漏洞到实际利用漏洞之间的时间缩短了近97%——从几周缩短到了几小时。

“现代网络安全需要以机器的速度来进行防御,”负责Unit 42团队的Sam Rubin说道。

Anthropic方面则表示,他们的Mythos模型已经在广泛使用的软件中发现了超过1万个高风险的漏洞。为了遵守美国的出口管制规定,Anthropic曾在6月暂时限制了对Mythos模型的访问权限;在相关管制措施解除后,该公司于7月1日恢复了对该模型的访问。

该服务的定价基于年度订阅制,具体价格会根据客户选择的Anthropic模型、OpenAI模型以及开源模型的组合情况而有所不同。该服务目前在全球范围内均可使用。