Palo Alto Networks и OpenAI представили прорывную кибермодель

Расширяющееся сотрудничество между двумя гигантами впервые откроет коммерческий доступ к передовой кибермодели, предназначенной для имитации атак и выявления уязвимостей организаций до того, как ими воспользуются хакеры.

Источник
Palo Alto Networks и OpenAI представили прорывную кибермодель
Фото: ICE / פאלו אלטו נטוורקס (צילום Shutterstock)

Сотрудничество между кибергигантом Palo Alto Networks и OpenAI расширяется с целью внедрения передовых возможностей искусственного интеллекта в сферу киберзащиты. В рамках этого шага группы безопасности организаций получат доступ к кибермодели GPT 5.6 Daybreak от OpenAI, которая до сих пор не была доступна для коммерческого использования.

Основная идея заключается в том, чтобы позволить системам киберзащиты использовать ИИ проактивно, имитируя мышление и действия злоумышленника. Система способна проводить симуляции атак внутри корпоративной среды, активно искать пути проникновения и выявлять векторы атак, которые часто остаются незамеченными при использовании стандартных инструментов безопасности.

Потребность в подобных технологиях подтверждается данными исследователей Palo Alto Networks. Согласно отчету компании, 36% обнаруженных брешей в безопасности не связаны с известными уязвимостями, имеющими официальный идентификатор CVE. Это доказывает, что полагаться исключительно на базы данных известных угроз недостаточно, особенно в эпоху, когда киберпреступники активно применяют ИИ.

Исследовательское подразделение Unit 42 компании Palo Alto Networks расширяет сервис Frontier AI Defense. Система способна обнаруживать уязвимости, ошибки конфигурации безопасности, утечки учетных данных и анализировать, как эти факторы могут быть объединены в полный путь атаки.

«В последние месяцы дискуссия вокруг передовых моделей ИИ была сосредоточена в основном на угрозе, которую они представляют для групп киберзащиты», — отметил Сэм Рубин, старший вице-президент исследовательского подразделения Unit 42.

По его словам, теперь эти возможности направлены на усиление защиты: «Мы передаем эти инструменты защитникам: не только знания, полученные из моделей, но и сами модели, которые работают внутри среды организации, чтобы находить и проверять способы атаки до того, как злоумышленники ими воспользуются».

Этот шаг знаменует собой смену парадигмы в киберзащите: от простого выявления известных угроз к попытке предвидеть развитие атаки. Вместо периодического сканирования уязвимостей технология позволяет проводить непрерывные симуляции, выявляя опасные комбинации слабых мест в инфраструктуре.

Читайте также