工程師在筆電前工作
示意圖。Crew 攝,CC0,Wikimedia Commons。
資安Palo Alto Networks

Palo Alto 把 Anthropic Mythos 與 OpenAI GPT-5.6-Cyber 包成年費服務:持續用前沿模型攻自己,一年份漏洞三週找完

Palo Alto Networks 9 月 22 日在加州聖塔克拉拉發布新聞稿,宣布 Unit 42 Continuous Frontier AI Defense,一項以年費訂閱提供的代理式攻擊性資安服務:持續對客戶的環境做攻擊性測試,找出並驗證漏洞、標出暴露面與攻擊路徑,再加速修補。背後的模型是 Anthropic 的 Claude Mythos 5 與 OpenAI 的 GPT-5.6-Cyber,兩者都是一般客戶拿不到的「受管制能力模型」,Palo Alto 用自家的多模型框架把任務分派給它們與開源模型。

新聞稿給的數字全部來自公司自己:六個月內部測試、超過 100 個 Unit 42 客戶案驗證、1,700 萬美元研發投入;內部測試中三週找出相當於一年份的暴露面;客戶評估 100% 找到暴露面,其中 37% 評為高或重大等級;第三方應用的暴露面裡有三分之二沒有已知的 CVE 編號。新聞稿另引一個「攻擊者用 AI 把入侵週期壓縮近 97%,從數週到數小時」的說法,沒有附出處。

Unit 42 資深副總裁 Sam Rubin 在稿中說,AI「為威脅行為者創造了不對稱優勢」,防守方需要「機器速度的防禦」。Anthropic 的資安負責人 Michael Moore 則說,Claude Mythos「找到了熬過數十年人工審查的缺陷」。

客戶拿到什麼

訂閱內容包括持續測試引擎、全環境的基準掃描、進階的對手模擬、排好優先序的修補建議、程式碼層級的指引與虛擬修補建議,以及暴露面優先序報告。全球同步開賣,價格依選用的模型而異,稿中沒有數字。