Palo Alto Networks запустила сервис Unit 42 Continuous Frontier AI Defense, который использует Claude и GPT для постоянного сканирования корпоративной инфраструктуры на предмет уязвимостей. Вместо редких проверок безопасности система работает непрерывно, отслеживая изменения в окружении.

Сканирование охватывает веб-приложения, API, облачные системы, репозитории кода и сетевые активы. Система не просто находит ошибки — она проверяет реальные цепочки атак, рассчитывая, куда может продвинуться злоумышленник с каждой найденной уязвимостью.

Palo Alto Networks использует несколько моделей одновременно. По внутренней оценке компании, ни одна отдельная модель не находит более 40% проблем в сложной среде. Разные модели специализируются на разных типах проверок, а пересечение находок Claude и GPT составляет менее 10%.

Найденные проблемы не запускаются автоматически. Границы тестирования согласуют с клиентом заранее, а специалисты Unit 42 проверяют выводы моделей перед тем, как подтвердить риск. После этого система расставляет приоритеты и предлагает способы закрыть путь атаки — от изменений в коде до временных правил защиты.

Архитектура системы не сохраняет исходный код и данные клиентов для обучения публичных моделей.

Разработка заняла шесть месяцев и обошлась в $17 млн. На внутренней инфраструктуре Palo Alto Networks трёхнедельное сканирование выявило объём проблем, равный результатам годичного традиционного тестирования. Критических и высокорисковых находок оказалось в 3,2 раза больше обычного.

На клиентских проверках система обнаружила уязвимости везде, где её запускали. 37% находок отнесены к высокому или критическому уровню. Две трети проблем в сторонних приложениях не имели зарегистрированного CVE-номера — что объясняет, почему списков опубликованных уязвимостей недостаточно для реальной оценки рисков.

Сервис доступен по всему миру через годовую подписку. Набор используемых моделей зависит от варианта, но все конфигурации работают через многомодельную систему. Palo Alto Networks рассчитывает, что постоянный цикл поиска, проверки и исправления уязвимостей заменит периодические проверки безопасности.