Пентест перестаёт быть редкой проверкой и превращается в инструмент постоянного цифрового мониторинга. Palo Alto Networks представила сервис Unit 42 Continuous Frontier AI Defense, который использует Claude Mythos 5, GPT-5.6-Cyber и открытые модели для постоянного поиска слабых мест в инфраструктуре заказчиков.
Сначала система строит базовую картину всей доступной инфраструктуры, а затем повторяет проверки по мере изменений. В область тестирования входят веб-приложения, API, облачная инфраструктура, репозитории исходного кода и сетевые активы. Цель состоит не только в поиске ошибки, но и в проверке реального пути атаки от начальной точки до ресурсов, которые сможет достичь злоумышленник.
За распределение задач отвечает собственная многомодельная система Unit 42. По внутренней оценке Palo Alto Networks, ни одна отдельная модель не находит больше 40% уязвимостей в сложной среде, а пересечение находок Claude Mythos 5 и GPT-5.6-Cyber составляет менее 10%. Компания объяснила, что разные модели получают задачи, где показывают лучшие результаты.
Найденные проблемы не должны автоматически превращаться в бесконтрольные атаки. Границы тестирования заранее согласуют с заказчиком, а специалисты Unit 42 проверяют выводы моделей и подтверждают цепочки эксплуатации. Такой подход отличает сервис от автономного вредоносного агента, хотя технически модели выполняют знакомые атакующим действия: разведку, поиск слабых мест и проверку возможности дальнейшего продвижения.
После подтверждения риска сервис расставляет приоритеты и предлагает конкретные способы закрыть путь атаки, включая изменения в коде и временные защитные правила до выхода официального исправления. Palo Alto Networks также заявляет, что архитектура Zero Data Retention не сохраняет исходный код и телеметрию клиентов для обучения публичных моделей.
Технологию разрабатывали и проверяли шесть месяцев, вложив в методику и исследования $17 млн. По данным Palo Alto Networks, испытания охватили более 100 проектов Unit 42. Во внутренней инфраструктуре компании постоянное сканирование за три недели нашло объём проблем, сопоставимый с результатами традиционных проверок за год, а число серьёзных находок на продукт оказалось в 3,2 раза выше.
На клиентских проверках слабые места обнаружили во всех протестированных средах, а 37% находок компания отнесла к высокому или критическому уровню. Более двух третей проблем в сторонних приложениях не имели известного CVE. Такой результат показывает, почему одного списка опубликованных уязвимостей недостаточно для оценки реальной поверхности атаки.
Контекст для запуска уже сформировался. Anthropic ранее показывала случаи, где Claude самостоятельно вёл разведку, запускал эксплуатацию и перестраивал действия по ходу атаки. Одновременно проекты вокруг Mythos массово находили новые CVE, хотя подтверждённая эксплуатация таких находок в реальных атаках пока остаётся редкой.
Unit 42 Continuous Frontier AI Defense уже доступен по всему миру по годовой подписке. Набор используемых моделей зависит от выбранного варианта сервиса, но все конфигурации работают через многомодельную систему. Palo Alto Networks рассчитывает заменить периодические проверки постоянным циклом поиска, подтверждения и устранения слабых мест по мере того, как инфраструктура компании меняется.