GPT și Claude intră direct în lupta cu hackerii
Palo Alto Networks lansează un serviciu de securitate bazat pe GPT-Cyber și Claude, conceput să testeze continuu infrastructura companiilor și să prioritizeze vulnerabilitățile înainte ca acestea să fie exploatate.

Palo Alto Networks a lansat pe 22 septembrie 2026 un serviciu de securitate cibernetică bazat pe modele AI avansate de la OpenAI și Anthropic, conceput pentru a testa continuu sistemele companiilor și a identifica vulnerabilități înainte ca acestea să fie exploatate. Noul Unit 42 Continuous Frontier AI Defense folosește OpenAI GPT-Cyber și Anthropic Claude pentru analiza aplicațiilor web, API-urilor, infrastructurii cloud și rețelelor, transformând testarea de securitate dintr-o verificare periodică într-un proces permanent.
Serviciul este dezvoltat de Unit 42, divizia de cercetare și consultanță în securitate a Palo Alto Networks, și va fi disponibil la nivel global prin abonamente anuale.
Compania prezintă tehnologia drept un răspuns la accelerarea atacurilor asistate de AI. Performanțele comunicate provin însă din testele și experiența Palo Alto Networks și nu reprezintă evaluări independente ale eficienței serviciului.
GPT și Claude vor căuta vulnerabilități continuu
Noul serviciu combină mai multe modele AI în loc să se bazeze pe unul singur.
Palo Alto Networks menționează explicit OpenAI GPT-Cyber și modele Claude de la Anthropic, alături de modele cu ponderi deschise. Sistemul poate selecta modelul considerat cel mai potrivit pentru o anumită sarcină de securitate.
Ideea este simplă: modele diferite pot avea puncte forte diferite și pot identifica probleme pe care altele nu le observă.
După evaluarea inițială, testarea poate continua pe măsură ce infrastructura companiei se modifică. Sunt vizate aplicațiile web, API-urile, mediile cloud, rețelele și alte componente ale infrastructurii digitale.
Serviciul nu urmărește doar să genereze o listă de posibile vulnerabilități. Potrivit companiei, sistemul încearcă să determine dacă problemele identificate pot forma căi de atac relevante și să prioritizeze riscurile care necesită intervenție.
💡 WoW Pulse | Poate AI-ul să găsească breșele înaintea atacatorilor?
Aceasta este competiția pe care Palo Alto Networks încearcă să o mute la „viteza mașinii”. Progresele AI care pot accelera descoperirea vulnerabilităților pot fi folosite și defensiv, pentru verificarea permanentă a sistemelor. Avantajul nu este însă garantat de simpla utilizare a unui model puternic: contează validarea rezultatelor, integrarea informațiilor despre amenințări și viteza cu care organizația remediază problemele descoperite.
De ce testarea continuă schimbă modelul clasic de securitate
Companiile folosesc de mult timp teste de penetrare și scanere de vulnerabilități pentru identificarea punctelor slabe.
Problema este că infrastructura IT nu rămâne statică.
Codul este actualizat, configurațiile cloud se schimbă, apar API-uri și servicii noi, iar o evaluare realizată astăzi poate să nu mai descrie complet mediul unei organizații peste câteva săptămâni.
Continuous Frontier AI Defense încearcă să reducă acest interval prin verificarea permanentă a sistemelor.
După identificarea unei probleme, clienții pot primi recomandări pentru remediere, inclusiv modificări la nivelul codului și opțiuni de „virtual patching”.
Accentul se mută astfel de la întrebarea „câte vulnerabilități există?” către una mai importantă pentru echipele de securitate: „care dintre ele reprezintă cel mai mare risc acum?”.
Trei săptămâni de AI versus un an de testare
Palo Alto Networks a publicat și rezultate proprii pentru a ilustra potențialul tehnologiei.
Potrivit datelor companiei, citate de The Next Web, dezvoltarea abordării a durat șase luni și a implicat investiții de 17 milioane de dolari, în cadrul a peste 100 de proiecte cu clienți.
În testele efectuate asupra propriei infrastructuri, Palo Alto Networks afirmă că trei săptămâni de evaluări au identificat un volum de expuneri comparabil cu cel descoperit în mod normal într-un an.
În evaluările realizate pentru clienți, compania spune că au fost identificate expuneri în fiecare organizație analizată, iar 37% dintre acestea au primit nivel de severitate ridicat sau critic.
Aceste cifre provin de la compania care dezvoltă și comercializează serviciul și nu reprezintă un benchmark independent între produse concurente.
36% dintre expuneri nu aveau un CVE cunoscut
Un rezultat comunicat anterior de Unit 42 oferă un indiciu despre tipul de probleme pe care AI-ul încearcă să le descopere.
În august, Palo Alto Networks declara că 36% dintre expunerile identificate în testele sale nu corespundeau unui CVE cunoscut.
CVE — Common Vulnerabilities and Exposures — este sistemul utilizat pentru catalogarea publică a vulnerabilităților cunoscute.
Absența unui CVE nu înseamnă automat că AI-ul a descoperit o vulnerabilitate complet necunoscută. Unele probleme pot rezulta din combinarea mai multor deficiențe sau configurații care devin periculoase atunci când sunt analizate împreună.
Tocmai aici modelele cu capacități avansate de raționament pot completa scanarea tradițională bazată pe vulnerabilități deja catalogate.
AI accelerează ambele părți ale confruntării
Palo Alto Networks își construiește noul serviciu în jurul unei probleme mai largi: aceleași capabilități AI pot fi utilizate atât de apărători, cât și de atacatori.
Compania susține că AI-ul poate reduce dramatic intervalul dintre descoperirea unei vulnerabilități și încercările de exploatare. Această accelerare pune presiune pe procesele defensive tradiționale, care pot necesita zile sau săptămâni pentru detectare, analiză și remediere.
Răspunsul Unit 42 este folosirea AI pentru automatizarea unei părți din căutarea, validarea și prioritizarea vulnerabilităților.
Nu este însă vorba despre eliminarea specialistului uman.
Serviciul combină modelele AI cu informațiile Unit 42 despre amenințări și cu expertiza echipelor de securitate ofensivă. Oamenii rămân implicați în interpretarea riscurilor și în transformarea rezultatelor în măsuri concrete de protecție.
📌 Citește și pe WoW Pulse
OpenAI: noul Astra intră în zona „Critical” de risc cibernetic
De ce contează intrarea modelelor frontier în cybersecurity
Lansarea arată o schimbare mai amplă în utilizarea comercială a modelelor AI de ultimă generație.
Modelele capabile să analizeze cod, să urmărească relații complexe între sisteme și să identifice posibile vulnerabilități nu mai sunt folosite doar în cercetare sau benchmark-uri. Aceste capabilități încep să fie integrate în servicii comerciale de securitate.
Pentru companii, promisiunea este reducerea perioadei în care o vulnerabilitate rămâne nedetectată.
Pentru industria cybersecurity, apare însă o cursă diferită: dacă atât atacatorii, cât și apărătorii beneficiază de modele AI mai performante, avantajul poate depinde tot mai mult de cine reușește să transforme mai repede descoperirea unei vulnerabilități în acțiune.
Continuous Frontier AI Defense va fi comercializat global prin abonamente anuale. Costurile vor varia în funcție de configurația și modelele utilizate de fiecare client.
Noua etapă a securității cibernetice nu mai este, astfel, doar despre cât de bine poate AI-ul să găsească o breșă, ci despre cine o găsește primul și cât de repede poate fi închisă.


