Palo Alto Networks 22 сентября запустила Unit 42 Continuous Frontier AI Defense — коммерческий сервис, который постоянно проверяет инфраструктуру компаний на уязвимости. Он уже доступен по всему миру по годовой подписке; цена зависит от набора используемых моделей. О запуске также сообщил Reuters.

Раньше Unit 42 предлагала разовый анализ защищённости и план исправлений. Теперь клиенту сначала проводят полную базовую проверку, а затем повторяют тесты по мере изменений в его системах. Сервис исследует веб-приложения, API, облачную инфраструктуру, репозитории кода и сетевые ресурсы; для найденных проблем он предлагает исправления в коде и временные виртуальные заплаты.

Для разных задач система выбирает Claude Mythos 5, GPT-5.6-Cyber или модели с открытыми весами. Это не полностью автономный аудитор: специалисты Unit 42 перепроверяют находки, устанавливают, можно ли реально использовать уязвимость, и соединяют отдельные ошибки в возможные цепочки атаки.

По данным самой Palo Alto Networks, подход шесть месяцев проверяли внутри компании и более чем в 100 проектах для клиентов, вложив в разработку и методику $17 млн. Проблемы нашли у всех проверенных клиентов. Ещё 37% результатов компания отнесла к высокому или критическому уровню, однако в пресс-релизе неясно, относится этот процент к клиентам или к отдельным находкам. Во внутренней сети за три недели обнаружили объём проблем, который обычно находили за год.

Независимой проверки этих показателей нет. Компания не раскрыла число найденных уязвимостей, обычную скорость прежних аудитов и сравнение с пентестом без новых моделей. Поэтому подтверждённый сдвиг — сильные кибермодели превратились в доступный постоянный сервис с человеческой перепроверкой; насколько он лучше привычного аудита, по опубликованным данным судить нельзя.