Palo Alto Networks Inc. a annoncé aujourd'hui que sa branche de conseil Unit 42 mettrait en œuvre les modèles cyberfrontaliers d'OpenAI Group PBC dans les environnements clients, élargissant ainsi un service lancé plus tôt cette année pour trouver les voies d'attaque que les intrus équipés d'intelligence artificielle sont les plus susceptibles d'emprunter.
Le service étendu, Unit 42 Frontier AI Exposure Analysis, permet aux modèles de rechercher des vulnérabilités, des erreurs de configuration, des fuites d'informations d'identification et des surfaces d'attaque non gérées dans les applications et les actifs réseau. Les résultats sont ensuite testés. L'unité 42 exécute une simulation d'adversaire contre eux pour déterminer si une exposition est réellement exploitable et jusqu'où un attaquant pourrait parcourir une fois à l'intérieur.
L’unité 42 a déclaré que 36 % des expositions qu’elle a identifiées ne correspondent à aucune vulnérabilité ni exposition commune connue. Beaucoup impliquent plusieurs lacunes qui n’ont d’importance que lorsqu’elles sont enchaînées. Pour les trouver, il faut de la découverte et des tests, a déclaré la société.
« Unit 42 met en œuvre les derniers modèles cyberfrontaliers dans les environnements clients pour trouver, valider et aider à corriger les chemins d'attaque les plus importants », a écrit Sam Rubin, vice-président senior du conseil et de la veille sur les menaces d'Unit 42, dans un article de blog.
Les modèles atteignent l'unité 42 via le programme Daybreak d'OpenAI, que la société a étendu le 10 août avec deux niveaux d'accès. Le plus élevé des deux, Daybreak Red, fonctionne sur un modèle spécialement formé appelé GPT-5.6-Cyber et est destiné à la recherche de vulnérabilités autorisées, à la validation des exploits et aux tests d'intrusion. Ce modèle a répondu à 95 % des demandes avancées de cybersécurité dans le propre benchmark d'OpenAI, contre 1,5 % pour le GPT-5.6 Sol à usage général. Palo Alto Networks a été nommé parmi les partenaires du programme.
Plus d’un modèle est en jeu. Un harnais multimodèle attribue chaque tâche au modèle qui la gère le mieux, selon une unité de configuration 42 qui élargit la couverture.
L’examen humain reste au courant. Les consultants d'Unit 42 dirigent les modèles et valident ce qui revient à l'aide de la télémétrie de Palo Alto Networks et des propres renseignements sur les menaces d'Unit 42, puis élaborent un plan de remédiation classé selon les correctifs qui brisent le plus de chemins d'attaque. Ces résultats alimentent les flux de travail existants en matière de technologie de l’information, de développement et de sécurité.
Frontier AI Exposure Analysis est l'un des trois services de Frontier AI Defense, lancé parallèlement à un engagement d'analyse comparative du plan de sécurité autonome et à un programme de transformation de la défense agentique. Depuis, plus de 1 000 équipes de sécurité ont été informées, selon Rubin, et des centaines de clients ont découvert le service.
L’accord OpenAI n’est pas le seul partenariat de modèle frontière de l’entreprise. Anthropic PBC a inclus Palo Alto Networks parmi la cinquantaine d'organisations qu'elle a signées en avril pour le projet Glasswing, qui donne aux défenseurs un accès anticipé à Claude Mythos Preview, un modèle qui n'a pas été publié en raison de sa capacité à détecter et à enchaîner les failles logicielles.
« La fenêtre se ferme encore », a écrit Rubin. « Nous avons l'intention de le consacrer au côté des défenseurs. »