Palo Alto pošilja več modelov v lov na ranljivosti, noben ni našel niti polovice

|Avtor: Uredništvo QUASA|4 min branja| 2
Palo Alto pošilja več modelov v lov na ranljivosti, noben ni našel niti polovice

Palo Alto Networks je 22. septembra 2026 predstavil Unit 42 Continuous Frontier AI Defense kot storitev stalnega ofenzivnega preverjanja, ki je po navedbah podjetja po svetu na voljo z letno naročnino. Združuje Anthropicov Claude Mythos 5, OpenAI GPT-5.6-Cyber in modele z odprtimi utežmi. Preverja spletne aplikacije, vmesnike API, oblačno infrastrukturo, repozitorije izvorne kode in omrežna sredstva ter poskuša ugotoviti, ali je mogoče posamezne slabosti povezati v izvedljivo napadalno pot.

Po Axiosovem poročilu v preizkusu Palo Alto Networks noben posamezni model ni našel več kot 40 % ranljivosti v kompleksnem okolju, najdbe modelov Claude Mythos 5 in GPT-5.6-Cyber pa so se prekrivale v manj kot 10 % primerov; izvršni direktor Nikesh Arora je hitrost sprememb opisal z besedami »The capability and technology continues to evolve much faster than you can create security for it«. Deleža sta rezultat preizkusa podjetja, ne neodvisna meritev učinkovitosti nove storitve pri kupcih.

Preverjanje sega od sredstva do napadalne poti

Storitev najprej pregleda dogovorjeni obseg okolja, nato pa preverjanje ponavlja, ko se aplikacije in infrastruktura spreminjajo. Njen namen ni zgolj sestaviti seznama morebitnih ranljivosti. Ponudnik obljublja tudi preverjanje, ali je slabost mogoče izkoristiti in kaj bi napadalec z združevanjem več slabosti lahko dosegel.

Programska zasnova dodeljuje posamezne naloge modelu, ki ga ponudnik oceni kot primernega zanje. Pri razlagi najdb sodelujejo strokovnjaki Unit 42 in podatki podjetja o grožnjah. Za varnostno ekipo je zato pomembna razlika med prvotnim opozorilom modela in ugotovitvijo, pri kateri je preverjena celotna pot od vstopne točke do možnega učinka.

Ponudba predvideva prednostno razvrščene predloge za odpravo, usmeritve za spremembe kode in priporočila za navidezne popravke. Za uvedbo navideznega popravka podjetje navaja možnost povezave z ločeno storitvijo Frontier Virtual Patching. Kdo odobri poseg v produkcijsko okolje in kdo po popravku potrdi, da pot ni več izvedljiva, mora biti določen v dogovoru s kupcem.

Zakaj rezultata modelov še ne povesta, koliko odkrije storitev

Majhno prekrivanje najdb pojasni, zakaj je ponudnik združil različne modele: vsak lahko odkrije slabosti, ki jih drugi spregleda. Iz objavljenih deležev pa ni mogoče izračunati skupnega deleža odkritih ranljivosti. Za to bi bilo treba poznati celoten nabor potrjenih ranljivosti, način štetja prekrivanja in rezultat združenega sistema na istem naboru.

Analiza eWeek opozarja, da Palo Alto Networks ni objavil velikosti testnega nabora, skupne stopnje zaznavanja večmodelnega sistema ter deležev lažno pozitivnih in lažno negativnih najdb. Tudi podatek o številu odkritih slabosti sam ne pokaže, koliko opozoril po strokovnem pregledu odpade. Obljubljena širša pokritost je zato za kupca preverljiva šele ob dogovorjeni metodologiji in rezultatih na njegovem okolju.

Kaj naj obsega preizkus pred naročilom

Slovensko podjetje lahko ponudbo presodi s preizkusom na vnaprej določenih sredstvih in z dovoljenimi načini preverjanja. Tako je mogoče ugotoviti, ali storitev najde uporabne napadalne poti, koliko dela povzročijo napačna opozorila in kateri podatki zapustijo okolje kupca. V dogovoru so posebej pomembna naslednja dokazila:

  • Obseg sredstev: popis vključenih lastnih in zunanjih aplikacij, vmesnikov API, oblačnih računov, repozitorijev in omrežnih sredstev ter pravilo, kako se v preverjanje vključijo spremembe.
  • Dokaz izkoristljivosti: za pomembno najdbo ponovljiv opis pogojev, dovoljenih korakov preizkusa, doseženega učinka in povezave z drugimi slabostmi na isti poti.
  • Kakovost najdb: ločen prikaz začetnih opozoril in človeško potrjenih ugotovitev, razlogov za zavržene zadetke ter metode za ugotavljanje spregledanih ranljivosti.
  • Ravnanje s podatki: navedbo, kateri deli kode, konfiguracije, dnevnikov ali telemetrije pridejo do posameznih modelov, kje se obdelujejo, kako dolgo se hranijo in kdo ima dostop do njih.
  • Odgovornost za popravke: določitev, kdo predlog pregleda, kdo odobri spremembo v produkciji in kako ponovni preizkus pokaže, da je bila napadalna pot zaprta brez motenj pri običajnem delovanju.

To so merila za presojo storitve, ne že dokazane lastnosti posamezne naročnine. Pri preverjanju produkcijskih sistemov naj dogovor določi tudi meje dovoljenih dejanj in način ustavitve preizkusa, če bi lahko vplival na razpoložljivost. S tem dobi kupec uporabnejšo osnovo za odločitev kot s številom modelov v ponudbi.

Kaj pomeni letna naročnina za kupca

Podjetje navaja, da se možnosti letne naročnine razlikujejo glede na kombinacijo uporabljenih modelov. Javna predstavitev ne določa cene za posamezno okolje, količine vključenega preverjanja ali odzivnega časa strokovnjakov. Ponudba mora zato strošek povezati z obsegom sredstev, pogostostjo ponovnih preizkusov in načinom obravnave potrjenih najdb.

Odločilen rezultat za varnostno ekipo je sled od odkrite slabosti prek preverjene napadalne poti do odobrenega popravka in ponovnega preizkusa. Brez te sledi in jasnih pravil za ravnanje s kodo ni mogoče presoditi, kaj naročnina prinese v konkretnem okolju.

Preberite tudi:

Deli:

Naročite se na naše e-novice

Najnovejše novice o Web3, UI in kriptovalutah neposredno v vaš e-poštni predal.

0