פאלו אלטו
פאלו אלטו

פאלו אלטו נטוורקס מכניסה את GPT-5.6 Daybreak למערכי הגנת הסייבר

החברה מרחיבה את שיתוף הפעולה עם OpenAI ותשלב את המודל ב-Unit 42 וב-Frontier AI Defense, כדי לדמות תקיפות, לזהות נתיבי חדירה לא מוכרים ולתעדף תיקונים לפני שתוקפים מנצלים את החולשות

אדיר בן עמי |
נושאים בכתבה פאלו אלטו OpenAI

פאלו אלטו נטוורקס Palo Alto Networks 0.11%  מרחיבה את שיתוף הפעולה עם OpenAI ומכניסה לשימוש מסחרי את מודל GPT-5.6 Daybreak לצורכי הגנת סייבר. המהלך נועד לאפשר לצוותי אבטחה להשתמש במודלי AI כדי לבחון את סביבת הארגון מנקודת המבט של תוקף, לאתר דרכי חדירה אפשריות ולזהות חולשות שאינן מופיעות בהכרח במאגרי האיומים המוכרים.

המודל ישולב בפעילות של Unit 42, יחידת המחקר של פאלו אלטו נטוורקס, ובשירות Frontier AI Defense. לפי החברה, המערכת תוכל לנתח חולשות, הגדרות שגויות, פרטי גישה שנחשפו ונכסים ארגוניים, ולבחון האם ניתן לחבר בין נקודות התורפה השונות לנתיב תקיפה מלא. אחד הדגשים במהלך הוא מעבר מהגנה שמבוססת בעיקר על חולשות שכבר זוהו ותועדו, להגנה שמנסה לחפש תרחישים חדשים מראש. לפי חוקרי פאלו אלטו נטוורקס, 36% מחשיפות האבטחה שאותרו לא היו קשורות לחולשות מוכרות שקיבלו מספר CVE.

המודל ינסה לחשוב כמו תוקף

במסגרת השילוב החדש, מודלי ה-AI ינסו לבחון את סביבת הארגון באופן אקטיבי יותר. במקום רק להתריע על חולשה בודדת, הם ינסו להבין כיצד תוקף יכול להתקדם ממערכת אחת לאחרת, לנצל הרשאות קיימות ולהרחיב את הגישה בתוך הרשת. המערכת אמורה לבצע סימולציות של תקיפה ולבדוק אילו נקודות תורפה אכן ניתנות לניצול בפועל. לאחר מכן היא תחבר בין הממצאים ותציג לצוותי האבטחה נתיבי תקיפה אפשריים, כולל כאלה שלא זוהו קודם לכן באמצעות כלי ניטור מסורתיים.

השלב הבא יהיה תיעדוף התיקונים. במקום להתמודד עם רשימה ארוכה של חולשות ללא הבחנה, המערכת אמורה להציע אילו פעולות יכולות לחסום את נתיבי התקיפה המשמעותיים ביותר ולהפחית את הסיכון במהירות יחסית.

המהלך מגיע בתקופה שבה השימוש בבינה מלאכותית בסייבר מתרחב משני צדי המתרס. לצד כלים שמסייעים לארגונים לנתח קוד, לזהות התנהגות חריגה ולשפר תגובה לאירועים, גם תוקפים משתמשים במודלים מתקדמים כדי לייעל חיפוש חולשות, לכתוב קוד ולהרחיב מתקפות. 

בפאלו אלטו נטוורקס מעריכים כי היתרון של שילוב מודלים מתקדמים בתוך מערכי ההגנה הוא ביכולת לבחון תרחישי תקיפה בקצב גבוה יותר ולהקטין את פרק הזמן שבין הופעת חולשה לבין סגירתה. החברה מתכננת גם לאפשר שימוש במספר מודלי AI ולהתאים מודל שונה לכל משימת אבטחה.


הוספת תגובה

תגובות לכתבה:

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה