ענקית הסייבר פאלו אלטו נטוורקס הודיעה היום (רביעי, 12.8.26) על הרחבת שיתוף הפעולה עם חברת OpenAI שיאפשר לצוותי הגנת הסייבר בארגונים להישאר צעד אחד לפני התוקפים. כעת, הצוותים יוכלו להשתמש במודל GPT-5.6 Daybreak של OpenAI לתחום הסייבר, שעד כה לא היה זמין לשימוש מסחרי, במטרה לרתום מודלי AI מתקדמים כך שיחשבו ויפעלו כמו תוקפי סייבר. המודלים ידמו מתקפות בתוך סביבת הארגון, יחפשו באופן אקטיבי דרכים אפשריות לחדור למערכות ויחשפו נתיבי תקיפה שלא היו מוכרים קודם לכן.
לפי חוקרי פאלו אלטו נטוורקס, 36% מחשיפות האבטחה שאותרו לא היו קשורות לחולשות אבטחה מוכרות בעלות ,CVE כלומר חולשות שכבר זוהו, תועדו וקיבלו מספר רשמי. המשמעות היא שהסתמכות על חולשות ושיטות תקיפה שכבר מוכרות אינה מספיקה מול מתקפות חדשות, במיוחד כאשר גם התוקפים משתמשים במודלי AI מתקדמים.
במסגרת שיתוף הפעולה עם ,OpenAI יחידת המחקר Unit 42 של פאלו אלטו נטוורקס תרחיב את שירות Frontier AI Defense והמערכת. המודלים יאתרו חולשות, הגדרות אבטחה שגויות, פרטי גישה שדלפו ונכסים ותבדוק האם ניתן לנצל את נקודות התורפה שאותרו. היא תחבר ביניהן כדי לזהות נתיבי תקיפה מקצה לקצה שאינם מנוהלים. בנוסף, המערכת תבצע סימולציה מתקדמת של תקיפות ולהבין כיצד תוקף עשוי לחדור לסביבת הארגון ולהתקדם בתוכה.
בהמשך, המערכת תייצר תוכנית תיקון מותאמת ותיצור תיעדוף של הפעולות שיכולות לחסום את נתיבי התקיפה המשמעותיים ביותר. המטרה היא לאפשר לצוותי האבטחה לגלות ולסגור את דרכי החדירה עוד לפני שהתוקפים, שגם הם נעזרים בבינה מלאכותית, יספיקו לנצל אותן.
"בחודשים האחרונים, השיח סביב מודלי AI מתקדמים תאפשר שימוש במספר מודלי AI מתקדמים והתאמת המודל המתאים לכל משימת אבטחה בסייבר התמקד בעיקר באיום שהם מציבים בפני צוותי הגנת הסייבר", אומר סם רובין, סגן נשיא בכיר ביחידת המחקר Unit 42 של פאלו אלטו נטוורקס. "כעת אנחנו מעבירים את היכולות האלו לצד של המגינים: לא רק את הידע שלמדנו מהמודלים, אלא את המודלים עצמם, שפועלים בתוך סביבת הארגון כדי לאתר ולבדוק דרכי תקיפה לפני שהתוקפים מנצלים אותן. חלון הזמן להיערך הולך ונסגר, ואנחנו מתכוונים לנצל אותו כדי להמשיך ולחזק את היכולות של ארגונים להגן על עצמם."

סם רובין, צילום: פאלו אלטו נטוורקס


