Pandorex
DEEN
Security

Palo Alto macht KI-Red-Teaming zum Dauerbetrieb

Veröffentlicht Pandorex Redaktion·2 min Lesezeit
—
Illustration: Drei KI-Prozessoren prüfen in einem fortlaufenden Kreislauf Code, API-Knoten und Cloud-Server; ein roter Schutz blockiert einen Angriffspfad.
Redaktionelle Illustration · Pandorex

Kurzfassung: Palo Alto Networks bietet mit Unit 42 Continuous Frontier AI Defense einen laufenden offensiven Sicherheitstest für Webanwendungen, APIs und Cloud-Infrastruktur an. Der Dienst kombiniert Claude Mythos 5, GPT-5.6-Cyber und offene Modelle mit Unit-42-Fachleuten. Neu ist die fortlaufende Betriebsform; belastbare Wirksamkeitsdaten fehlen.

Angriffspfade prüfen und Gegenmaßnahmen priorisieren

Der Dienst soll die Angriffsfläche eines Unternehmens wiederholt untersuchen, mögliche Angriffspfade validieren und nach tatsächlicher Ausnutzbarkeit ordnen. Als Ausgaben nennt Palo Alto unter anderem Korrekturen auf Codeebene und virtuelle Patches. Reuters zufolge ist das Angebot weltweit als Jahresabonnement geplant; der Preis hängt von der gewählten Mischung aus OpenAI-, Anthropic- und offenen Modellen ab.

Damit verschiebt Unit 42 klassisches Red Teaming von zeitlich begrenzten Projekten zu einer laufenden Prüfung veränderlicher Systeme. Der Hersteller beschreibt jedoch weder Erkennungsrate und Fehlalarme noch Zeit bis zur Behebung oder Ergebnisse kontrollierter Kundenvergleiche. Auch Datenstandort, Aufbewahrung von Quellcode und Telemetrie sowie die genaue Grenze zwischen Agentenaktion und menschlicher Freigabe sind in den öffentlichen Unterlagen nicht konkretisiert.

Pandorex Analyse: Modellzugang ist nicht gleich Sicherheitsergebnis

OpenAI liefert den wichtigsten technischen Kontext. GPT-5.6-Cyber ist für autorisierte Schwachstellenforschung und Exploit-Validierung trainiert und verweigert riskante Cyber-Aufgaben seltener. Die von OpenAI genannten 95 Prozent messen aber, ob das Modell solche Anfragen beantwortet – nicht, ob es korrekte Lücken findet. OpenAI berichtet zudem, dass GPT-5.6-Cyber bei einem internen Test für Schwachstellenberichte hinter GPT-5.6 Sol lag und im standardmäßigen 300-Runden-ExploitBench weniger token-effizient war. Anthropic beschreibt Mythos 5 zwar als stärker bei offensiver Cybersicherheit als Opus 5, veröffentlicht auf der verknüpften Produktseite aber ebenfalls keinen unabhängigen Vergleich für diesen Dienst.

Mehrere Modelle können unterschiedliche blinde Flecken reduzieren; sie erhöhen zugleich den Aufwand für Berechtigungen, Protokollierung, Datenabgrenzung und reproduzierbare Befunde. Für Käufer sind deshalb validierte Funde pro Prüfstunde, Fehlalarmquote, Abdeckungsbereich und nachvollziehbare Freigaben aussagekräftiger als die Zahl der eingesetzten Modelle. Die Ankündigung belegt einen neuen Betriebsdienst, noch keinen Vorsprung gegenüber menschlich geführten Red Teams oder etablierten Exposure-Management-Plattformen.

Quellen und Nachweise

Quellen für die Fakten und den Kontext dieses Artikels.

  1. Palo Alto Networks, abgerufen am 22.09.2026: Unit 42 Continuous Frontier AI Defensepaloaltonetworks.com
  2. Palo Alto Networks, abgerufen am 22.09.2026: Frontier AI Defensepaloaltonetworks.com
  3. OpenAI, 10.08.2026: Expanding Daybreak as the Cyber Defense Window Narrowsopenai.com
  4. Anthropic, 24.07.2026: Introducing Claude Opus 5anthropic.com
  5. Reuters, 22.09.2026: Palo Alto Networks unveils AI-powered cybersecurity service using Claude, GPT modelsreuters.com

So recherchiert und korrigiert Pandorex

Kommentare

Melde dich an, um einen Kommentar zu schreiben.

Nach oben swipen
Nächster Artikel

Hacktron: HEIF- und SSO-Kette führte bis in OpenAIs Code-Repos

Security