דיגיטל וטק
ענקית הסייבר פאלו אלטו ו-OpenAI במהלך דרמטי: זה המודל שנחשף
שיתוף הפעולה המתרחב בין שתי הענקיות יאפשר לראשונה גישה מסחרית למודל סייבר סודי ומתקדם, שמטרתו לדמות מתקפות ולחשוף את נקודות התורפה של ארגונים לפני שהאקרים ינצלו אותן
שיתוף הפעולה בין ענקית הסייבר פאלו אלטו נטוורקס לבין OpenAI מתרחב, במטרה להכניס יכולות מתקדמות של בינה מלאכותית אל הצד ההגנתי של עולם הסייבר. במסגרת המהלך, צוותי אבטחה בארגונים יקבלו גישה למודל הסייבר GPT 5.6 Daybreak מבית OpenAI, אשר עד כה לא היה זמין לשימוש מסחרי.
הרעיון המרכזי מאחורי המהלך הוא לאפשר למערכי הגנת הסייבר להשתמש בבינה מלאכותית באופן יוזם, תוך ניסיון לחשוב ולפעול כפי שתוקף היה פועל. המערכת יכולה לדמות מתקפות בתוך הסביבה הארגונית, לחפש באופן אקטיבי דרכי חדירה ולזהות נתיבי תקיפה שעלולים שלא להתגלות באמצעות כלי האבטחה המקובלים.
הצורך ביכולות מסוג זה מתחדד לנוכח נתונים שהציגו חוקרי פאלו אלטו נטוורקס. לפי החברה, 36% מחשיפות האבטחה שאותרו לא היו קשורות לחולשות מוכרות בעלות מזהה רשמי מסוג CVE. המשמעות היא שהסתמכות על מאגרי חולשות מוכרות בלבד אינה מספיקה להתמודדות עם האיומים המתפתחים, במיוחד בתקופה שבה גם תוקפי סייבר עושים שימוש בכלי בינה מלאכותית מתקדמים.
יחידת המחקר Unit 42 של פאלו אלטו נטוורקס מרחיבה במסגרת המהלך את שירות Frontier AI Defense. המערכת מסוגלת לאתר חולשות, הגדרות אבטחה שגויות, פרטי גישה שדלפו ונכסים שונים, ולאחר מכן לבדוק כיצד ניתן לחבר ביניהם לנתיב תקיפה מלא.
בנוסף, השירות מאפשר לבצע סימולציות של מתקפות כדי לבחון כיצד תוקף עלול לחדור לסביבה הארגונית ולהתקדם בתוכה. לאחר זיהוי הנתיבים המרכזיים, המערכת יכולה לסייע ביצירת תוכנית תיקון המותאמת לסביבה ולתעדף את הפעולות שעשויות לחסום את נתיבי התקיפה המשמעותיים ביותר.
סם רובין, סגן נשיא בכיר ביחידת המחקר Unit 42 של פאלו אלטו נטוורקס, התייחס לשינוי שמביא המהלך. "בחודשים האחרונים, השיח סביב מודלי AI מתקדמים התמקד בעיקר באיום שהם מציבים בפני צוותי הגנת הסייבר", אמר.
לדבריו, כעת ניתן להפנות את אותן יכולות אל הצד המגן. "אנחנו מעבירים את היכולות האלו לצד של המגינים: לא רק את הידע שלמדנו מהמודלים, אלא את המודלים עצמם, שפועלים בתוך סביבת הארגון כדי לאתר ולבדוק דרכי תקיפה לפני שהתוקפים מנצלים אותן", הסביר רובין.

סם רובין (קרדיט: פאלו אלטו נטוורקס)
המהלך מסמן שינוי בתפיסה של הגנת הסייבר, מהסתמכות על זיהוי איומים מוכרים לעבר ניסיון לצפות מראש כיצד מתקפה יכולה להתפתח. במקום להסתפק בסריקות תקופתיות של חולשות, הטכנולוגיה מאפשרת לבצע סימולציות תקיפה באופן מתמשך ולחפש שילובים בין נקודות תורפה שונות.
עוד ב-
כך, השילוב בין תשתיות הסייבר של פאלו אלטו נטוורקס ויכולות המחקר של Unit 42 לבין מודלי הבינה המלאכותית של OpenAI נועד להפוך את ה-AI מכלי שעלול לשמש את התוקפים גם למערכת שמסייעת לארגונים לזהות את נקודות התורפה שלהם לפני שהן מנוצלות בפועל.
הכתבות החמות
תגובות לכתבה(0):
תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה
חזור לתגובה



