تصور کنید یک نفوذ امنیتی که پیشتر هفتهها زمان میبرد، حالا در عرض چند ساعت رخ دهد. برخی مهاجمان توانستهاند این بازه زمانی را تا ۹۷٪ کوتاه کنند. برای مقابله با این سرعت، شرکت پالو آلتو نتورکس (Palo Alto Networks) در ۲۲ سپتامبر ۲۰۲۶ سرویس Unit 42 Continuous Frontier AI Defense را راهاندازی کرد. این سرویس اشتراکی از عاملهای هوش مصنوعی (AI Agents) — شبیه به کارمندانی دیجیتال که میتوانند بهطور مستقل تصمیم بگیرند و ابزارها را اجرا کنند — استفاده میکند تا نقاط ضعف سازمان را پیش از تبدیل شدن به سلاح، شناسایی و ترمیم کند.
این چرخش به سمت دفاع با سرعت ماشین، در حالی رخ میدهد که مهاجمان برای خودکارسازی کشف آسیبپذیریها به هوش مصنوعی روی آوردهاند. همانطور که در تحلیل قبلی ما دربارهی جریانهای مداوم هوش مصنوعی در پلتفرم fal.live اشاره کردیم، اکنون بخش امنیت نیز منطق «همیشه روشن» را برای تستهای تهاجمی به کار میگیرد. هدف این است که بهجای بازرسیهای مقطعی و ممیزیهای نقطهای، به وضعیتی از اعتبارسنجی دائمی برسیم.
زمینه و تکامل سرویس
این سرویس برای سازمانهایی طراحی شده که میخواهند از مدلهای با قابلیتهای کنترلشده (Gated Capability Models) روی زیرساختهای خود استفاده کنند. مدیریت این بخش بر عهده Unit 42 است؛ بازوی تخصصی شرکت در زمینههای پاسخ به حوادث، تحلیل تهدیدات و مشاوره امنیتی.
طبق اعلام شرکت، این اشتراک نسخه تکاملیافتهای از Frontier AI Defense است که در ۱۷ آوریل ۲۰۲۶ معرفی شد. نسخه اولیه که توسط سام روبین معرفی شده بود، تنها یک تحلیل یکباره از نقاط ضعف و یک نقشه راه امنیتی ارائه میداد. این پکیج اولیه از سه جزء تشکیل شده بود: تحلیل مواجهه Frontier AI، یک نقشه راه امنیتی خودکار برای دفاع با سرعت ماشین، و تحول دفاع عاملمحور. در زمان عرضه، شش ماه دسترسی رایگان به ابزارهای Koi Agentic Security، Cortex Xpanse و Cortex XDR ارائه شد، هرچند که مشتریان بخش دولتی و کاربران فعلی این محصولات از این طرح مستثنی بودند.
در اوت ۲۰۲۶، Unit 42 با ادغام مدلهای GPT-5.6-Cyber از OpenAI و Claude Mythos 5 از Anthropic، قابلیتهای سایبری این سرویس را گسترش داد تا تواناییهای پیشرفتهتری در تحلیل تهدیدات فراهم کند. به گزارش پالو آلتو نتورکس، این سیستم از یک ساختار چندمدلی اختصاصی (Proprietary Multi-model Harness) استفاده میکند. این معماری وظایف امنیتی خاص را به توانمندترین مدل موجود ارجاع میدهد و هوش مصنوعی پیشرو در حوزه سایبری را با دادههای تحلیل تهدیدات Unit 42 ترکیب میکند. این رویکرد در راستای پیشرفتهای خیرهکنندهای است که مدلهای زبانی در شناسایی حفرههای امنیتی داشتهاند؛ بهطوری که مدل GPT-6 Astra با تسلط بر اکسپلویتها استانداردهای جدیدی را برای عصر هوش مصنوعی عمومی (AGI) تعریف کرده است.
معماری فنی و مدلهای مورد استفاده
این سامانه بر مدلهای با قابلیت کنترلشده (Gated Capability Models) متکی است. شرکت این مدلها را به عنوان پیشرفتهترین مدلهای هوش مصنوعی تعریف میکند که قادر به استدلال در کارهای پیچیده، تولید کد و اجرای گردشهای کاری چندمرحلهای هستند. این مدلها شامل موارد زیر هستند:
- Claude Mythos 5 از شرکت آنتروپیک
- GPT-5.6-Cyber از شرکت OpenAI
- مجموعهای از مدلهای وزنهای باز (Open Weights) — یعنی مدلهایی که ساختار و پارامترهای آنها علناً منتشر شده است.
جزئیات مکانیسم اجرا
فرآیند ارائه سرویس از یک متدولوژی پنجمرحلهای شامل تعیین محدوده (Scope)، کشف (Discover)، اعتبارسنجی (Validate)، ترمیم (Remediate) و بهبود (Improve) پیروی میکند. این مسیر در سه فاز اصلی تعریف شده است: کشف مداوم، اعتبارسنجی مستمر و شتابدهی به ترمیم.
- موتور تست مداوم: ابتدا یک اسکن پایه از کل محیط سازمان میگیرد و با هر تغییر در اپلیکیشنها یا زیرساختها، بهطور خودکار تست مجدد را آغاز میکند تا هیچ شکافی ایجاد نشود.
- شبیهسازی پیشرفته مهاجم: مسیرهای حمله سرتاسری (End-to-End) را در APIها، زیرساختهای ابری، مخازن کد منبع، داراییهای شبکه و برنامههای وب (چه داخلی و چه شخص ثالث) بررسی میکند تا قابلیت نفوذ واقعی در دنیای واقعی را اثبات کند.
- ترمیم شتابیافته: اصلاحات اولویتبندی شده، توصیههای مربوط به وصلههای مجازی و راهنماییهای سطح کد را ارائه میدهد. این ترمیمها مستقیماً با سیستمهای تیکتینگ مشتری ادغام میشوند.
- وصلهگذاری مجازی پیشرو: سازمانها میتوانند پیش از انتشار وصله رسمی توسط سازنده یا افشای عمومی یک آسیبپذیری، از وصلههای مجازی برای مسدود کردن مسیر حمله استفاده کنند.
نتایج و اعتبارسنجی
پالو آلتو نتورکس ۱۷ میلیون دلار در تحقیق و توسعه سرمایهگذاری کرد و این روش را طی ۶ ماه تست داخلی و همکاری با ۱۰۰ مشتری اعتبارسنجی نمود. نتایج تکاندهنده بود: استقرار داخلی توانست نقاط ضعفی را که شناسایی آنها در حالت عادی یک سال زمان میبرد، تنها در سه هفته پیدا کند.
بر اساس بررسیهای این شرکت، در ۱۰۰٪ شرکتهای شرکتکننده نقاط ضعف پیدا شد که ۳۷٪ آنها در سطح «بحرانی» یا «بالا» بودند. اکثر این مواجههها از برنامههای شخص اول (داخلی) سازمان نشأت میگرفتند. نکته قابل توجه این است که بیش از دوسوم آسیبپذیریهای برنامههای شخص ثالث، هیچ شناسه CVE (Common Vulnerabilities and Exposures) نداشتند؛ یعنی پیش از این هرگز مستند نشده بودند و برای دنیای بیرون ناشناخته بودند.
برای یک مدیر کسبوکار، این یعنی تغییر بنیادین در هزینه دفاع. امنیت از یک قرارداد مشاوره انسانی به یک اشتراک نرمافزاری تبدیل شده است. برتری دیگر در داشتن بهترین تحلیلگران نیست، بلکه در داشتن سریعترین چرخه بین «کشف» و «ترمیم» است.
اگر صنعت بپذیرد که مهاجمان دارای یک مزیت نامتقارن در هوش مصنوعی هستند، تنها پاسخ ممکن، خودکارسازی «ذهنیت مهاجم» است. سام روبین، معاون ارشد Unit 42، تأکید میکند که امنیت مدرن نیازمند دفاع با سرعت ماشین است. مایکل مور از آنتروپیک مدعی است که Claude Mythos توانسته نقصهایی را پیدا کند که دههها از بررسی انسانی جان سالم به در برده بودند و بیش از ۱۰,۰۰۰ آسیبپذیری با شدت بالا را در نرمافزارهای پرکاربرد شناسایی کرده است. همچنین مککال مکاینتایر از OpenAI اشاره کرد که برنامه Daybreak، مدلهای سایبری GPT را با قضاوت انسانی ترکیب میکند تا مسیرهای حمله حیاتی را تأیید کند.
این سرویس اکنون بهصورت اشتراک سالانه در سراسر جهان در دسترس است و قیمت آن بسته به مدلهای مورد استفاده (OpenAI، Anthropic یا مدلهای متنباز) متفاوت است. کاربران علاقهمند اکنون میتوانند برای دریافت «جلسه توجیهی تهدیدات مجازی» (Virtual Threat Briefing) ثبتنام کنند تا ببینند این مدلهای کنترلشده چگونه با محیط ابری خاص آنها ادغام میشوند.
گام بعدی شما
- اگر مدیر زیرساخت هستید، بررسی کنید که آیا چرخه شناسایی آسیبپذیریهای شما هنوز مقطعی است یا مداوم.
- در مورد مدلهای تخصصی سایبری مانند GPT-5.6-Cyber تحقیق کنید تا متوجه شوید استدلال مدلهای عمومی با مدلهای تخصصی چه تفاوتی دارد.
- برای سازمانهای بزرگ، ثبتنام در جلسات توجیهی تهدیدات مجازی (Virtual Threat Briefing) برای ارزیابی محیط ابری توصیه میشود.
اما تأثیر این سرعت در دفاع بر مدلهای کسبوکار شرکتهای امنیت سنتی حتی پیچیدهتر است — به تحلیل ما درباره آینده شرکتهای مشاوره امنیتی مراجعه کنید.




گفتگو