Palo Alto Networks a présenté Unit 42 Continuous Frontier AI Defense, un service de sécurité offensive conçu pour permettre aux entreprises de détecter, valider et corriger en permanence leurs vulnérabilités avant que les attaquants ne puissent les exploiter. Cette offre combine des modèles spécialisés d’Anthropic et d’OpenAI avec l’intelligence artificielle pour la détection des menaces et l’expertise en sécurité offensive de Unit 42.
Les points clés de Palo Alto Networks Continuous Frontier AI Defense en 20 secondes
- Unit 42 intègre Claude Mythos 5 et GPT-5.6-Cyber, ainsi que des modèles à poids libre.
- Le service analyse en continu applications, API, cloud, code et actifs réseau.
- Palo Alto Networks affirme avoir identifié des vulnérabilités dans 100 % de ses évaluations clients.
- 37 % de ces vulnérabilités ont été classifiées comme à gravité élevée ou critique.
- L’entreprise propose ce service via un abonnement annuel, utilisant un système qui assigne chaque tâche au modèle le plus approprié.
Cette nouvelle approche répond à une accélération de la vitesse à laquelle les vulnérabilités peuvent être découvertes et exploitées. Palo Alto Networks souligne que les acteurs malveillants utilisent déjà l’intelligence artificielle pour repérer les failles, et dans certains cas, les cycles d’attaque peuvent avoir été réduits de près de 97 %, passant de plusieurs semaines à quelques heures. Continuous Frontier AI Defense est présenté comme une solution pour maintenir des tests de sécurité actifs, même dans un environnement technologique en constante évolution.
Ce service étend la solution Frontier AI Defense, présentée par Unit 42 en avril dernier. La première version se concentrait sur une évaluation ponctuelle des expositions, suivie d’un plan de sécurité visant à évaluer les capacités existantes. En août, Palo Alto Networks a également intégré GPT-5.6-Cyber d’OpenAI et Claude Mythos 5 d’Anthropic à Frontier AI Exposure Analysis.
Aujourd’hui, l’approche évolue d’une photographie unique vers un processus d’évaluation continue. Unit 42 effectue une analyse de référence de l’ensemble de l’écosystème puis maintient des tests actifs à mesure que les systèmes d’une entreprise évoluent.
Une solution combinant plusieurs modèles d’IA
L’un des éléments fondamentaux est le multi-model AI harness, une architecture développée par Palo Alto Networks pour répartir chaque tâche entre différents modèles d’intelligence artificielle. Cette approche permet d’utiliser le modèle le plus adapté à chaque analyse tout en maîtrisant les coûts liés à l’emploi de modèles avancés à grande échelle.
Les modèles disponibles incluent Claude Mythos 5 d’Anthropic, GPT-5.6-Cyber d’OpenAI, ainsi que des modèles à poids libre. La multi-modélisation évite que l’évaluation ne dépende d’une seule technologie, tout en permettant d’ajuster le processus en fonction du type d’analyse à réaliser.
Le service intègre également une simulation avancée d’attaquants. Unit 42 cherche à valider si une vulnérabilité est réellement exploitable et à reconstituer les trajectoires qu’un attaquant pourrait suivre. Les tests concernent des applications web propriétaires et tierces, des API, des infrastructures cloud, des dépôts de code source et des actifs réseau.
La différence réside dans le fait que le système ne se limite pas à détecter une faille potentielle. Palo Alto Networks vise à vérifier son exploitabilité et à établir des liens avec d’autres éléments de l’environnement afin d’évaluer l’étendue possible d’une attaque.
De la détection de vulnérabilités à l’accélération de leur correction
La dernière étape concerne la remédiation. Continuous Frontier AI Defense fournit des corrections priorisées, des indications de code et des recommandations pour des patches virtuels.
L’entreprise propose également Frontier Virtual Patching, qui permet d’appliquer des protections virtuelles avant la sortie d’un correctif officiel ou même avant que la vulnérabilité ne soit rendue publique. Palo Alto Networks présente ces deux capacités comme des services complémentaires pouvant être utilisés conjointement.
Ce dispositif a été développé et validé après six mois de tests internes et plus d’une centaine de missions menées par Unit 42 auprès de clients. La société souligne avoir investi 17 millions de dollars dans la recherche, le développement et la méthodologie.
Selon Palo Alto Networks, ses propres déploiements internes ont permis de révéler en trois semaines un volume d’expositions équivalent à celui accumulé sur une année avec leurs processus précédents.
Lors des évaluations clients, le service Frontier AI Exposure Analysis a détecté des vulnérabilités dans 100 % des cas. Parmi elles, 37 % ont été jugées à gravité élevée ou critique. La majorité des vulnérabilités provenaient d’applications propriétaires, et plus des deux tiers de celles détectées dans des applications tierces n’étaient pas accompagnées d’un CVE connu.
Un CVE, ou Common Vulnerabilities and Exposures, est un identifiant standardisé pour des failles de sécurité connues. La recherche de problèmes sans CVE identifié vise à repérer des vulnérabilités encore non référencées dans les catalogues publics.
Les chiffres proviennent de Palo Alto Networks et concernent leurs propres tests : ils ne constituent pas une mesure indépendante représentative de toutes les infrastructures ou organisations.
Une abonnement modulable selon la tâche et l’utilisation
Continuous Frontier AI Defense est accessible mondialement via un abonnement annuel. Le coût et les options varient en fonction des modèles d’OpenAI, d’Anthropic et des outils à code ouvert employés.
Ce service vise à intégrer l’intelligence artificielle non pas comme un remplacement du personnel sécurité, mais en tant qu’outil complémentaire, combinant détection des menaces et expertise de Unit 42. L’objectif est de réduire le délai entre la détection d’une vulnérabilité, la validation d’une attaque potentielle et la remédiation.
Ce lancement s’inscrit aussi dans une tendance croissante en cybersécurité : celle de recourir à des modèles d’IA spécialisés pour réaliser des tests offensifs de manière plus régulière. Plutôt que de limiter ces analyses à des audits ponctuels, Palo Alto Networks propose de les maintenir actifs en permanence pour suivre l’évolution des applications, du code ou des infrastructures cloud.
Questions fréquentes
Qu’est-ce que Unit 42 Continuous Frontier AI Defense ?
Il s’agit d’un service de sécurité offensive de Palo Alto Networks qui réalise des tests continus pour identifier, valider et aider à corriger les vulnérabilités de sécurité dans les environnements professionnels.
Quels modèles d’IA sont intégrés ?
Le service combine Claude Mythos 5 d’Anthropic, GPT-5.6-Cyber d’OpenAI, ainsi que des modèles à poids libre. Un système interne choisit le modèle le plus adapté à chaque tâche.
Quels types d’actifs peuvent être analysés ?
Les analyses concernent des applications web propriétaires et tierces, des API, des infrastructures cloud, des dépôts de code source et des actifs réseau.
Le service est-il disponible pour les entreprises ?
Oui, Palo Alto Networks indique que Continuous Frontier AI Defense est disponible mondialement via un abonnement annuel, avec des options dépendant des modèles déployés.