Palo Alto Networks推出AI多模型安全掃描訂閱服務
nashnova research
Palo Alto Networks正式推出多AI模型協同漏洞掃描訂閱服務,同時調用Anthropic Mythos 5與OpenAI GPT-5.6-Cyber等模型持續掃描企業網絡,內部測試顯示單一模型最多只能發現不到40%的漏洞,多模型並行覆蓋率遠高於任何單一模型。
這項新服務究竟做了甚麼?
企業客戶訂閱後,可同時調用多個AI模型(包括閉源的Mythos 5、GPT-5.6-Cyber,以及若干開源模型)對自身網絡做持續漏洞掃描。
掃描範圍覆蓋Web應用、API接口、雲端基礎設施、源代碼倉庫及網絡資產,環境一有變動就實時檢測。
關鍵區別:系統會嘗試將單個漏洞串聯成完整攻擊路徑,而非孤立地逐一報告。
官方補丁尚未發布時,可通過虛擬補丁(一種臨時防護措施,不改代碼就先堵住漏洞)提前緩解風險。
點解一定要同時用幾個模型?
內部測試數據給出硬數字:在複雜企業環境中,沒有任何單一AI模型能發現超過40%的漏洞。
更關鍵的是,Mythos 5與GPT-5.6-Cyber各自發現的漏洞重疊率不足10%。這意味著→ 兩個模型幾乎在看不同的盲區,覆蓋集合近乎互補。
簡單來說= 一個模型等於只開了一盞探照燈,照亮不到一半的角落;多開幾盞、角度不同,暗區就大幅縮小。
CEO阿羅拉的解釋:不同模型因訓練數據不同而各有盲區,多模型協同加上人類專家經驗才是網絡安全的未來方向。
安全的下一個邊界在哪裡?
阿羅拉判斷:隨著AI向法律工作、桌面工具及其他企業應用滲透,需要保護的資產類型會同步擴展。
他的原話很直白:「如果你相信AI未來一半的可能性還沒被發明出來,那麼一半的安全防護也還缺失。」
這反映出一個商業邏輯:這項訂閱服務的擴張路線圖,本質上是跟著企業AI部署的集中方向走——AI落地到哪裡,安全需求就延伸到哪裡。
市场有风险,内容仅供研究参考,不构成投资建议。
