Palo Alto Networks推出AI多模型安全扫描订阅服务

nashnova research
今天发布阅读约 2 分钟

Palo Alto Networks正式推出多AI模型协同漏洞扫描订阅服务,同时调用Anthropic Mythos 5与OpenAI GPT-5.6-Cyber等模型持续扫描企业网络,内部测试显示单一模型最多只能发现不到40%的漏洞,多模型并行覆盖率远高于任何单打独斗。

01

这项新服务到底做了什么?

企业客户订阅后,可同时调用多个AI模型(包括闭源的Mythos 5、GPT-5.6-Cyber,以及若干开源模型)对自身网络做持续漏洞扫描。
扫描覆盖Web应用、API接口、云基础设施、源代码仓库及网络资产,环境一变就实时检测。
关键区别:系统会尝试把单个漏洞串联成完整攻击路径,而不是孤立地报一堆零散问题。
官方补丁还没发布时,可通过虚拟补丁(一种临时防护措施,不改代码就先把漏洞堵上)提前缓解风险。
02

为什么非要同时用好几个模型?

内部测试数据给出了硬数字:在复杂企业环境中,没有任何单一AI模型能发现超过40%的漏洞
更关键的是,Mythos 5与GPT-5.6-Cyber各自发现的漏洞重叠率不足10%。这意味着→ 两个模型几乎在看不同的盲区,覆盖集合近乎互补。
用大白话说= 一个模型相当于只开了一盏探照灯,照亮不到一半的角落;多开几盏、角度不同,暗区就大幅缩小。
CEO阿罗拉的解释:不同模型因训练数据不同而各有盲区,多模型协同+人类专家经验才是网络安全的未来方向。
03

安全的下一个边界在哪里?

阿罗拉判断:随着AI向法律工作、桌面工具及其他企业应用渗透,需要保护的资产类型会同步扩展。
他的原话很直白:"如果你相信AI未来一半的可能性还没被发明出来,那么一半的安全防护也还缺失。"
这反映出一个商业逻辑:这项订阅服务的扩张路线图,本质上是跟着企业AI部署的集中方向走——AI落地到哪里,安全需求就延伸到哪里。

市场有风险,内容仅供研究参考,不构成投资建议。

Palo Alto Networks推出AI多模型安全扫描订阅服务 · nashnova