Houten letters spellen het woord cybersecurity op een tafel
Nieuws22 september · 16:434 min leestijd

Palo Alto Networks lanceert continue AI-securitydienst

Palo Alto Networks verkoopt Unit 42 Continuous Frontier AI Defense als jaarlijkse securitydienst. Claude Mythos 5, GPT-5.6-Cyber en open modellen zoeken continu naar exploiteerbare aanvalspaden en leveren hersteladvies.

Unit 42 lanceert vandaag Continuous Frontier AI Defense, een abonnementsdienst van Palo Alto Networks die Claude Mythos 5 en GPT-5.6-Cyber inzet om bedrijfsomgevingen continu te testen, meldt het bedrijf.

Voor een Nederlandse ondernemer verandert daarmee de vorm van security-inkoop: geen losse scan die je af en toe uitvoert, maar een jaarlijkse dienst met een nulmeting en doorlopende tests zodra je omgeving wijzigt. De prijs hangt af van de combinatie van OpenAI-, Anthropic- en open modellen die je kiest; een openbare prijs noemt Palo Alto niet.

Van kwetsbaarheid naar aanvalspad

De dienst scant webapplicaties, API’s, cloudinfrastructuur, broncoderepositories en netwerkassets. Hij probeert losse zwakke plekken aan elkaar te rijgen tot een werkbaar aanvalspad en laat Unit 42-experts controleren of die route echt exploiteerbaar is.

Daarna volgen geprioriteerde fixes, aanwijzingen op codeniveau en aanbevelingen voor virtuele patches. De productbeschrijving van Unit 42 zegt dat herstelacties in ticketingsystemen terechtkomen en automatisch opnieuw worden getest wanneer een omgeving verandert.

De modellen zijn een onderdeel

Naast Claude Mythos 5 en OpenAI’s GPT-5.6-Cyber gebruikt de dienst open-weight modellen. Een eigen multi-modelharnas stuurt elke taak naar het model dat daar volgens Palo Alto het meest geschikt voor is. Daarmee wil de leverancier de blinde vlekken van één model beperken en de kosten van frontiermodellen beheersen.

De wereldwijde beschikbaarheid loopt via jaarlijkse abonnementen met opties die afhangen van de gekozen OpenAI-, Anthropic- en open modellen, meldt Reuters. De aankondiging noemt geen vaste prijs.

Wat Palo Alto zelf meet

Palo Alto zegt de aanpak zes maanden intern te hebben getest en in meer dan honderd Unit 42-klanttrajecten te hebben toegepast, met 17 miljoen dollar aan onderzoek en methodeontwikkeling. In de eigen omgeving vond het bedrijf in drie weken een hoeveelheid blootstellingen die overeenkwam met een heel jaar. In klantassessments vond de dienst bij alle klanten blootstellingen; 37 procent van die blootstellingen kreeg de kwalificatie hoog of kritiek. Bij meer dan twee op de drie blootstellingen in toepassingen van derden was geen bekende CVE gekoppeld.

Het zijn cijfers van de leverancier zelf, geen onafhankelijke benchmark. Ze maken wel concreet welk probleem de dienst probeert op te lossen: securityteams krijgen niet alleen meer meldingen, maar moeten sneller bepalen welke combinatie van zwakke plekken werkelijk tot een inbraak kan leiden.

Security wordt een doorlopende laag

Anthropic laat Enterprise-klanten sinds 21 augustus eigen GitHub-code met Mythos 5 laten scannen tegen directe tokenkosten. Palo Alto trekt hetzelfde model nu naar een bredere omgeving met API’s, cloud, netwerkassets en herstelwerk.

Daarmee verschuift security van periodiek controleren naar continu testen, valideren en opnieuw testen. De vraag voor organisaties wordt niet alleen welke lekken bestaan, maar ook welke aanvalspaden nog openstaan en hoe snel een herstelactie daar aantoonbaar verandering in brengt.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

AI veilig laten werken

Ik help je AI en software zo ontwerpen dat modellen werk overnemen binnen duidelijke grenzen. Van meedenken en ontwerp tot realiseren en automatiseren, ik bouw end-to-end en self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

Anthropic verplaatst bewaarde Claude-data naar de cloud van de klant
Nieuws
4 min

1 sep 22:22

Anthropic verplaatst bewaarde Claude-data naar de cloud van de klant

Anthropic zet de bewaarde monitoringdata van zijn sterkste Claude-modellen in het cloudaccount van de klant, onder eigen sleutels. De dertig dagen bewaartijd verdwijnt niet, de uitrol begint later dit najaar.

Anthropic hervat externe cybertests en legt testpartners vier eisen op
Nieuws
5 min

1 sep 06:09

Anthropic hervat externe cybertests en legt testpartners vier eisen op

Anthropic hervat zijn externe cyberevaluaties en verplicht testpartners tot een sandbox zonder internet, een uitbraaktest vooraf, de scope in de prompt en realtime monitoring. De eisen gelden niet voor klanten van beveiligde modellen.

OpenAI sluit op 12 november de modeltoegang voor Cursor af
Nieuws
5 min

29 aug 06:10

OpenAI sluit op 12 november de modeltoegang voor Cursor af

OpenAI stopt op 12 november met het leveren van zijn modellen aan Cursor, omdat het eigenaar SpaceX niet vertrouwt. Wat een Nederlands ontwikkelteam verliest en welke routes er tot die datum openliggen.

116 bedrijven roepen op tot gezamenlijke verdediging tegen AI-aanvallen
Nieuws
5 min

27 aug 20:11

116 bedrijven roepen op tot gezamenlijke verdediging tegen AI-aanvallen

OpenAI, Anthropic, Google, Microsoft en 112 andere bedrijven waarschuwen in een open brief dat het venster om cyberdefensie te versterken nog maar maanden duurt. Wat er concreet van elke organisatie wordt gevraagd.

Anthropic zet Claude Security op Mythos 5 voor Enterprise-klanten
Nieuws
5 min

21 aug 20:12

Anthropic zet Claude Security op Mythos 5 voor Enterprise-klanten

Claude Security scant vanaf 21 augustus met Mythos 5, het model dat Anthropic tot nu toe alleen aan doorgelichte verdedigers gaf. Elke Enterprise-klant kan eigen repository's laten nakijken, tegen directe tokenkosten.

Anthropic wil bewaarde AI-data op de cloud van de klant zetten
Nieuws
4 min

21 aug 00:09

Anthropic wil bewaarde AI-data op de cloud van de klant zetten

Anthropic wil zakelijke klanten de verplichte dertig dagen retentiedata op hun eigen cloud laten bewaren, meldt Reuters. De bewaartermijn blijft, alleen de opslagplek verschuift. Een officiële aankondiging ontbreekt nog.