Unit 42 lanceert vandaag Continuous Frontier AI Defense, een abonnementsdienst van Palo Alto Networks die Claude Mythos 5 en GPT-5.6-Cyber inzet om bedrijfsomgevingen continu te testen, meldt het bedrijf.
Voor een Nederlandse ondernemer verandert daarmee de vorm van security-inkoop: geen losse scan die je af en toe uitvoert, maar een jaarlijkse dienst met een nulmeting en doorlopende tests zodra je omgeving wijzigt. De prijs hangt af van de combinatie van OpenAI-, Anthropic- en open modellen die je kiest; een openbare prijs noemt Palo Alto niet.
Van kwetsbaarheid naar aanvalspad
De dienst scant webapplicaties, API’s, cloudinfrastructuur, broncoderepositories en netwerkassets. Hij probeert losse zwakke plekken aan elkaar te rijgen tot een werkbaar aanvalspad en laat Unit 42-experts controleren of die route echt exploiteerbaar is.
Daarna volgen geprioriteerde fixes, aanwijzingen op codeniveau en aanbevelingen voor virtuele patches. De productbeschrijving van Unit 42 zegt dat herstelacties in ticketingsystemen terechtkomen en automatisch opnieuw worden getest wanneer een omgeving verandert.
De modellen zijn een onderdeel
Naast Claude Mythos 5 en OpenAI’s GPT-5.6-Cyber gebruikt de dienst open-weight modellen. Een eigen multi-modelharnas stuurt elke taak naar het model dat daar volgens Palo Alto het meest geschikt voor is. Daarmee wil de leverancier de blinde vlekken van één model beperken en de kosten van frontiermodellen beheersen.
De wereldwijde beschikbaarheid loopt via jaarlijkse abonnementen met opties die afhangen van de gekozen OpenAI-, Anthropic- en open modellen, meldt Reuters. De aankondiging noemt geen vaste prijs.
Wat Palo Alto zelf meet
Palo Alto zegt de aanpak zes maanden intern te hebben getest en in meer dan honderd Unit 42-klanttrajecten te hebben toegepast, met 17 miljoen dollar aan onderzoek en methodeontwikkeling. In de eigen omgeving vond het bedrijf in drie weken een hoeveelheid blootstellingen die overeenkwam met een heel jaar. In klantassessments vond de dienst bij alle klanten blootstellingen; 37 procent van die blootstellingen kreeg de kwalificatie hoog of kritiek. Bij meer dan twee op de drie blootstellingen in toepassingen van derden was geen bekende CVE gekoppeld.
Het zijn cijfers van de leverancier zelf, geen onafhankelijke benchmark. Ze maken wel concreet welk probleem de dienst probeert op te lossen: securityteams krijgen niet alleen meer meldingen, maar moeten sneller bepalen welke combinatie van zwakke plekken werkelijk tot een inbraak kan leiden.
Security wordt een doorlopende laag
Anthropic laat Enterprise-klanten sinds 21 augustus eigen GitHub-code met Mythos 5 laten scannen tegen directe tokenkosten. Palo Alto trekt hetzelfde model nu naar een bredere omgeving met API’s, cloud, netwerkassets en herstelwerk.
Daarmee verschuift security van periodiek controleren naar continu testen, valideren en opnieuw testen. De vraag voor organisaties wordt niet alleen welke lekken bestaan, maar ook welke aanvalspaden nog openstaan en hoe snel een herstelactie daar aantoonbaar verandering in brengt.
Veelgestelde vragen
AI veilig laten werken
Ik help je AI en software zo ontwerpen dat modellen werk overnemen binnen duidelijke grenzen. Van meedenken en ontwerp tot realiseren en automatiseren, ik bouw end-to-end en self-hosted waar dat kan.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.
