Palo Alto Networks 8月5日发布最新网络安全研究成果及产品更新,聚焦AI快速发展背景下不断变化的威胁环境。
公司表示,其威胁情报团队Unit 42开发了自主完成漏洞发现、验证和报告的系统NOVA,该系统可接入多种先进AI模型。
据介绍,NOVA在两个月内排查了3915个开源项目,共发现14090处漏洞,其中99.4%此前尚未公开。在这些漏洞中,40%被评定为“高危”或“严重”。
Palo Alto Networks称,在已发现漏洞中,传统自动化工具更容易识别的内存破坏类漏洞仅占8%,其余92%则是访问控制缺陷、路径遍历、代码注入、SSRF等语义和逻辑层面的漏洞。
Unit 42据此判断,随着漏洞发现速度持续提升,从漏洞披露到被攻击者利用的时间窗口正在快速收窄,虚拟补丁的重要性也随之上升。公司还表示,已与Lightwell、Acrites等漏洞信息共享相关机构合作,按照负责任披露原则,将相关漏洞通报给软件维护者。
在发布研究成果的同时,Palo Alto Networks还推出了PAN-OS 12.2“Ceres”,新增逾55项功能。
此次更新重点围绕三项能力展开。
其中,Advanced Virtual Patching基于Unit 42的研究成果,可在数小时内针对新发现漏洞下发防护措施,作为前置防御手段,将平均长达55天的补丁等待期大幅压缩至接近零。
Advanced IP Defense主要针对绕过DNS和URL检测的Direct-to-IP攻击,以及大规模代理网络发起的攻击,提供实时IP层威胁情报,并支持零信任IP策略校验。
Network Security Agent则通过Strata Cloud Manager提供6类AI智能体,可自动处理网络接入配置、威胁分析和故障排查等工作,同时允许管理员自行设定介入程度。