Palo Alto Networks当地时间20日宣布,推出面向前沿AI时代漏洞风险的协同防护计划“Frontier AI Critical Defense Program”。
该公司表示,前沿AI模型正以前所未有的速度发现未知漏洞,防御方的响应压力也随之加大。尽管漏洞发现效率显著提升,但正式补丁的发布和部署往往仍需数小时甚至数周。为缩短这段防护空窗期,Palo Alto Networks将“虚拟补丁”作为重点方案推进。
据介绍,该计划整合了Palo Alto Networks本月初发布的“Frontier Virtual Patching”功能,以及新的检测引擎“Volt-ed Protection”。项目面向运营技术(OT)、医疗、商用软件和开源领域相关组织,推动漏洞信息共享,并在漏洞被攻击者利用前快速下发虚拟补丁。
所谓“虚拟补丁”,是指不直接修改软件或设备本身,而是在网络层拦截攻击尝试。这类方案在医疗设备等不适合频繁停机维护的基础设施场景中尤为重要。Palo Alto Networks表示,其虚拟补丁技术可在无需重启或停机的情况下阻断攻击。
Palo Alto Networks还表示,借助Volt-ed Protection,某一参与机构发现的漏洞防护能力可快速同步给其他参与方及客户使用。
参与该项目的机构包括OpenAI、Anthropic,以及三菱、Axis Communications等OT企业;Health-ISAC、系统风险分析与韧性中心、能源研究机构EPRI,以及Linux Foundation旗下Open Source Security Initiative(ARCrytes)也加入其中。Palo Alto Networks还将扩大与IBM和Red Hat、Microsoft、Siemens与Idaho National Laboratory等现有合作伙伴的协作。
与此同时,Palo Alto Networks威胁情报团队Unit 42开发了自主研究工具“NOVA”。该工具可识别潜在软件缺陷,并利用概念验证(PoC)代码验证漏洞是否可复现。公司称,借助NOVA,其在两个月内分析了3915个开源项目,确认了14090个漏洞。