Palo Alto Networks, 22 Eylül’de Unit 42 Continuous Frontier AI Defense adlı abonelik hizmetini duyurdu. Hizmet, kurumların açıklarını tek bir yapay zekâ modeliyle değil, birden fazla modeli görev görev bölerek tarıyor.
Şirketin kendi ölçümü çoklu-model tercihinin gerekçesini veriyor: karmaşık bir ortamda tek bir model açıkların yüzde 40’ından fazlasını yakalayamıyor. Anthropic’in Claude Mythos 5’i ile OpenAI’nin GPT-5.6-Cyber’ı buldukları açıklarda ise yüzde 10’un altında örtüşüyor. Hizmet, çıplak model yerine, her görevi en uygun modele yönlendiren çoklu-model koşum takımı (multi-model harness) üzerinde çalışıyor.
Hizmet uygulamaları, kimlikleri, bulut altyapısını ve ağ varlıklarını kapsıyor. Sürekli test motoru önce tüm envanterde temel tarama yapıyor, ardından ortam değiştikçe testi sürdürüyor; bulduğu açıkların gerçekten sömürülebilir olduğunu doğruluyor ve düzeltmeyi ilgili ekibe yönlendiriyor. Yama yayımlanmadan önce korunmak isteyen müşteriler, hizmeti Frontier Virtual Patching aboneliğiyle birlikte alabiliyor.
Şirket sonuçlarını kendi iç kurulumuna ve 100’den fazla müşteri çalışmasına dayandırıyor. İç kullanımda sürekli Mythos tabanlı tarama, geleneksel sızma testinin bir yıllık çıktısını üç haftada üretti. Koşum takımı, ürün başına yüksek ve kritik açıklarda eski yöntemlere göre 3,2 kat fazla bulgu çıkardı; ortalama düzeltme süresi yüzde 51 kısaldı.
Müşteri ortamlarındaki en çarpıcı sonuç, klasik tarayıcıların göremediği açıklar oldu: üçüncü taraf uygulamalarda doğrulanan açıkların üçte ikisinin bilinen bir CVE kaydı yok. Bulunan açıkların yüzde 37’si yüksek ya da kritik seviyede sınıflandırıldı. Bir finans sektörü çalışmasında koşum takımı, tek tek küçük görünen üç kusuru zincirledi: kimliği yeniden doğrulamayan bir ödeme bağlantısı, atlanan tek kullanımlık şifre kontrolü ve oturum yönlendirme hatası. Zincir, mağdurdan hiçbir işlem gerektirmeden hesap devralmaya ve ödeme dolandırıcılığına açıldı.
Hizmet, Nisan 2026’da duyurulan Unit 42 Frontier AI Defense’in devamı niteliğinde; Ağustos’ta model listesine Claude Mythos 5 ile GPT-5.6-Cyber eklenmişti. Yeni abonelik dünya genelinde yıllık olarak satılıyor ve fiyat, müşterinin seçtiği model bileşimine göre değişiyor. Şirket, kaynak kodu ve telemetri için sıfır veri saklama (ZDR) taahhüdü veriyor: müşteri verisi saklanmıyor ve kamuya açık model eğitiminde kullanılmıyor.
Güvenlik tarafında rekabet, tek modelin zekâsı yerine modellerin nasıl yönlendirildiğiyle ölçülmeye başladı; bu duyuru o vurguyu kurumsal bir ürüne çeviriyor. Kurumlar için kritik soru, bulunan açıkların gerçekten sömürülebilir olanlarla sınırlı kalıp kalmadığı. Palo Alto’nun verdiği yüzde 37 ve üçte iki oranları, belirleyici olanın bulgu sayısı yerine doğrulama olduğunu gösteriyor.
Rakamların tamamı Palo Alto Networks’ün kendi ölçümü; bağımsız bir kuruluş tarafından doğrulanmadı. Şirket abonelik fiyatlarını açıklamadı.
Rapor: https://www.paloaltonetworks.com/blog/2026/09/introducing-unit-42-continuous-frontier-ai-defense/
