Categories: News

팔로알토네트웍스, Anthropic·OpenAI AI 방어 서비스 제공

팔로알토네트웍스가 Anthropic·OpenAI 모델을 활용한 지속형 AI 방어 서비스를 기업 고객에게 제공

  • 팔로알토네트웍스는 2026년 9월 22일 Unit 42 Continuous Frontier AI Defense를 발표했다. Claude Mythos와 OpenAI GPT로 노출을 상시 탐지·검증·개선한다.
  • 이 서비스는 공격자보다 빠른 대응을 목표로 한다. AI 모델이 취약점과 공격 경로를 확인하고 Unit 42의 위협정보와 보안 전문성이 수정 우선순위를 정한다.
  • 독점 다중모델 도구는 Claude Mythos 5, GPT-5.6-Cyber, 오픈소스 모델을 작업별로 조합한다. 기존 4월 일회성 분석을 연중형 노출 관리로 확장했다.
  • 팔로알토네트웍스는 6개월 시험과 100건 이상 고객 참여를 거쳤고 1,700만 달러를 연구개발에 투자했다. 내부에서는 3주 만에 1년치 노출을 찾았다.
  • 고객 평가에서 노출은 100% 발견됐고 37%가 고위험 또는 치명적이었다. 제3자 앱 노출의 3분의 2 이상은 알려진 CVE가 없었다.
  • AI가 침해 준비 시간을 수주에서 수시간으로 약 97% 단축하면서 방어 역량의 기계 속도 전환이 필요해졌다. 한국은 공공·핵심산업에 상시 검증과 다중모델 통제를 시범 적용해야 한다.

정책 담당자는 상시 공격검증을 국가 핵심 시스템 조달요건에 반영하고, 외부 AI 모델의 데이터 경계·감사기록·인간 승인 절차를 함께 의무화해야 한다.

주요 용어: 에이전틱 보안(목표를 받아 탐지·검증·수정 작업을 연쇄 수행하는 방식), CVE(공개 취약점 식별번호)

출처: PR Newswire

ajken

Recent Posts

A-LIGN, AssurePoint 인수로 호주 사이버보안 시장 진출

A-LIGN의 호주 진출은 기업 고객의 IRAP·SOC 2·ISO 27001 인증 수요를 한 공급자로 묶는 전략이다.A-LIGN은 2026년…

9시간 ago

의료 AI 거버넌스, 데이터 민감도서 가역성 통제로 이동

의료 AI 거버넌스가 데이터 민감도에서 행위의 되돌릴 수 있음으로 이동의료 AI는 예측을 넘어 청구·코딩·사전승인 업무를…

9시간 ago

AI 집단지성이 지시한 악성코드, 인간 개입 없이 발견

AI 여러 모델이 지시하는 자율형 악성코드가 발견돼 탐지 체계 전환을 촉진하다Cisco Talos는 2026년 9월 22일…

1일 ago

숨은 Meta Muse 설정, AI 비서를 백도어로 악용 가능

숨은 설정 변경으로 Muse가 사용자 권한을 공격자에게 넘길 수 있어 맥 기반 AI 보안 검증이…

1일 ago

Microsoft가 스푸핑으로 분류한 SharePoint 결함, 인증형 RCE 가능

‘중간 위험’으로 분류된 SharePoint 결함이 인증형 원격 코드 실행으로 확인돼 패치 우선순위가 상승하다Microsoft는 CVE-2026-65660을 CVSS…

1일 ago

마이크로소프트, 이메일 1만2,000건 탈취한 ‘EvilTokens’ 차단

마이크로소프트, 이메일 1만2,000건 탈취한 ‘EvilTokens’ 피싱 서비스 차단마이크로소프트는 2026년 9월 22일 미국 버지니아 동부지방법원 승인으로…

1일 ago