Unit, Frontier

Unit 42 Frontier AI Defense: Automatisierte Sicherheit mit Claude und GPT

Veröffentlicht am: 22.09.2026 um 19:12 Uhr | Redaktion boerse-global.de

Palo Alto Networks erweitert seine Cloud-Sicherheitsangebote mit Google und schließt zugleich eine langfristige Allianz mit NTT DATA für regulierte Branchen.

Palo Alto Networks stärkt Cloud-Sicherheit mit Google und NTT DATA
Ein minimalistischer, moderner Innenraum mit klaren geometrischen Linien und diffusem Tageslicht, der eine sichere und strukturierte Umgebung symbolisiert. Illustration mit AI erstellt.

Palo Alto Networks und Google Cloud bauen ihre strategische Partnerschaft aus, um Sicherheitsdienste direkt in die Google-Cloud-Plattformen zu integrieren. Diese Kooperation zielt darauf ab, Risiken in Cloud-Umgebungen frühzeitig zu erkennen, Angriffe automatisiert abzuwehren und insbesondere Arbeitslasten im Bereich der künstlichen Intelligenz (KI) abzusichern.

Das Angebot richtet sich vorwiegend an Unternehmen mit datenintensiven Anwendungen, die Compliance und Sicherheit von Beginn an in ihre Cloud-Strategien einbinden müssen.

Automatisierte Abwehr durch agentische KI-Modelle

Im Zuge dieser Entwicklung führt Palo Alto Networks den Dienst „Unit 42 Continuous Frontier AI Defense“ ein. Dabei handelt es sich um einen agentischen Sicherheitsdienst, der für offensive Tests konzipiert wurde.

Die technologische Basis bilden verschiedene Sprachmodelle, darunter Anthropic Claude Mythos 5 und OpenAI GPT-5.6-Cyber sowie diverse Open-Weight-Modelle. Der neue Dienst baut auf der bereits im April gestarteten „Frontier AI Defense“ auf und wurde im August um die genannten spezifischen Modelle erweitert.

Das System führt nach einem ersten vollständigen Scan der IT-Infrastruktur kontinuierliche Tests von Web-Anwendungen, Programmierschnittstellen (APIs) sowie Cloud-Infrastrukturen und Code-Repositories durch. Durch die Verknüpfung einzelner Schwachstellen werden potenzielle Angriffspfade kartiert.

Anzeige

Die rasante Entwicklung neuer Technologien bringt komplexe rechtliche Anforderungen mit sich, die viele Unternehmen vor Herausforderungen stellen. Dieser kostenlose Download verschafft Ihnen den nötigen Überblick über Fristen, Pflichten und Risikoklassen, den Ihre Rechts- und IT-Abteilung jetzt dringend braucht. EU AI Act in 5 Schritten verstehen

Der Dienst bietet zudem Nachweise zur Ausnutzbarkeit von Lücken, Code-Korrekturen und virtuelle Patches an. Die Entwicklung dieser Lösung nahm sechs Monate in Anspruch, wobei Erkenntnisse aus über 100 Kundenprojekten der Unit 42 einflossen. Die Investitionen in Forschung und Entwicklung beliefen sich hierfür auf 17 Mio. USD.

Hohe Trefferquote bei unentdeckten Sicherheitslücken

Interne Analysen des Unternehmens verdeutlichen die Notwendigkeit automatisierter Lösungen. Eigenen Tests zufolge fanden die Analysewerkzeuge bei 100 % der untersuchten Kunden bestehende Sicherheitslücken. Davon wurden 37 % als hochgradig gefährlich oder kritisch eingestuft.

Ein erheblicher Anteil dieser Schwachstellen – mehr als zwei von drei – wurde in Anwendungen von Drittanbietern identifiziert, für die keine offiziellen CVE-Kennungen vorlagen. Die meisten dieser Lücken stammten jedoch aus First-Party-Anwendungen.

Besonders hervorgehoben wurde die Leistungsfähigkeit des Modells Claude Mythos, welches laut Berichten Schwachstellen identifizierte, die jahrzehntelange menschliche Überprüfungen überstanden hatten. Der Zugang zu diesem Modell war im Juni aufgrund von US-Exportkontrollen vorübergehend ausgesetzt worden, konnte jedoch am 1. Juli wiederhergestellt werden.

Anzeige

Parallel zu technologischen Schutzmaßnahmen rücken neue gesetzliche Pflichten und Cyberrisiken immer stärker in den Fokus von Verantwortlichen. Dieser kostenlose Report klärt auf, welche rechtlichen Rahmenbedingungen und Bedrohungen Unternehmer jetzt kennen müssen, um ihre IT-Infrastruktur abzusichern. Gratis-Report zu neuen Cyberrisiken und Gesetzen anfordern

Ein weiteres Ergebnis der Tests war die Erkenntnis, dass kein einzelnes KI-Modell mehr als 40 % der Schwachstellen in komplexen Umgebungen isoliert finden konnte. Die Überschneidung der Funde zwischen Mythos 5 und GPT-5.6-Cyber lag bei weniger als 10 %, was den kombinierten Einsatz verschiedener Modelle begründet.

Nikesh Arora, CEO von Palo Alto Networks, wies darauf hin, dass sich die technologischen Fähigkeiten schneller entwickeln als die entsprechenden Sicherheitsvorkehrungen. Das Unternehmen beobachtet zudem, dass Angreifer die Zeitspanne zwischen dem Eindringen und dem Abschluss eines Angriffs (Breach-Zyklen) um fast 97 % verkürzt haben. Dieser Zeitraum sei von mehreren Wochen auf wenige Stunden geschrumpft.

Strategische Allianz mit NTT DATA in regulierten Branchen

Flankierend zur technologischen Integration haben NTT DATA und Palo Alto Networks eine mehrjährige strategische Allianz geschlossen. Das gemeinsame Ziel ist ein Umsatz von 1 Mrd. USD bis zum Jahr 2029. Es handelt sich um das erste Partnerprojekt dieser Art zwischen Palo Alto Networks und einem globalen Systemintegrator. Die Zusammenarbeit bündelt KI-Sicherheitsplattformen mit der Beratungskompetenz und den Managed Services von NTT DATA.

Die Allianz konzentriert sich primär auf regulierte Branchen wie Banken, Kliniken, Behörden und die industrielle Fertigung. Im Rahmen der Kooperation werden über 2.000 zertifizierte Experten sowie spezialisierte Ingenieure eingesetzt.

Die Partnerschaft umfasst sechs Schwerpunktbereiche, darunter KI-Governance, Identity Security, Zero Trust sowie die Modernisierung von Firewall-Systemen. NTT DATA erhält zudem frühzeitigen Zugang zu neuen Funktionen der Sicherheitsplattformen.

Disclaimer...

de | wissenschaft | 70158078 |