Witold Kepinski - 23 september 2026

Palo Alto Networks zet AI-topmodellen in tegen cyberaanvallen

Beveiligingsgigant Palo Alto Networks zet topmodellen van AI-ontwikkelaars Anthropic en OpenAI in voor zijn nieuwste cybersecuritydienst. Met 'Unit 42 Continuous Frontier AI Defense' kunnen bedrijven hun IT-infrastructuur continu laten doorlichten door autonome AI-agents op zoek naar kwetsbaarheden, voordat cybercriminelen deze kunnen misbruiken.

Palo Alto Networks zet AI-topmodellen in tegen cyberaanvallen image

Aanvallers maken op grote schaal gebruik van kunstmatige intelligentie om lekken op te sporen, waardoor de tijd tussen de ontdekking van een kwetsbaarheid en een daadwerkelijke inbraak in sommige gevallen met 97 procent is teruggebracht: van weken naar slechts enkele uren. Om organisaties te helpen verdedigen op 'machinesnelheid', combineert Unit 42 zijn eigen dreigingsinformatie met geavanceerde AI-modellen.

Inzet van exclusieve cybermodellen

Het hart van de nieuwe dienst is een eigen 'multi-model harness'. Deze software-architectuur stuurt specifieke beveiligingstaken automatisch door naar het meest geschikte AI-model. Palo Alto Networks maakt hierbij gebruik van zogeheten gated capability models—modellen die vanwege hun krachtige eigenschappen niet openbaar toegankelijk zijn, maar onder streng toezicht worden ingezet:

Claude Mythos 5 van Anthropic: Dit model heeft volgens Anthropic al duizenden kritieke kwetsbaarheden opgespoord die decennialang onopgemerkt bleven voor menselijke auditors.

GPT-5.6-Cyber van OpenAI: Specifiek afgesteld voor het analyseren van complexe aanvalspaden en de bescherming van kritieke infrastructuren.

De dienst voert eerst een volledige scan uit van het IT-landschap van een organisatie, waarna het systeem doorlopend nieuwe testen uitvoert zodra de omgeving verandert. Het controleert onder meer webapplicaties, API's, cloudinfrastructuur, broncode en netwerkapparatuur op zwakke plekken.

Hoge foutmarges in de praktijk

Palo Alto Networks testte de aanpak de afgelopen zes maanden uitgebreid intern en bij meer dan 100 klanten, ondersteund door een investering van 17 miljoen dollar in onderzoek en ontwikkeling. Tijdens een interne test binnen het eigen netwerk ontdekte het systeem binnen drie weken een hoeveelheid kwetsbaarheden waar normaal een heel jaar voor nodig is.

Bij klantevaluaties vond de AI-analyse bij 100 procent van de onderzochte bedrijven kwetsbaarheden. In 37 procent van de gevallen ging het om ernstige tot kritieke lekken. Opvallend was dat bij ruim twee derde van de gevonden lekken in software van derden geen bekende CVE-registratie (Common Vulnerabilities and Exposures) aanwezig was.

Beschikbaarheid

Unit 42 Continuous Frontier AI Defense is per direct wereldwijd beschikbaar als jaarlijks abonnement. Klanten kunnen kiezen welke combinatie van OpenAI-, Anthropic- en open-source-modellen binnen hun omgeving wordt ingezet.

ALSO BW + BN TechEx Europe BW + BN
PQR IT op 't Slot BN