KI-Sicherheitsplattform: 1.200 mögliche Schwachstellen bei Palo Alto entdeckt

Die neue Plattform prüft digitale Systeme fortlaufend; zugleich wachsen Cortex XSIAM und Prisma AIRS deutlich.

•

Palo Alto Networks hat mit „Unit 42 Continuous Frontier AI Defense“ eine neue Cybersecurity-Plattform vorgestellt, die auf Modellen von Anthropic und OpenAI basiert. Die Plattform soll Netzwerkschwachstellen kontinuierlich aufspüren und schließen, wie das Unternehmen berichtete.

Kontinuierliches Scannen statt periodischer Prüfungen

Anders als klassische Sicherheitslösungen, die Web-Anwendungen, APIs und Cloud-Infrastruktur in festen Intervallen prüfen, arbeitet die neue Plattform durchgehend. Sie verfolgt dabei vollständige Angriffspfade nach, um Schwachstellen frühzeitig zu identifizieren.

Die Entwicklung nahm nach Unternehmensangaben sechs Monate interne Testarbeit in Anspruch und wurde in mehr als 100 Kundenprojekten validiert. Palo Alto Networks investierte dafür 17 Millionen US-Dollar in Forschung und Entwicklung.

Beim internen Rollout deckte das System nach Angaben des Unternehmens binnen drei Wochen Sicherheitslücken auf, für deren Erkennung sonst ein Jahr nötig gewesen wäre. In sämtlichen getesteten Kundenumgebungen wurden demnach Schwachstellen gefunden, mehr als ein Drittel davon wurde als hoch oder kritisch eingestuft.

CEO Nikesh Arora erklärte, beim Start des Testings auf Basis von Anthropics Modell Claude Mythos 5 seien rund 1.200 mögliche Schwachstellen entdeckt worden; die Bereinigung habe drei bis vier Monate in Anspruch genommen.

Rund 60 Prozent der Funde gingen laut Arora auf Mythos zurück, etwa 30 Prozent auf ein Modell von OpenAI, der Rest auf andere Modelle. Das Testing selbst startete auf Basis von Claude Mythos 5, OpenAI GPT-5.6-Cyber und zusätzlichen Open-Weight-Modellen.

Preisgestaltung und Marktumfeld

Anzeige

Wer KI-Systeme im Unternehmen implementiert, muss nicht nur technische Schwachstellen, sondern auch die neuen regulatorischen Vorgaben im Blick behalten. Dieser kostenlose Download verschafft Ihnen den Überblick über Fristen und Pflichten, den Ihre Rechts- und IT-Abteilung jetzt dringend braucht. EU AI Act in 5 Schritten verstehen

Die Plattform wird als Jahresabonnement global ausgerollt, wobei der Preis vom gewählten KI-Modell abhängt – zur Wahl stehen Angebote von OpenAI, Anthropic oder Open-Source-Alternativen. Palo Alto Networks begründet den Schritt damit, dass KI das über Jahrzehnte bestehende Gleichgewicht zwischen Verteidigern und Angreifern verschoben habe: Angreifer setzten zunehmend agentische KI-Werkzeuge und ungesicherte Open-Weight-Modelle ein.

Das Unternehmen verweist zudem auf Daten, wonach KI-generierte Phishing-Mails deutlich mehr Klicks erhalten als herkömmliche Betrugsversuche, sowie darauf, dass LLM-Technologie die Trainingszeit für IoT-Sicherheitsmodelle von sechs Tagen auf eine Stunde verkürzt habe. Als zentrale KI-Einsatzbereiche nennt Palo Alto Networks schnellere Exploit-Erkennung einschließlich Zero-Day-Schwachstellen, verbesserte Produktnutzung sowie höhere Produktivität.

Finanzielle Rahmendaten

Anzeige

Compliance-Experten warnen davor, die rechtlichen Rahmenbedingungen beim Einsatz künstlicher Intelligenz zu ignorieren, da empfindliche Strafen drohen können. Sichern Sie sich jetzt den kostenlosen Umsetzungsleitfaden zum EU AI Act mit allen relevanten Übergangsfristen für Ihr Unternehmen. Kostenlosen KI-Leitfaden jetzt herunterladen

Die Ankündigung fällt in eine Phase, in der die bestehenden KI-Sicherheitsprodukte des Unternehmens deutliches Wachstum verzeichnen: Der ARR von Cortex XSIAM lag zum Ende des Fiskaljahres 2026 bei über 700 Millionen US-Dollar, ein Plus von 70 Prozent, während Prisma AIRS einen ARR von über 100 Millionen US-Dollar erreichte.

Die Bruttomarge des Fiskaljahres 2026 lag bei 75,8 Prozent gegenüber 76,4 Prozent im Vorjahr, im vierten Quartal bei 74,8 Prozent bei einer Erwartung von rund 76 Prozent. CFO Golechha wies darauf hin, dass die Cloud-Kosten bereits über 1 Milliarde US-Dollar liegen und im Fiskaljahr 2027 schneller wachsen sollen als der Umsatz.

Für den Bereich Next Generation Security ARR prognostiziert das Unternehmen 9,54 bis 9,56 Milliarden US-Dollar, exklusive Professional Services. Die Aktie von Palo Alto Networks schloss zuletzt mit einem Plus von 5,00 Prozent bei 393,30 US-Dollar – nur ein Prozent unter ihrem Allzeithoch und rund 94,5 Prozent über dem Stand von vor zwölf Monaten. Die Marktkapitalisierung des Unternehmens belief sich zuletzt auf 321,7 Milliarden US-Dollar.

Parallel zur neuen Plattform hat Palo Alto Networks seine Prisma-AIRS-Runtime-Sicherheitslösung mit dem Google Cloud Agent Gateway verknüpft, um Aufrufe von KI-Agenten-Tools und Verbindungen zu externen Systemen zu überwachen.

Ab Herbst 2026 soll die Inspektion auch auf Ein- und Ausgaben der Gemini Enterprise Agent Platform ausgeweitet werden. Zudem bietet das Unternehmen über den Google Cloud Marketplace einen Modell-Scanning-Service an, der Modell-Lizenzen, Publisher-Verifizierung und verdächtige Elemente vor dem Einsatz prüft.