Palo Alto сдает в аренду кибермодели, которые Anthropic и OpenAI держат под замком

Сервис Continuous Frontier AI Defense от Unit 42 продает Claude Mythos 5 и GPT-5.6-Cyber по годовой подписке, цена которой зависит от набора моделей. Барьер, построенный как мера безопасности, стал рвом, а риск распространения моделей несут все, кто остался за его пределами.

Читать оригинал

Vincent JiangVincent Jiang · 3 min read
Share
Портретное фото Никеша Ароры, председателя совета директоров и главного исполнительного директора Palo Alto Networks
1 / 6Slide 1 of 6
Никеш Арора, председатель совета директоров и главный исполнительный директор Palo Alto Networks.

Единственный способ купить модель, которую лаборатории держат под замком

Palo Alto Networks 22 сентября открыла подписку на Continuous Frontier AI Defense от подразделения Unit 42 — постоянно работающий сервис наступательной безопасности, который прогоняет Claude Mythos 5 от Anthropic и GPT-5.6-Cyber от OpenAI по веб-приложениям, API, облачной инфраструктуре и коду клиентов 1. После сканирования всей инфраструктуры он продолжает проверки по мере изменения систем и предлагает исправления кода или временные «виртуальные» патчи 4.

Ни одна из моделей публично не продается. OpenAI допускает применение GPT-5.6-Cyber только в рамках Daybreak Red — своего тарифа для наступательных киберопераций 2. Anthropic не выпускает Mythos в общий доступ: модель слишком хорошо находит уязвимости и собирает из них работающие атаки, чтобы раздавать ее свободно 3. Цена зависит от того, какую комбинацию моделей Anthropic, OpenAI и моделей с открытыми весами выберет клиент 4.

От экспортного запрета до строки в счете

История у барьера короткая, но громкая. В июне Вашингтон запретил Anthropic предлагать Mythos 5 иностранцам и зарубежным компаниям; к концу июня Министерство торговли США разрешило распространение модели среди «определенных доверенных партнеров» 5, а 1 июля доступ восстановили 4. В июне Mythos был риском для национальной безопасности. К сентябрю он превратился в строку корпоративного счета: Сэм Рубин из Unit 42 продвигает «эксклюзивный доступ к мощным закрытым моделям» 1.

Шаблон перепродажи Anthropic создала сама, запустив 7 апреля Glasswing и выделив API-кредиты на $100 млн примерно 50 партнерам, среди которых Microsoft и Apple 3. Rubrik занимает ту же позицию перепродавца закрытых моделей, но на более ранней стадии: ее Code Guardian в закрытой предварительной версии прогоняет Mythos 5 по физически изолированной (air-gapped) копии кода клиентов 6.

Бизнес снова набирает обороты под защитой рва

Предложение компании выходит на фоне недавнего ускорения основного бизнеса. Выручка за 2026 финансовый год достигла $11,48 млрд, прибавив 24,5%, а показатель ARR (годовая регулярная выручка) по решениям безопасности нового поколения составил $8,13 млрд с ростом на 60% 7. Год назад квартальный рост держался в районе 15%, а в квартале, завершившемся в июле, достиг 34,5% 8. Обратную сторону медали оценил Bernstein: 17 сентября его аналитики понизили рейтинг акций до Market Perform с целевой ценой $351 — с учетом чистого убытка по GAAP в $282 млн и курса акций, в цену которого выполнение обещаний уже заложено 7.

Во втором полугодии 2026 финансового года рост снова ускорился — примерно с 15% до 34%

$1.5B$2B$2.5B$3B$3.5B2 кв. ФГ244 кв. ФГ242 кв. ФГ254 кв. ФГ252 кв. ФГ264 кв. ФГ26$3.41BAnthropic запускает Glasswing 7апреля
Data
Выручка
1 кв. ФГ24$1.88B
2 кв. ФГ24$1.98B
3 кв. ФГ24$1.99B
4 кв. ФГ24$2.19B
1 кв. ФГ25$2.14B
2 кв. ФГ25$2.26B
3 кв. ФГ25$2.29B
4 кв. ФГ25$2.54B
1 кв. ФГ26$2.47B
2 кв. ФГ26$2.59B
3 кв. ФГ26$3B
4 кв. ФГ26$3.41B
Квартальная выручка, млрд долл. США, по данным отчетности, поданной в SEC; финансовый год завершается 31 июля. Источник: Sharadar Quarterly Fundamentals.8,7

Результаты — и 21 119 находок, которые никто не проверял

Цифры Palo Alto приводит сама компания: шесть месяцев работы и $17 млн в рамках более чем 100 проектов; уязвимости выявлены у каждого проверенного клиента, причем 37% из них отнесены к высокому или критическому уровню; а за три недели на собственных системах компания нашла столько уязвимостей, сколько обычно накапливается за год 4. Также, без независимого подтверждения, компания утверждает, что атакующие с использованием ИИ сжимают цикл взлома почти на 97% — с недель до часов 4.

Независимая проверка — палка о двух концах. Внешние эксперты подтвердили 90,8% из 1900 проверенных находок Mythos, а на один root-эксплойт для ядра Linux потребовалось менее $2 тыс. вычислительных ресурсов 9. Но 21 119 из 23 019 кандидатов в уязвимости никогда не проверялись вне Anthropic, а 13 из 27 находок с присвоенными идентификаторами CVE независимые оценщики признали завышенными 9.

Лаборатории: канал продаж и есть гарантия безопасности

Маккол Макинтайр из OpenAI говорит, что Daybreak сочетает кибермодели с «строгим управлением и человеческим суждением» 1. Притягивают прежде всего сами возможности: по собственным тестам OpenAI, GPT-5.6-Cyber выполняет 95% заданий из набора чувствительных запросов наступательного характера, тогда как общедоступная модель — 1,5% 2.

У покупателей страх сформулирован прямее. «У китайцев Mythos будет уже в следующем месяце. Что мне делать?» — говорит Евгений Дибров, старший вице-президент и генеральный менеджер направления кибербезопасности и рисков ServiceNow, назвавший это проблемой номер один для советов директоров 10. Этот риск ложится на всех, кто остался за воротами: подписчики получают проверку собственных векторов атак, но бреши остаются в открытом ПО, которым пользуются все, а большинство находок никогда не проверялись за пределами Anthropic 9.

Ноябрьский отчёт Palo Alto Networks покажет, приносит ли подписка прирост ARR 7. Чего никто не увидит, так это пропорций: какая доля каждой подписки возвращается Anthropic и OpenAI, не раскрывается.

How this brief was made

01Gathered & sourced409 channels · 1,462 articles▾

Agents swept 409 channels and ingested 1,462 articles, then de-duplicated and ranked them for signal.

02Verified & cross-validated10 claims · 28 data feeds▾
03Reviewed & edited1 human editor▾

One editor read the draft against the evidence, tuned the framing, and signed off before it shipped.

Become a contributor

Reporting on the business of AI and want it read? We take pitches from outside contributors who bring primary sources and a number worth arguing about.

Share

Deepdive

AI-generated from this story and its cited sources. Not investment advice.

Reader comments

0 comments

    Sign up

    Get your curated digest

    After email confirmation, you will receive a daily digest of the most relevant news that matter to your portfolio