Palo Alto сдает в аренду кибермодели, которые Anthropic и OpenAI держат под замком
Сервис Continuous Frontier AI Defense от Unit 42 продает Claude Mythos 5 и GPT-5.6-Cyber по годовой подписке, цена которой зависит от набора моделей. Барьер, построенный как мера безопасности, стал рвом, а риск распространения моделей несут все, кто остался за его пределами.
Vincent Jiang · 3 min read
Единственный способ купить модель, которую лаборатории держат под замком
Palo Alto Networks 22 сентября открыла подписку на Continuous Frontier AI Defense от подразделения Unit 42 — постоянно работающий сервис наступательной безопасности, который прогоняет Claude Mythos 5 от Anthropic и GPT-5.6-Cyber от OpenAI по веб-приложениям, API, облачной инфраструктуре и коду клиентов 1. После сканирования всей инфраструктуры он продолжает проверки по мере изменения систем и предлагает исправления кода или временные «виртуальные» патчи 4.
Ни одна из моделей публично не продается. OpenAI допускает применение GPT-5.6-Cyber только в рамках Daybreak Red — своего тарифа для наступательных киберопераций 2. Anthropic не выпускает Mythos в общий доступ: модель слишком хорошо находит уязвимости и собирает из них работающие атаки, чтобы раздавать ее свободно 3. Цена зависит от того, какую комбинацию моделей Anthropic, OpenAI и моделей с открытыми весами выберет клиент 4.
От экспортного запрета до строки в счете
История у барьера короткая, но громкая. В июне Вашингтон запретил Anthropic предлагать Mythos 5 иностранцам и зарубежным компаниям; к концу июня Министерство торговли США разрешило распространение модели среди «определенных доверенных партнеров» 5, а 1 июля доступ восстановили 4. В июне Mythos был риском для национальной безопасности. К сентябрю он превратился в строку корпоративного счета: Сэм Рубин из Unit 42 продвигает «эксклюзивный доступ к мощным закрытым моделям» 1.
Шаблон перепродажи Anthropic создала сама, запустив 7 апреля Glasswing и выделив API-кредиты на $100 млн примерно 50 партнерам, среди которых Microsoft и Apple 3. Rubrik занимает ту же позицию перепродавца закрытых моделей, но на более ранней стадии: ее Code Guardian в закрытой предварительной версии прогоняет Mythos 5 по физически изолированной (air-gapped) копии кода клиентов 6.
Бизнес снова набирает обороты под защитой рва
Предложение компании выходит на фоне недавнего ускорения основного бизнеса. Выручка за 2026 финансовый год достигла $11,48 млрд, прибавив 24,5%, а показатель ARR (годовая регулярная выручка) по решениям безопасности нового поколения составил $8,13 млрд с ростом на 60% 7. Год назад квартальный рост держался в районе 15%, а в квартале, завершившемся в июле, достиг 34,5% 8. Обратную сторону медали оценил Bernstein: 17 сентября его аналитики понизили рейтинг акций до Market Perform с целевой ценой $351 — с учетом чистого убытка по GAAP в $282 млн и курса акций, в цену которого выполнение обещаний уже заложено 7.
Во втором полугодии 2026 финансового года рост снова ускорился — примерно с 15% до 34%
Data
| Выручка | |
|---|---|
| 1 кв. ФГ24 | $1.88B |
| 2 кв. ФГ24 | $1.98B |
| 3 кв. ФГ24 | $1.99B |
| 4 кв. ФГ24 | $2.19B |
| 1 кв. ФГ25 | $2.14B |
| 2 кв. ФГ25 | $2.26B |
| 3 кв. ФГ25 | $2.29B |
| 4 кв. ФГ25 | $2.54B |
| 1 кв. ФГ26 | $2.47B |
| 2 кв. ФГ26 | $2.59B |
| 3 кв. ФГ26 | $3B |
| 4 кв. ФГ26 | $3.41B |
Результаты — и 21 119 находок, которые никто не проверял
Цифры Palo Alto приводит сама компания: шесть месяцев работы и $17 млн в рамках более чем 100 проектов; уязвимости выявлены у каждого проверенного клиента, причем 37% из них отнесены к высокому или критическому уровню; а за три недели на собственных системах компания нашла столько уязвимостей, сколько обычно накапливается за год 4. Также, без независимого подтверждения, компания утверждает, что атакующие с использованием ИИ сжимают цикл взлома почти на 97% — с недель до часов 4.
Независимая проверка — палка о двух концах. Внешние эксперты подтвердили 90,8% из 1900 проверенных находок Mythos, а на один root-эксплойт для ядра Linux потребовалось менее $2 тыс. вычислительных ресурсов 9. Но 21 119 из 23 019 кандидатов в уязвимости никогда не проверялись вне Anthropic, а 13 из 27 находок с присвоенными идентификаторами CVE независимые оценщики признали завышенными 9.
Лаборатории: канал продаж и есть гарантия безопасности
Маккол Макинтайр из OpenAI говорит, что Daybreak сочетает кибермодели с «строгим управлением и человеческим суждением» 1. Притягивают прежде всего сами возможности: по собственным тестам OpenAI, GPT-5.6-Cyber выполняет 95% заданий из набора чувствительных запросов наступательного характера, тогда как общедоступная модель — 1,5% 2.
У покупателей страх сформулирован прямее. «У китайцев Mythos будет уже в следующем месяце. Что мне делать?» — говорит Евгений Дибров, старший вице-президент и генеральный менеджер направления кибербезопасности и рисков ServiceNow, назвавший это проблемой номер один для советов директоров 10. Этот риск ложится на всех, кто остался за воротами: подписчики получают проверку собственных векторов атак, но бреши остаются в открытом ПО, которым пользуются все, а большинство находок никогда не проверялись за пределами Anthropic 9.
Ноябрьский отчёт Palo Alto Networks покажет, приносит ли подписка прирост ARR 7. Чего никто не увидит, так это пропорций: какая доля каждой подписки возвращается Anthropic и OpenAI, не раскрывается.
How this brief was made
01Gathered & sourced409 channels · 1,462 articles▾
Agents swept 409 channels and ingested 1,462 articles, then de-duplicated and ranked them for signal.
02Verified & cross-validated10 claims · 28 data feeds▾
Every one of 10 load-bearing claims was checked against primary sources, with 28 live data feeds reconciling the figures and charts.
- 1Palo Alto Networks via PRNewswire, "Palo Alto Networks Delivers Anthropic's Mythos and OpenAI's GPT-5.6 to Customers with Unit 42 Continuous Frontier AI Defense," 22 September 2026
- 2Infosecurity Magazine, "OpenAI Launches Two-Tier Security Access Program Alongside GPT 5.6 Cyber," 11 August 2026
- 3SiliconANGLE, "A month with Anthropic's Mythos left Rubrik rethinking remediation," 13 August 2026
- 4The Next Web, "Palo Alto Networks launches always-on AI security testing built on Claude Mythos and GPT-5.6-Cyber," 22 September 2026
- 5PYMNTS, "Anthropic Gets Greenlight From US to Restore Mythos Access," 26 June 2026
- 6SourceSecurity, "Rubrik Code Guardian revolutionises cyber security," collected 23 September 2026 (page undated)
- 7Wall St Mavens, "Palo Alto Beat Estimates. Now It Has to Justify the Price," 19 September 2026
- 8Sharadar quarterly fundamentals, from Palo Alto Networks's SEC filings, retrieved 23 September 2026
- 9Help Net Security, "Most of the bugs Claude Mythos found have never been checked by a human," 4 September 2026
- 10diginomica, "ServiceNow's answer to AI-speed attacks will sound familiar: consolidate the mess," collected 23 September 2026 (page undated)
03Reviewed & edited1 human editor▾
One editor read the draft against the evidence, tuned the framing, and signed off before it shipped.
Become a contributor
Reporting on the business of AI and want it read? We take pitches from outside contributors who bring primary sources and a number worth arguing about.
Deepdive
AI-generated from this story and its cited sources. Not investment advice.



