派拓网络出租Anthropic、OpenAI不外售的网络攻击模型
Unit 42的“持续前沿AI防御”(Continuous Frontier AI Defense)以年费订阅的形式出售Claude Mythos 5和GPT-5.6-Cyber,价格取决于客户所选的模型组合。原本作为安全管控而设的闸门,如今成了护城河;模型扩散的风险,则落在闸门之外的所有人身上。
Vincent Jiang · 3 min read
想买实验室锁住的模型,只有这一条路
9月22日,派拓网络开放Unit 42“持续前沿AI防御”的订阅。这是一项全天候运转的攻击性安全服务,用Anthropic的Claude Mythos 5和OpenAI的GPT-5.6-Cyber,对客户的Web应用、API、云环境和代码开展攻击测试1。服务先对全部IT资产做一轮扫描,此后随系统变化持续检测,并给出代码修复方案或临时“虚拟”补丁4。
两款模型都不对公众发售。OpenAI将GPT-5.6-Cyber限制在“Daybreak Red”——这家公司专供攻击性网络行动的服务层级2;Anthropic则始终未将Mythos全面开放,因为这款模型发现漏洞、并把漏洞串成可用攻击的能力太强,不宜随意放出3。订阅价格随客户所选的Anthropic、OpenAI与开放权重模型的组合而浮动4。
从出口冻结到发票上的一行
这道闸门历史不长,动静不小。今年6月,华盛顿方面禁止Anthropic向外国公民和企业提供Mythos 5;到6月下旬,美国商务部已批准放行,允许其向“特定可信合作伙伴”恢复提供5,访问权限于7月1日恢复4。6月,Mythos还是国家安全风险;到9月,它已是企业发票上的一行——Unit 42的萨姆·鲁宾(Sam Rubin)推销的,正是“对受限能力模型的独家访问”1。
转售的模板,Anthropic自己已经搭好:4月7日,公司推出Glasswing,向约50家合作伙伴发放总额1亿美元的API额度,微软和苹果均在其中3。Rubrik占据着同样的受限转售位置,只是产品周期更早:其Code Guardian把Mythos 5跑在客户代码的物理隔离副本上,目前处于非公开预览阶段6。
护城河之内,基本盘业务重新提速
这套说辞恰好落在了刚提速的基本盘上。2026财年营收达114.8亿美元,同比增长24.5%;下一代安全业务的年度经常性收入(ARR)为81.3亿美元,同比增长60%7。季度营收增速一年前还在15%左右,到截至7月的财季已跃升至34.5%8。伯恩斯坦(Bernstein)9月17日将评级下调至“与大盘同步”(Market Perform),目标价351美元,给另一面定了价:按美国通用会计准则(GAAP)计算,净亏损2.82亿美元,而股价早已计入兑现预期7。
2026财年下半年,增速从15%左右重新加速至34%
Data
| 营收 | |
|---|---|
| 2024财年Q1 | $1.88B |
| 2024财年Q2 | $1.98B |
| 2024财年Q3 | $1.99B |
| 2024财年Q4 | $2.19B |
| 2025财年Q1 | $2.14B |
| 2025财年Q2 | $2.26B |
| 2025财年Q3 | $2.29B |
| 2025财年Q4 | $2.54B |
| 2026财年Q1 | $2.47B |
| 2026财年Q2 | $2.59B |
| 2026财年Q3 | $3B |
| 2026财年Q4 | $3.41B |
一边是成绩单,一边是21119项无人核查的发现
派拓网络的这组数字全部来自公司自述:100多个客户项目、历时六个月、合计1700万美元;受测的每一家客户都查出暴露问题,其中37%属于高危或严重级别;三周内,公司在自家系统上发现的暴露问题就相当于过去一整年的量4。公司还宣称,AI攻击者能把入侵周期压缩近97%,从数周缩短到数小时——该说法未经独立验证4。
独立审计的结果喜忧参半。外部审查人员核查了1900项Mythos发现,确认比例达90.8%;其中一次Linux内核root提权漏洞利用,算力成本不足2000美元9。但在23019个候选漏洞中,有21119个从未在Anthropic之外得到核查;独立评分方还认定,27项获得CVE评级的发现中有13项被夸大9。
实验室称,渠道本身就是安全防线
OpenAI的麦考尔·麦金太尔(McCall McIntyre)表示,Daybreak在提供网络攻击模型的同时,配以“强有力的治理和人工判断”1。吸引力在于能力本身:OpenAI自己的测试显示,对一组敏感的攻击性请求,GPT-5.6-Cyber完成了95%,公开版模型的完成率仅为1.5%2。
买家的担忧则直白得多。ServiceNow高级副总裁兼网络安全与风险业务总经理叶夫根尼·迪布罗夫(Yevgeny Dibrov)称这是董事会层面的头号关切10:“中国人下个月就会有Mythos。我该怎么办?”这项风险落在闸门之外的所有人身上:订阅用户可以让自身的攻击路径得到排查,但漏洞存在于所有人都在使用的开源软件之中,而且大多数发现从未经过Anthropic之外的核查9。
派拓网络11月的财报将显示这项订阅能否带来ARR增长7。外界看不到的是分成比例:每笔订阅收入中有多大份额回流给Anthropic和OpenAI,并未公开。
How this brief was made
01Gathered & sourced409 channels · 1,462 articles▾
Agents swept 409 channels and ingested 1,462 articles, then de-duplicated and ranked them for signal.
02Verified & cross-validated10 claims · 28 data feeds▾
Every one of 10 load-bearing claims was checked against primary sources, with 28 live data feeds reconciling the figures and charts.
- 1Palo Alto Networks via PRNewswire, "Palo Alto Networks Delivers Anthropic's Mythos and OpenAI's GPT-5.6 to Customers with Unit 42 Continuous Frontier AI Defense," 22 September 2026
- 2Infosecurity Magazine, "OpenAI Launches Two-Tier Security Access Program Alongside GPT 5.6 Cyber," 11 August 2026
- 3SiliconANGLE, "A month with Anthropic's Mythos left Rubrik rethinking remediation," 13 August 2026
- 4The Next Web, "Palo Alto Networks launches always-on AI security testing built on Claude Mythos and GPT-5.6-Cyber," 22 September 2026
- 5PYMNTS, "Anthropic Gets Greenlight From US to Restore Mythos Access," 26 June 2026
- 6SourceSecurity, "Rubrik Code Guardian revolutionises cyber security," collected 23 September 2026 (page undated)
- 7Wall St Mavens, "Palo Alto Beat Estimates. Now It Has to Justify the Price," 19 September 2026
- 8Sharadar quarterly fundamentals, from Palo Alto Networks's SEC filings, retrieved 23 September 2026
- 9Help Net Security, "Most of the bugs Claude Mythos found have never been checked by a human," 4 September 2026
- 10diginomica, "ServiceNow's answer to AI-speed attacks will sound familiar: consolidate the mess," collected 23 September 2026 (page undated)
03Reviewed & edited1 human editor▾
One editor read the draft against the evidence, tuned the framing, and signed off before it shipped.
Become a contributor
Reporting on the business of AI and want it read? We take pitches from outside contributors who bring primary sources and a number worth arguing about.
Deepdive
AI-generated from this story and its cited sources. Not investment advice.



