Palo Alto Networks lässt ab sofort Claude Mythos und GPT-5.6 rund um die Uhr in Firmennetzen nach Schwachstellen suchen. Der neue Dienst Unit 42 Continuous Frontier AI Defense simuliert echte Angriffe, prüft die gefundenen Lücken auf ihre Ausnutzbarkeit und schlägt gleich die passende Code-Korrektur vor. Für deutsche Unternehmen stellt sich damit vor allem eine Frage: Wohin fließen die sensiblen Prüfdaten?
drweb.de als bevorzugte Quelle auf Google hinzufügenQualitätsgeprüfte Inhalte direkt in Google News & DiscoverJetzt hinzufügenFast 97 Prozent schneller als früher gelangen Angreifer heute von der ersten Lücke bis zum Datenabfluss. Gegen dieses Tempo bringt Palo Alto Networks jetzt einen eigenen KI-Sicherheitsdienst in Stellung, der mit denselben Werkzeugen zurückschlägt. Statt einmal im Jahr einen Penetrationstest anzusetzen, läuft die Prüfung künftig ohne Pause.
Das Wichtigste in Kürze
- Palo Alto Networks koppelt Claude Mythos 5, GPT-5.6-Cyber und quelloffene Modelle zu einem Dienst, der Firmennetze dauerhaft angreift und testet.
- Der Dienst deckt Schwachstellen auf, prüft ihre Ausnutzbarkeit und liefert fertige Code-Korrekturen samt virtuellem Notfall-Patch.
- Abgerechnet wird per Jahresabo, dessen Preis vom gewählten Modell-Mix abhängt: Frontier-Modelle kosten pro Anfrage deutlich mehr als Open-Weight-Alternativen.
- Für Firmen in der DACH-Region zählt vor allem, wohin die sensiblen Prüfdaten fließen und wer haftet, sobald die KI eine Lücke übersieht.
Wie durchleuchtet Palo Altos KI-Dauertest ein Firmennetz?

Herkömmliche Penetrationstests liefern eine Momentaufnahme. Einmal im Jahr klopft ein Team die Systeme ab, danach bleibt jede neue Lücke bis zum nächsten Termin offen. Unit 42 Continuous Frontier AI Defense dreht das Modell um und prüft Anwendungen, Identitäten, Cloud-Infrastruktur und Netzwerk-Konten ohne Unterbrechung.
Den Kern bildet ein Modell-Verbund. Palo Alto verschaltet Anthropics Claude Mythos 5 und OpenAIs GPT-5.6-Cyber mit günstigeren Open-Weight-Modellen. Die teuren Frontier-Modelle übernehmen die kniffligen Schritte, die quelloffenen die Masse, was die Rechenkosten drückt.
Anders als ein reiner Schwachstellen-Scanner belegt der Dienst jede Meldung mit einem echten Angriffspfad. Zu jeder bestätigten Lücke liefert er die konkrete Code-Korrektur oder einen virtuellen Patch für Systeme, die sich nicht schnell aktualisieren lassen.
Warum geben die Angreifer den Takt vor?
Die Rechnung dahinter ist unbequem. Offensive KI verkürzt die Zeit von der entdeckten Lücke bis zum Datenabfluss um fast 97 Prozent, von Wochen auf Stunden.[1] In einem von Palo Alto dokumentierten Fall verkettete ein einzelner Angreifer über 50 bekannte MITRE-ATT&CK-Techniken in unter zehn Stunden.
Sam Rubin, Senior Vice President von Unit 42, benennt das Ungleichgewicht offen. „Künstliche Intelligenz hat Angreifern einen einseitigen Vorteil gegenüber Organisationen verschafft, die sich mit menschlichem Tempo verteidigen. Moderne Cybersicherheit verlangt Verteidigung im Maschinentempo“, sagt Rubin.
Mit dieser Wette steht Palo Alto nicht allein. Microsoft, Google und CrowdStrike bewerben ähnliche KI-Abwehr, und CrowdStrike öffnet sein Schwachstellen-Tooling mit QuiltWorks bereits für den Mittelstand. OpenAI bündelt die eigenen Cyber-Modelle unter dem Programm Daybreak, das auch im Palo-Alto-Dienst steckt.
Ein Dienst, der rund um die Uhr die eigenen Netze angreift, ist erst die halbe Miete. Die andere Hälfte entscheidet sich daran, ob die Prüfdaten über die kritischsten Schwachstellen eines deutschen Mittelständlers künftig durch US-Rechenzentren laufen.
— Markus Seyfferth, Chefredakteur Dr. Web
Was bedeutet der KI-Sicherheitsdienst für DACH-Unternehmen?
Der wunde Punkt liegt beim Datenschutz. Der Dienst schickt die verwundbarsten Stellen eines Netzes durch Claude und GPT, also durch Modelle US-amerikanischer Anbieter. Damit berührt jeder Test die DSGVO-Regeln zum Drittlandtransfer, und Betreiber klären den Verarbeitungsort besser vertraglich, bevor der erste Scan startet.
Zugleich passt die Dauerprüfung zu den NIS2-Pflichten, die von betroffenen Firmen ein laufendes Risikomanagement verlangen. Die Haftung bleibt allerdings beim Betreiber. Übersieht die KI eine Lücke, trägt das Unternehmen die Folgen, denn unabhängige Vergleichstests des Dienstes fehlen bislang.
Vor der Buchung lohnt sich Vorarbeit. Der Verarbeitungsort der Prüfdaten gehört vertraglich festgezurrt, und die KI-Ergebnisse zählen als Zuarbeit, nicht als Freibrief: Kritische Funde prüfen Sie besser selbst nach. Auch den Modell-Mix wählen Sie bewusst, weil er Kosten gegen Prüftiefe abwägt. Den grundlegenden Rahmen für die eigene Abwehr liefern die Cybersecurity-Grundlagen für den Mittelstand.
Quelle
[1] Palo Alto Networks: „Introducing Unit 42 Continuous Frontier AI Defense“
Mehr Newshunger?
- Post-Mythos-Cybersecurity: Ruhe bewahren statt vor KI-Angriffen zu zittern
- OpenAI Daybreak: KI-Cybersecurity als Antwort auf Anthropics Glasswing
- KI findet Schwachstellen schneller: CrowdStrike öffnet QuiltWorks für den Mittelstand
- Anthropic-Bedrohungsbericht: KI-Agenten bauen Schadsoftware um, bis kein Scanner anschlägt
- KI-Tempolimit reicht nicht: Chinas 360 setzt auf unabhängige Angriffstests