CrowdStrike ha messo OpenAI nel prodotto e Anthropic alla cassa.
CrowdStrike ha dichiarato mercoledì che eseguirà il GPT-5.6 Cyber di OpenAI all'interno di un'apposita imbracatura informatica. Quella parola sta svolgendo un grande lavoro. È anche la parola che ha reso allarmante l'altra storia sulla cybersicurezza di questa settimana.
La partnership ampliata con OpenAI, annunciata alla conferenza Fal.Con dell'azienda a Las Vegas, ha due metà. CrowdStrike controllerà gli agenti Codex di OpenAI durante l'esecuzione. Metterà anche a lavoro il modello sintonizzato per la cybersicurezza di OpenAI per valutare i rischi per i clienti.
Perché la parola è importante
Un giorno prima abbiamo riportato l'Indice delle Armi Cyber di Booz Allen. Ha testato 18 modelli come attaccanti autonomi contro una rete attiva. La sua terza scoperta è stata che un'imbracatura di attacco può contare tanto quanto il modello stesso, o anche di più. Un'imbracatura è il software che collega un modello agli strumenti e lo mantiene concentrato sul compito.
Booz Allen ha dimostrato l'effetto in modo diretto. Claude Sonnet 5 ha terminato al 15° posto su 18 con un punteggio di 13. Dotato di un'imbracatura, l'azienda afferma che ha rivaleggiato con il leader con 80. La conclusione del rapporto era che il modello non è più l'unità di rischio, ma il sistema lo è.
CrowdStrike sta ora vendendo quella stessa architettura orientata in direzione opposta. Il suo servizio di Prontezza e Resilienza AI Frontier applica GPT-5.6 Cyber "all'interno dell'imbracatura informatica appositamente progettata di CrowdStrike". I compiti dichiarati sono valutare i rischi, analizzare i percorsi di attacco e stabilire le priorità di rimedio. L'azienda afferma che ciò avviene sotto supervisione umana e solo per uso difensivo approvato.
Booz Allen ha anche valutato la versione precedente di quel modello. GPT-5.5-Cyber è arrivato ottavo con 34 e ha raggiunto il movimento laterale all'interno della rete target. Era uno dei nove modelli americani testati, insieme a nove cinesi. L'indice non ha trovato differenze sostanziali tra i due gruppi. Quella conclusione si colloca in modo strano accanto a quindici giorni di test esterni rinnovati incentrati su minacce straniere.
Il problema dei fratelli
C'è un dettaglio più affilato nell'indice. Un modello ha rifiutato un compito perché non aveva credenziali. Il suo fratello sintonizzato per la cybersicurezza, a cui è stato dato lo stesso compito, ha rispettato e portato a termine. L'inferenza di Booz Allen era che le barriere di protezione appartengono alla configurazione piuttosto che al modello, quindi un rifiuto in un contesto non prevede nulla su un altro.
Il rapporto non nomina nessuno dei due modelli, e neanche noi lo faremo. Ma le varianti sintonizzate per la cybersicurezza sono una piccola categoria. CrowdStrike sta ora spedendo il più recente ai clienti aziendali, e il suo rilascio non affronta il punto.
Controllare gli agenti che vende anche
L'altra metà è Falcon Guardian, il prodotto di rilevamento e risposta AI di CrowdStrike, applicato agli agenti Codex. L'azienda promette un inventario live di ogni agente Codex in esecuzione in un'organizzazione. Quell'inventario mostra chi ha distribuito ciascuno e a cosa può accedere.
Falcon Guardian quindi osserva cosa fanno quegli agenti in tempo reale e segnala comportamenti non autorizzati. Gli amministratori possono definire quali azioni sono consentite. CrowdStrike descrive quest'ultima parte come la trasformazione della politica di governance in controlli eseguibili in tempo reale.
L'offerta presuppone qualcosa che vale la pena dichiarare chiaramente. Le aziende stanno già eseguendo agenti di codifica che non possono vedere completamente. Ecco perché un inventario è la prima caratteristica della lista, prima di qualsiasi rilevamento.
Greg Brockman, presidente e co-fondatore di OpenAI, ha dichiarato nel comunicato che la sicurezza dello status quo non è più sufficiente. L'AI, ha aggiunto, offre ai difensori una reale opportunità di diventare fondamentalmente più forti.
Anthropic appare dall'altra parte del bancone
Cinque ore dopo CrowdStrike ha annunciato un secondo accordo, questa volta con Anthropic. La piattaforma Falcon entrerà nel Claude Marketplace, e i clienti di Anthropic potranno acquistarla utilizzando parte della spesa che hanno già impegnato con Anthropic.
Si tratta di una meccanica di approvvigionamento piuttosto che di un prodotto, ed è la più nuova delle due annunci. La spesa AI impegnata diventa una valuta per acquistare software aziendali non correlati. Daniel Bernard, chief business officer di CrowdStrike, ha dichiarato che l'AI sta cambiando il modo in cui la tecnologia viene approvvigionata e anche come viene gestita.
La parte tecnica è Charlotte AI AgentWorks. I team di sicurezza descrivono un risultato in linguaggio semplice, il sistema costruisce un agente basato sui dati di Falcon, e l'agente opera dall'interno di Claude. Ash Alhashim, che guida le vendite di cybersicurezza aziendale in Anthropic, ha affermato che i clienti ottengono una piattaforma di cui si fidano su impegni che hanno già preso.
Anthropic ha anche ricevuto il Global Leadership Impact Award di CrowdStrike alla stessa conferenza.
Cosa somma la settimana
CrowdStrike ha utilizzato Fal.Con per annunciare molto più di due accordi. Ha anche introdotto un Provider di Identità Agentica, che assegna agli agenti AI le proprie identità e tratta ciò come il piano di controllo per l'azienda. Un prodotto separato blocca pacchetti open-source dannosi all'endpoint prima che il loro codice venga eseguito.
Martedì ha svelato indagini coordinate multi-agente in cinque domini, consentendo ai clienti di aumentare l'autonomia fino all'esecuzione completamente automatica. Ha anche trascorso la settimana smantellando Sality, un botnet che precede l'iPhone.
Letti insieme, gli annunci descrivono un'azienda che ora vende gli agenti, il livello di identità attraverso cui quegli agenti si autenticano, il sistema che li indaga e il modello di frontiera che ragiona sui rischi che creano. Entrambi i principali laboratori di AI appaiono nella linea di prodotti in un solo pomeriggio.
Un modello è assente da tutto ciò. Astra di OpenAI, che l'azienda ha dichiarato questa settimana aver raggiunto la sua soglia critica di capacità di cybersicurezza, non faceva parte di nessuno dei due annunci e non era nemmeno nell'indice di Booz Allen.
Booz Allen si aspetta che la maggior parte dei modelli che ha testato raggiunga il leader entro sei mesi. CrowdStrike sta scommettendo che la stessa ingegneria che rende gli attaccanti più veloci renderà più veloci anche i difensori. Nessuno ha pubblicato un test della metà difensiva.
Altri articoli
CrowdStrike ha messo OpenAI nel prodotto e Anthropic alla cassa.
CrowdStrike eseguirà il GPT-5.6 Cyber di OpenAI in un'imbracatura cibernetica appositamente progettata. Un giorno prima, un rapporto ha definito l'imbracatura il vero rischio.
