Cloudflare lanza un servicio de defensa contra vulnerabilidades con OpenAI
Cloudflare ha comenzado a ofrecer un servicio que integra el modelo de ciberseguridad de OpenAI en su servicio de monitoreo de seguridad, con el objetivo de detectar vulnerabilidades en el código de las aplicaciones de sus clientes y prevenir ataques en el borde. A medida que la inteligencia artificial (IA) acelera la detección de vulnerabilidades, la intención es identificar primero los elementos de mayor riesgo en entornos operativos reales.
El 3 de octubre, Cloudflare anunció que ofrecería el servicio de "Detección y Respuesta a Vulnerabilidades" en acceso anticipado dentro de su programa de Defensa Administrada (Managed Defense). Los destinatarios son algunos clientes empresariales de Cloudflare que han sido invitados a participar.
En un comunicado, Cloudflare informó que, hasta septiembre de este año, había 60,475 vulnerabilidades registradas en la Base de Datos Nacional de Vulnerabilidades (NVD) de EE. UU., superando las 48,185 vulnerabilidades registradas en total para 2025. La empresa explicó que, aunque los escáneres de vulnerabilidades existentes pueden presentar miles de elementos encontrados, la falta de contexto operativo puede llevar a que los equipos de seguridad dediquen tiempo a identificar los riesgos reales.
El nuevo servicio utiliza el modelo Daybreak de OpenAI a través de la Red de Defensa Daybreak, que incluye el modelo GPT-5.6 Cyber. Realiza tareas de reconocimiento, exploración y verificación en la base de código autorizada por el cliente, conectando estos procesos con el tráfico real, eventos de seguridad y funciones de control en el borde.
A diferencia de los escáneres existentes que solo aumentan la lista de vulnerabilidades, Cloudflare primero crea un inventario de activos web y una instantánea de datos de tráfico y seguridad desde el firewall de aplicaciones web (WAF). Luego verifica qué rutas están realmente abiertas y si ha habido eventos de seguridad en esas rutas, restringiendo así el alcance de la investigación del código.
El agente de reconocimiento conecta las rutas de solicitud con los segmentos de la base de código. Posteriormente, un agente de exploración busca vulnerabilidades en los segmentos de código autorizados por el cliente y, tras un proceso de verificación, asigna un nivel de riesgo. Si se confirma un alto volumen de tráfico o intentos de exploración en esa ruta en el entorno operativo, se prioriza.
En el entorno de Workers, se obtienen las versiones de código fuente recientes y las rutas configuradas para alinearlas con los puntos finales reales. También se utiliza la metadatos de solicitudes de Workers Observability para verificar si las debilidades en el código están alineadas con las rutas de servicio reales.
Cloudflare explicó que la inferencia del modelo no se ejecuta en el borde. Cuando el cliente aprueba la investigación, el flujo de trabajo se ejecuta en Cloudflare, y el prompt del modelo se envía al servidor de OpenAI a través de la puerta de enlace de AI de Workers. La respuesta regresa al flujo de trabajo de Cloudflare.
El control clave es la aprobación humana. Cloudflare indicó que los parches de código o las reglas de firewall sugeridos por el modelo no se aplican automáticamente, y todas las propuestas de parches y reglas deben ser revisadas por el cliente. El alcance de la investigación también se limita al código y la evidencia autorizados por el cliente.
Matthew Prince, cofundador y CEO de Cloudflare, afirmó: "Si los equipos de seguridad están luchando manualmente contra ataques basados en IA, están perdiendo". Esto implica que se debe pasar de un enfoque de parcheo de vulnerabilidades uno por uno a un sistema de defensa automatizado.
McCall McIntyre, responsable de asociaciones cibernéticas globales de OpenAI, comentó: "El objetivo de la Red de Defensa Daybreak de OpenAI es proporcionar de manera segura las ventajas de la IA de frontera a los defensores". Esto significa que se limitará el uso de modelos de alto rendimiento a entornos aprobados con fines de defensa.
OpenAI anunció en un documento de expansión de Daybreak publicado el 10 de agosto que el modelo GPT-5.6 Cyber se ofrece en la capa de acceso Daybreak Red. Este modelo se basa en GPT-5.6 y ha sido entrenado para mejorar el rendimiento en ciertas tareas especializadas de ciberseguridad, como la detección de vulnerabilidades de día cero y el desarrollo de cadenas de explotación.
En el mismo documento, OpenAI indicó que el GPT-5.6 Cyber registró una tasa de finalización de ciberseguridad avanzada interna del 95.0%. El GPT-5.6 estándar tuvo un 1.5%, el GPT-5.6 de acceso Daybreak Blue un 2.0%, y el GPT-5.5 Cyber un 57.3%. Estas cifras están alineadas con un enfoque que busca reducir rechazos innecesarios en tareas de alto riesgo con fines de defensa.
Sin embargo, OpenAI aclaró que el GPT-5.6 Cyber se clasifica como "alto" en su marco de preparación de capacidades de ciberseguridad, pero no ha alcanzado el umbral de "crítico". Anteriormente, informamos que OpenAI había ampliado Daybreak desde la detección de vulnerabilidades hasta un sistema de parches, verificación y despliegue.
También hay un punto de conexión con la industria de criptomonedas en el país. Los intercambios, billeteras, servicios de pago y bibliotecas de código abierto son áreas donde las vulnerabilidades en el código pueden llevar a pérdidas de activos. El nuevo servicio de Cloudflare se centra en priorizar la detección de vulnerabilidades al vincular el tráfico operativo real y los eventos de seguridad.
El acceso a herramientas de seguridad basadas en IA también sigue siendo un tema de debate. Anteriormente, informamos que investigadores de seguridad de Bitcoin habían planteado preocupaciones sobre las restricciones de acceso a modelos con fines de defensa. Los modelos potentes pueden detectar vulnerabilidades y verificar parches rápidamente, pero la misma capacidad podría utilizarse para automatizar ataques, por lo que Cloudflare optó por mantener la aplicación de parches y reglas de firewall bajo la aprobación humana.
Precio de --
Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.
Te puede gustar

Bitcoin por debajo de $80 mil, rublo digital y temas candentes del criptoforo

Cierre de la instalación de minería de Bitcoin en El Reno debido a una fuga de 3,8 millones de galones

Bitcoin despierta tras 10 años, se mueven 202.84 BTC

Los rendimientos anuales de Bitcoin se concentran en pocos días de negociación, mantener a largo plazo es mejor que el trading de timing

Expertos recomiendan estrategia de inversión a largo plazo en BTC

La tasa de hash de Bitcoin no logra superar el máximo histórico en 312 días

Los futuros de activos tradicionales alcanzan los 778 mil millones de dólares, transformando el mercado de intercambio

Corea del Sur tiene como objetivo tokenizar todo su mercado de valores: el plan ya tiene una fecha

Spark, la L2 de Bitcoin, colisiona con la cultura de código abierto de su propio ecosistema

Coldcard, reabastecimiento de inventario tras el robo de 100 millones de dólares

Bitcoin: ¿Cómo economistas muertos desde hace un siglo se convirtieron en la biblia de los bitcoiners?

Bloomberg: Los intercambios de criptomonedas asumen 800 mil millones de USD en el mercado financiero

Bitcoin gana una posición estratégica en la economía de los Emiratos Árabes Unidos

4 billeteras de Bitcoin inactivas transfieren 202.84 BTC, valorados en 15.73 millones de dólares

El CEO de Tether afirma que se necesita un cambio generacional para que Bitcoin supere a oro

Protección post-cuántica de bitcoin: QuFi verifica la protección de Bitcoin sin cambios en la cadena de bloques

OCEAN Reactiva Lightning Tras el Daño de la Apuesta de Dashjr sobre BIP-110

Centros de datos IA: El enfriamiento se sumerge bajo el mar

SDE ep 45: Cuba Utiliza Bitcoin como un Salvavidas

¿Qué es una dirección de Bitcoin y cómo puede ser vulnerable a la computación cuántica?

3,8 mil millones de USD en flujos hacia fondos ETF en 3 semanas

Espionaje e IA: Exingeniero de Google condenado a un año de prisión por robo de secretos

StackingDAO completa la asignación del pool de staking de 150 BTC

Las acciones de minería de Bitcoin suben un 67% en agosto, superando a las de IA

Reunión de la Reserva Federal en septiembre del 15 al 16, perspectivas de aumento de tasas divididas

Stablecoins en Brasil: 80% del mercado de criptoactivos

El FMI confirma el cambio de política de El Salvador sobre Bitcoin

MicroStrategy lanza Jordans de Bitcoin por 250 dólares, no se aceptan pagos en criptomonedas

El rial iraní supera los 2,2 millones por dólar








