Cloudflare uruchamia usługę obrony przed lukami w zabezpieczeniach we współpracy z OpenAI

By: www.tokenpost.kr|2026/09/05 22:37:14
0
Udostępnij
copy
Oceń nas w GoogleOceń nas w Google

Cloudflare połączył model cyberbezpieczeństwa OpenAI z własną usługą monitorowania bezpieczeństwa, aby znaleźć luki w kodzie aplikacji klientów i zapobiegać atakom na krawędzi. Dzięki sztucznej inteligencji (AI) proces wykrywania luk ma być szybszy, co pozwoli na wcześniejsze zidentyfikowanie elementów o wysokim ryzyku w rzeczywistym środowisku operacyjnym.

Cloudflare ogłosił 3 października w San Francisco, że usługa „Wykrywanie i reagowanie na luki” będzie dostępna w ramach Managed Defense w wersji wczesnego dostępu dla wybranych klientów korporacyjnych Cloudflare.

W komunikacie prasowym Cloudflare poinformował, że na wrzesień 2023 roku w amerykańskiej bazie danych luk (NVD) zarejestrowano 60 475 luk, co przekroczyło całkowitą liczbę 48 185 zarejestrowanych luk w 2025 roku. Firma wyjaśniła, że nawet jeśli istniejące skanery luk przedstawiają tysiące wyników, brak kontekstu operacyjnego sprawia, że zespoły bezpieczeństwa tracą czas na wybieranie rzeczywistych zagrożeń.

Nowa usługa wykorzystuje model Daybreak Defense Network OpenAI, w tym GPT-5.6 Cyber. Przeprowadza ona prace rozpoznawcze, eksploracyjne i weryfikacyjne na kodzie, do którego klient udzielił dostępu, łącząc je z rzeczywistym ruchem, wydarzeniami bezpieczeństwa i funkcjami kontroli krawędzi.

Działa to inaczej niż tradycyjne skanery, które tylko zwiększają listę luk. Cloudflare najpierw tworzy zrzut danych o ruchu i bezpieczeństwie z inwentarza zasobów internetowych oraz zapory aplikacji internetowych (WAF). Następnie sprawdza, które ścieżki są rzeczywiście otwarte i czy wystąpiły na nich wydarzenia bezpieczeństwa, a następnie zawęża zakres badania kodu.

Agent rozpoznawczy łączy ścieżki żądań z segmentami kodu. Następnie agent eksploracyjny wyszukuje luki w zatwierdzonych przez klienta segmentach kodu, a po przejściu procedury weryfikacji ocenia poziom ryzyka. Jeśli na danej ścieżce w rzeczywistym środowisku występuje duży ruch lub potwierdzone są próby eksploracji, priorytet wzrasta.

W środowisku Workers pobierane są najnowsze wersje źródłowe i skonfigurowane trasy, aby dopasować je do rzeczywistych punktów końcowych. Wykorzystywane są również metadane żądań z Workers Observability, aby sprawdzić, czy słabości w kodzie są powiązane z rzeczywistymi ścieżkami usług.

Cloudflare wyjaśnił, że model nie jest uruchamiany na krawędzi. Po zatwierdzeniu badania przez klienta, workflow jest realizowane przez Cloudflare, a prompt modelu jest przesyłany przez bramkę AI w Workers do serwera OpenAI. Odpowiedzi wracają z powrotem do workflow Cloudflare.

Kluczowym elementem kontroli jest zatwierdzenie przez człowieka. Cloudflare zaznaczył, że poprawki kodu lub zasady zapory proponowane przez model nie są automatycznie stosowane, a wszystkie propozycje poprawek i zasad muszą być przeglądane przez klientów. Zakres badania jest również ograniczony do kodu i dowodów zatwierdzonych przez klientów.

Matthew Prince, współzałożyciel i dyrektor generalny Cloudflare, powiedział: „Jeśli zespoły bezpieczeństwa walczą ręcznie z atakami opartymi na AI, to przegrywają”. Oznacza to, że należy przejść od łatania pojedynczych luk do zautomatyzowanego systemu obrony.

McCall McIntyre, odpowiedzialny za globalne partnerstwo cybernetyczne OpenAI, stwierdził: „Celem OpenAI Daybreak Defense Network jest bezpieczne dostarczenie korzyści z AI na granicy obrońcom”. Oznacza to, że zamierzają ograniczyć użycie modeli wysokowydajnych do zatwierdzonych środowisk w celach obronnych.

OpenAI ogłosiło 10 sierpnia w dokumentacji rozszerzenia Daybreak, że GPT-5.6 Cyber będzie dostępny w warstwie dostępu Daybreak Red. Model ten oparty jest na GPT-5.6 Sol i został wytrenowany, aby poprawić wydajność niektórych specjalistycznych zadań związanych z cyberbezpieczeństwem, takich jak wykrywanie luk zero-day i rozwój łańcuchów eksploatacyjnych.

OpenAI podało również, że GPT-5.6 Cyber uzyskał 95,0% w wewnętrznej ocenie wskaźnika zakończenia zaawansowanego cyberbezpieczeństwa. GPT-5.6 Sol uzyskał 1,5%, GPT-5.6 Sol w dostępie Daybreak Blue 2,0%, a GPT-5.5 Cyber 57,3%. Te liczby są zgodne z podejściem mającym na celu zmniejszenie niepotrzebnych odrzuceń w wysokiego ryzyka zadaniach obronnych.

Jednak OpenAI zaznaczyło, że GPT-5.6 Cyber odpowiada kategorii „wysokiej” w ramach ich ram przygotowawczych w zakresie zdolności cyberbezpieczeństwa, ale nie osiągnęło progu „krytycznego”. Wcześniej informowaliśmy, że OpenAI rozszerzyło Daybreak z wykrywania luk na system łatania, weryfikacji i dystrybucji.

Istnieje również punkt połączenia z krajowym sektorem kryptowalut. Giełdy, portfele, usługi płatnicze i biblioteki open-source to obszary, w których luki w kodzie mogą prowadzić do strat majątkowych. Usługa Cloudflare koncentruje się na ustalaniu priorytetów, łącząc wykrywanie luk z rzeczywistym ruchem operacyjnym i wydarzeniami bezpieczeństwa.

Dostęp do narzędzi zabezpieczeń AI pozostaje również kontrowersyjny. Wcześniej informowaliśmy, że badacze bezpieczeństwa Bitcoin krytykowali ograniczenia dostępu do modeli w celach obronnych. Silne modele mogą szybko wykrywać luki i weryfikować poprawki, ale te same zdolności mogą być wykorzystywane do automatyzacji ataków, dlatego Cloudflare zdecydowało się na model, w którym stosowanie poprawek i zasad zapory wymaga zatwierdzenia przez człowieka.

Niniejsza treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Wszelkie wydarzenia, nagrody, promocje online lub powiązane informacje, o których tu mowa, nie powinny być traktowane jako rekomendacja, zachęta ani zaproszenie do kupna, sprzedaży, wymiany lub innego rodzaju obrotu aktywami kryptograficznymi. Aktywa kryptograficzne charakteryzują się dużą zmiennością i mogą prowadzić do strat. Dostępność usług, produktów i powiązanych wydarzeń WEEX może się różnić w zależności od regionu. Użytkownik jest odpowiedzialny za upewnienie się, że jego udział jest zgodny z obowiązującymi lokalnymi przepisami i regulacjami.

Możesz również polubić

Bitcoin poniżej 80 tys. dolarów, cyfrowy rubel i gorące tematy kryptoforum

bitcoin ponownie znalazł się w centrum dyskusji: uczestnicy społeczności „RBC Crypto. Forum” w Telegramie spierają się o przyczyny korekty, scenariusze na wrzesień, handel z dźwignią, cyfrowy rubel i inne tematy rynku kryptowalut. W społeczności inwestorzy, traderzy, górnicy, analitycy i użytkownicy...

Ripple: Brad Garlinghouse powiązał wolne przemieszczanie złota z wartością kryptowalut

Ripple ponownie znalazła się w centrum dyskusji na temat transgranicznych rozliczeń, po tym jak dyrektor generalny firmy Brad Garlinghouse zwrócił uwagę na transport 86 ton złota przez Bank Centralny Holandii z Ameryki Północnej do Wielkiej Brytanii. Jego zdaniem sama konieczność fizycznego przemies...

Ponad 90 tysięcy unikalnych hooków Uniswap, rozszerzono eksperymenty deweloperskie

W Uniswap (UNI) v4 liczba unikalnych adresów hooków połączonych z pulą dystrybucyjną przekroczyła 90 tysięcy. Oznacza to, że na Uniswap v4 prowadzone są szerokie eksperymenty z dostosowanymi funkcjami DeFi.

7,78 biliona dolarów tradycyjnych aktywów na rynku kontraktów terminowych zmienia oblicze giełd

Handel kontraktami terminowymi bezterminowymi powiązanymi z akcjami, surowcami i indeksami wzrósł do 7,78 biliona dolarów (około 1,05 biliarda wonów) do sierpnia 2026 roku, stając się nowym filarem giełd kryptowalutowych.

Korea Południowa chce tokenizować całą swoją giełdę: plan ma już datę

Nscale poszukuje 3,5 miliarda USD przed IPO i redefiniuje AI w Europie

...

Najnowsze artykuły

Więcej

Najnowsze notowania monet na WEEX

iconiconiconiconiconiconiconicon
Obsługa klienta:@weikecs
Współpraca biznesowa:@weikecs
Quant trading i MM:[email protected]
Program VIP:[email protected]