Cloudflare uruchamia usługę obrony przed lukami w zabezpieczeniach we współpracy z OpenAI
Cloudflare połączył model cyberbezpieczeństwa OpenAI z własną usługą monitorowania bezpieczeństwa, aby znaleźć luki w kodzie aplikacji klientów i zapobiegać atakom na krawędzi. Dzięki sztucznej inteligencji (AI) proces wykrywania luk ma być szybszy, co pozwoli na wcześniejsze zidentyfikowanie elementów o wysokim ryzyku w rzeczywistym środowisku operacyjnym.
Cloudflare ogłosił 3 października w San Francisco, że usługa „Wykrywanie i reagowanie na luki” będzie dostępna w ramach Managed Defense w wersji wczesnego dostępu dla wybranych klientów korporacyjnych Cloudflare.
W komunikacie prasowym Cloudflare poinformował, że na wrzesień 2023 roku w amerykańskiej bazie danych luk (NVD) zarejestrowano 60 475 luk, co przekroczyło całkowitą liczbę 48 185 zarejestrowanych luk w 2025 roku. Firma wyjaśniła, że nawet jeśli istniejące skanery luk przedstawiają tysiące wyników, brak kontekstu operacyjnego sprawia, że zespoły bezpieczeństwa tracą czas na wybieranie rzeczywistych zagrożeń.
Nowa usługa wykorzystuje model Daybreak Defense Network OpenAI, w tym GPT-5.6 Cyber. Przeprowadza ona prace rozpoznawcze, eksploracyjne i weryfikacyjne na kodzie, do którego klient udzielił dostępu, łącząc je z rzeczywistym ruchem, wydarzeniami bezpieczeństwa i funkcjami kontroli krawędzi.
Działa to inaczej niż tradycyjne skanery, które tylko zwiększają listę luk. Cloudflare najpierw tworzy zrzut danych o ruchu i bezpieczeństwie z inwentarza zasobów internetowych oraz zapory aplikacji internetowych (WAF). Następnie sprawdza, które ścieżki są rzeczywiście otwarte i czy wystąpiły na nich wydarzenia bezpieczeństwa, a następnie zawęża zakres badania kodu.
Agent rozpoznawczy łączy ścieżki żądań z segmentami kodu. Następnie agent eksploracyjny wyszukuje luki w zatwierdzonych przez klienta segmentach kodu, a po przejściu procedury weryfikacji ocenia poziom ryzyka. Jeśli na danej ścieżce w rzeczywistym środowisku występuje duży ruch lub potwierdzone są próby eksploracji, priorytet wzrasta.
W środowisku Workers pobierane są najnowsze wersje źródłowe i skonfigurowane trasy, aby dopasować je do rzeczywistych punktów końcowych. Wykorzystywane są również metadane żądań z Workers Observability, aby sprawdzić, czy słabości w kodzie są powiązane z rzeczywistymi ścieżkami usług.
Cloudflare wyjaśnił, że model nie jest uruchamiany na krawędzi. Po zatwierdzeniu badania przez klienta, workflow jest realizowane przez Cloudflare, a prompt modelu jest przesyłany przez bramkę AI w Workers do serwera OpenAI. Odpowiedzi wracają z powrotem do workflow Cloudflare.
Kluczowym elementem kontroli jest zatwierdzenie przez człowieka. Cloudflare zaznaczył, że poprawki kodu lub zasady zapory proponowane przez model nie są automatycznie stosowane, a wszystkie propozycje poprawek i zasad muszą być przeglądane przez klientów. Zakres badania jest również ograniczony do kodu i dowodów zatwierdzonych przez klientów.
Matthew Prince, współzałożyciel i dyrektor generalny Cloudflare, powiedział: „Jeśli zespoły bezpieczeństwa walczą ręcznie z atakami opartymi na AI, to przegrywają”. Oznacza to, że należy przejść od łatania pojedynczych luk do zautomatyzowanego systemu obrony.
McCall McIntyre, odpowiedzialny za globalne partnerstwo cybernetyczne OpenAI, stwierdził: „Celem OpenAI Daybreak Defense Network jest bezpieczne dostarczenie korzyści z AI na granicy obrońcom”. Oznacza to, że zamierzają ograniczyć użycie modeli wysokowydajnych do zatwierdzonych środowisk w celach obronnych.
OpenAI ogłosiło 10 sierpnia w dokumentacji rozszerzenia Daybreak, że GPT-5.6 Cyber będzie dostępny w warstwie dostępu Daybreak Red. Model ten oparty jest na GPT-5.6 Sol i został wytrenowany, aby poprawić wydajność niektórych specjalistycznych zadań związanych z cyberbezpieczeństwem, takich jak wykrywanie luk zero-day i rozwój łańcuchów eksploatacyjnych.
OpenAI podało również, że GPT-5.6 Cyber uzyskał 95,0% w wewnętrznej ocenie wskaźnika zakończenia zaawansowanego cyberbezpieczeństwa. GPT-5.6 Sol uzyskał 1,5%, GPT-5.6 Sol w dostępie Daybreak Blue 2,0%, a GPT-5.5 Cyber 57,3%. Te liczby są zgodne z podejściem mającym na celu zmniejszenie niepotrzebnych odrzuceń w wysokiego ryzyka zadaniach obronnych.
Jednak OpenAI zaznaczyło, że GPT-5.6 Cyber odpowiada kategorii „wysokiej” w ramach ich ram przygotowawczych w zakresie zdolności cyberbezpieczeństwa, ale nie osiągnęło progu „krytycznego”. Wcześniej informowaliśmy, że OpenAI rozszerzyło Daybreak z wykrywania luk na system łatania, weryfikacji i dystrybucji.
Istnieje również punkt połączenia z krajowym sektorem kryptowalut. Giełdy, portfele, usługi płatnicze i biblioteki open-source to obszary, w których luki w kodzie mogą prowadzić do strat majątkowych. Usługa Cloudflare koncentruje się na ustalaniu priorytetów, łącząc wykrywanie luk z rzeczywistym ruchem operacyjnym i wydarzeniami bezpieczeństwa.
Dostęp do narzędzi zabezpieczeń AI pozostaje również kontrowersyjny. Wcześniej informowaliśmy, że badacze bezpieczeństwa Bitcoin krytykowali ograniczenia dostępu do modeli w celach obronnych. Silne modele mogą szybko wykrywać luki i weryfikować poprawki, ale te same zdolności mogą być wykorzystywane do automatyzacji ataków, dlatego Cloudflare zdecydowało się na model, w którym stosowanie poprawek i zasad zapory wymaga zatwierdzenia przez człowieka.
Niniejsza treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Wszelkie wydarzenia, nagrody, promocje online lub powiązane informacje, o których tu mowa, nie powinny być traktowane jako rekomendacja, zachęta ani zaproszenie do kupna, sprzedaży, wymiany lub innego rodzaju obrotu aktywami kryptograficznymi. Aktywa kryptograficzne charakteryzują się dużą zmiennością i mogą prowadzić do strat. Dostępność usług, produktów i powiązanych wydarzeń WEEX może się różnić w zależności od regionu. Użytkownik jest odpowiedzialny za upewnienie się, że jego udział jest zgodny z obowiązującymi lokalnymi przepisami i regulacjami.
Możesz również polubić

Bitcoin poniżej 80 tys. dolarów, cyfrowy rubel i gorące tematy kryptoforum

Ripple: Brad Garlinghouse powiązał wolne przemieszczanie złota z wartością kryptowalut

Ponad 90 tysięcy unikalnych hooków Uniswap, rozszerzono eksperymenty deweloperskie

7,78 biliona dolarów tradycyjnych aktywów na rynku kontraktów terminowych zmienia oblicze giełd

Korea Południowa chce tokenizować całą swoją giełdę: plan ma już datę

Nscale poszukuje 3,5 miliarda USD przed IPO i redefiniuje AI w Europie

Spark, L2 Bitcoina, zderza się z kulturą otwartego kodu w swoim ekosystemie

Bitcoin: Jak ekonomiści, którzy zmarli przed wiekiem, stali się biblią bitcoinowców?

Bitcoin zdobywa strategiczną pozycję w gospodarce Zjednoczonych Emiratów Arabskich

Pentagon poddaje wysokich urzędników testom na wykrywaczu kłamstw w celu odkrycia przecieków

DAOs zmuszają protokoły kryptograficzne do wyboru między kodem a hamulcami awaryjnymi

Badania Fed na temat stablecoinów ujawniają, jak ten sam dolar może być liczony podwójnie w M1 lub M2

Postkwantowa ochrona bitcoina: QuFi sprawdziła zabezpieczenia Bitcoina bez zmian w blockchainie

OCEAN wznawia Lightning po problemach spowodowanych zakładem Dashjr na BIP-110

SHAKA Festival 2026: Startup Challenge, który stawia założycieli przed inwestorami

Centra danych IA: Chłodzenie pod powierzchnią morza

Potwierdzenie wzmocnienia odporności na cenzurę w Hegotá, skrócenie slotów w fazie rozważania

SDE odcinek 45: Kuba używa Bitcoina jako koła ratunkowego

Mega-IPO AI: SpaceX przetrzymuje swoje huśtawki, OpenAI się cofa, Anthropic wciąż dąży do października

Crypto: Pi Network dodaje trzy nowe narzędzia dla deweloperów

Wartość NAV akcji Blue Owl spadła do 14,26 USD

Czym jest adres bitcoin i jak może być narażony na obliczenia kwantowe?

Moonwell Card zakończy działalność 6 września, a użytkownicy muszą wypłacić swoje salda

Szpiegostwo i AI: Były inżynier Google skazany na rok więzienia za kradzież tajemnic

Beincrypto ekspertów w dziedzinie prawa i regulacji zaprezentuje się w siedzibie ONZ razem z GBA

W sierpniu akcje związane z wydobywaniem Bitcoina wzrosły o 67% w ciągu miesiąca, przewyższając wzrost akcji związanych z AI

AI właśnie rozwiązało 350-letni problem matematyczny, pisząc najdłuższy dowód w historii

Stablecoiny w Brazylii: 80% rynku kryptowalut

Era Ternus w Apple: co się zmienia bez Tima Cooka na czołowej pozycji







