Cloudflare запускает сервис защиты от уязвимостей с помощью OpenAI
Cloudflare интегрировала кибербезопасностную модель OpenAI в свои услуги по мониторингу безопасности, чтобы находить уязвимости в коде клиентских приложений и предотвращать атаки на уровне edge. Искусственный интеллект (AI) ускоряет процесс обнаружения уязвимостей, что позволяет сначала выявлять наиболее рискованные элементы в реальных операционных средах.
3 числа Cloudflare объявила, что в Сан-Франциско, США, она предоставляет услугу "Обнаружение и реагирование на уязвимости" в рамках Managed Defense в режиме раннего доступа. Услуга доступна для некоторых приглашенных клиентов Cloudflare Enterprise.
В своем пресс-релизе Cloudflare сообщила, что по состоянию на сентябрь этого года в Национальной базе данных уязвимостей США (NVD) зарегистрировано 60 475 уязвимостей, что превышает общее количество зарегистрированных уязвимостей в 2025 году, равное 48 185. Компания объяснила, что даже если существующие сканеры уязвимостей предоставляют списки из тысяч обнаруженных уязвимостей, отсутствие контекста эксплуатации заставляет команды безопасности тратить время на выбор реальных угроз.
Новая услуга использует модель Daybreak, включая GPT-5.6 Cyber, через сеть OpenAI Daybreak Defense. Она выполняет разведку, исследование и верификацию кода на основе кодовой базы, доступ к которой разрешен клиентом, и связывает это с реальным трафиком, событиями безопасности и функциями управления на уровне edge.
Работа новой услуги отличается от традиционных сканеров, которые просто увеличивают список уязвимостей. Cloudflare сначала создает снимки данных о трафике и безопасности из инвентаризации веб-активов и веб-приложений (WAF). Затем проверяется, какие пути действительно открыты и были ли события безопасности по этим путям, после чего сужается область исследования кода.
Разведывательный агент связывает пути запросов и сегменты кодовой базы. Затем агент исследования находит уязвимости в разрешенных сегментах кода клиента и проходит процедуру верификации, присваивая уровень риска. Если по данному пути наблюдается высокий трафик или подтверждены реальные попытки исследования, приоритет повышается.
В среде Workers используются последние версии исходного кода и установленные маршруты для сопоставления с реальными конечными точками. Также используется метаданные запросов из Workers Observability, чтобы проверить, связаны ли уязвимости в коде с реальными маршрутами обслуживания.
Cloudflare пояснила, что выводы модели не выполняются на edge. Когда клиент одобряет исследование, рабочий процесс выполняется в Cloudflare, а запросы модели отправляются на сервер OpenAI через AI Gateway в Workers. Ответы возвращаются обратно в рабочий процесс Cloudflare.
Ключевым контролем является одобрение человека. Cloudflare заявила, что предложенные моделью патчи кода или правила брандмауэра не применяются автоматически, и все предложения по патчам и правилам должны проходить проверку клиентом. Область исследования также ограничивается кодом и доказательствами, разрешенными клиентом.
Соучредитель и генеральный директор Cloudflare Мэттью Принс (Matthew Prince) сказал: "Если команды безопасности противостоят атакам на основе ИИ вручную, они проигрывают". Это означает, что необходимо перейти от патчирования каждой уязвимости к автоматизированной системе защиты.
Ответственный за глобальное киберпартнерство OpenAI Маккол Макинтайр (McCall McIntyre) отметил: "Цель сети OpenAI Daybreak Defense - безопасно предоставить защитникам преимущества передового ИИ". Это означает, что высокопроизводительные модели будут использоваться только в одобренной среде для целей защиты.
OpenAI в документе о расширении Daybreak, опубликованном 10 августа, сообщила, что GPT-5.6 Cyber будет предоставлен в слое доступа Daybreak Red. Эта модель основана на GPT-5.6 и обучена для повышения производительности в некоторых специализированных задачах кибербезопасности, таких как обнаружение нулевых дней и разработка цепочек эксплуатации.
OpenAI также сообщила, что GPT-5.6 Cyber показал 95,0% в оценке завершения высокоуровневой кибербезопасности. GPT-5.6 Sol показал 1,5%, GPT-5.6 Sol из доступа Daybreak Blue - 2,0%, а GPT-5.5 Cyber - 57,3%. Эти цифры соответствуют подходу к снижению ненужных отказов в высокорисковых задачах защиты.
Тем не менее, OpenAI отметила, что GPT-5.6 Cyber соответствует высокому уровню кибербезопасности в рамках своей подготовительной структуры, но не достиг критической точки. Ранее сообщалось, что OpenAI расширила Daybreak от обнаружения уязвимостей до системы патчирования, верификации и развертывания.
В отечественной криптоиндустрии также есть точки соприкосновения. Биржи, кошельки, платежные сервисы и библиотеки с открытым исходным кодом - это области, где уязвимости в коде могут привести к ущербу активам. Услуга Cloudflare акцентирует внимание на том, что приоритеты устанавливаются не только на основе обнаружения уязвимостей, но и на основе реального операционного трафика и событий безопасности.
Доступ к инструментам безопасности на основе ИИ также остается предметом обсуждения. Ранее сообщалось, что исследователи по безопасности Bitcoin выразили обеспокоенность по поводу ограничений доступа к моделям для целей защиты. Сильные модели могут быстро обнаруживать уязвимости и проверять патчи, но те же способности могут быть использованы для автоматизации атак, поэтому Cloudflare выбрала подход, при котором применение патчей и правил брандмауэра осуществляется с одобрением человека.
Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.
Вам также может понравиться

Биткоин ниже $80 тыс., цифровой рубль и горячие темы криптофорума

Ripple: Брэд Гарлингхаус связал медленное перемещение золота с ценностью криптовалют

Более 90 000 хуков Uniswap, расширены эксперименты по разработке

Фьючерсы на традиционные активы на сумму 778 миллиардов долларов изменили рынок

Южная Корея хочет токенизировать всю свою биржу: план уже имеет дату

Nscale ищет 3,5 миллиарда долларов перед IPO и переопределяет ИИ в Европе

Spark, L2 Bitcoin, сталкивается с культурой открытого кода в своем собственном экосистеме

Биткойн: Как экономисты, умершие сто лет назад, стали библией биткойнеров?

Биткойн занимает стратегическое место в экономике Объединенных Арабских Эмиратов

Пентагон подверг высокопоставленных чиновников полиграфу для выявления утечек

DAO заставляют криптопротоколы выбирать между кодом и аварийными тормозами

Исследование стабильных монет Федеральной резервной системы показывает, как один и тот же доллар может учитываться дважды в M1 или M2

Post-quantum bitcoin protection: QuFi проверила защиту Bitcoin без изменений блокчейна

OCEAN возобновляет Lightning после проблем, вызванных ставкой Dashjr на BIP-110

SHAKA Festival 2026: Стартап-челлендж, который ставит основателей лицом к лицу с инвесторами

Центры обработки данных ИИ: охлаждение под водой

Подтверждено усиление устойчивости к цензуре в обновлении Hegotá, сокращение слотов рассматривается как задача

SDE эпизод 45: Куба использует Bitcoin как спасательный круг

Мега-IPO ИИ: SpaceX переживает американские горки, OpenAI откладывает, Anthropic стремится к октябрю

Криптовалюта: Pi Network добавляет три новых инструмента для разработчиков

NAV акций Blue Owl снизился до 14,26 долларов

Что такое адрес биткойна и как он может быть уязвим для квантовых вычислений?

Moonwell Card закроется 6 сентября, пользователи должны вывести свои остатки

Шпионаж и ИИ: бывший инженер Google приговорен к году тюрьмы за кражу секретов

Beincrypto экспертный совет по праву и регулированию представит в штаб-квартире ООН вместе с GBA

В августе акции компаний, занимающихся майнингом биткойнов, выросли на 67%, обогнав акции AI

Искусственный интеллект только что решил 350-летнюю математическую задачу, написав самый длинный доказательство в истории

Стейблкоины в Бразилии: 80% рынка криптоактивов

Эра Тенруса в Apple: что изменится без Тима Кука на посту






