Cloudflare запускает сервис защиты от уязвимостей с помощью OpenAI

By: www.tokenpost.kr|2026/09/05 22:37:14
0
Поделиться
copy
Оценить в GoogleОценить в Google

Cloudflare интегрировала кибербезопасностную модель OpenAI в свои услуги по мониторингу безопасности, чтобы находить уязвимости в коде клиентских приложений и предотвращать атаки на уровне edge. Искусственный интеллект (AI) ускоряет процесс обнаружения уязвимостей, что позволяет сначала выявлять наиболее рискованные элементы в реальных операционных средах.

3 числа Cloudflare объявила, что в Сан-Франциско, США, она предоставляет услугу "Обнаружение и реагирование на уязвимости" в рамках Managed Defense в режиме раннего доступа. Услуга доступна для некоторых приглашенных клиентов Cloudflare Enterprise.

В своем пресс-релизе Cloudflare сообщила, что по состоянию на сентябрь этого года в Национальной базе данных уязвимостей США (NVD) зарегистрировано 60 475 уязвимостей, что превышает общее количество зарегистрированных уязвимостей в 2025 году, равное 48 185. Компания объяснила, что даже если существующие сканеры уязвимостей предоставляют списки из тысяч обнаруженных уязвимостей, отсутствие контекста эксплуатации заставляет команды безопасности тратить время на выбор реальных угроз.

Новая услуга использует модель Daybreak, включая GPT-5.6 Cyber, через сеть OpenAI Daybreak Defense. Она выполняет разведку, исследование и верификацию кода на основе кодовой базы, доступ к которой разрешен клиентом, и связывает это с реальным трафиком, событиями безопасности и функциями управления на уровне edge.

Работа новой услуги отличается от традиционных сканеров, которые просто увеличивают список уязвимостей. Cloudflare сначала создает снимки данных о трафике и безопасности из инвентаризации веб-активов и веб-приложений (WAF). Затем проверяется, какие пути действительно открыты и были ли события безопасности по этим путям, после чего сужается область исследования кода.

Разведывательный агент связывает пути запросов и сегменты кодовой базы. Затем агент исследования находит уязвимости в разрешенных сегментах кода клиента и проходит процедуру верификации, присваивая уровень риска. Если по данному пути наблюдается высокий трафик или подтверждены реальные попытки исследования, приоритет повышается.

В среде Workers используются последние версии исходного кода и установленные маршруты для сопоставления с реальными конечными точками. Также используется метаданные запросов из Workers Observability, чтобы проверить, связаны ли уязвимости в коде с реальными маршрутами обслуживания.

Cloudflare пояснила, что выводы модели не выполняются на edge. Когда клиент одобряет исследование, рабочий процесс выполняется в Cloudflare, а запросы модели отправляются на сервер OpenAI через AI Gateway в Workers. Ответы возвращаются обратно в рабочий процесс Cloudflare.

Ключевым контролем является одобрение человека. Cloudflare заявила, что предложенные моделью патчи кода или правила брандмауэра не применяются автоматически, и все предложения по патчам и правилам должны проходить проверку клиентом. Область исследования также ограничивается кодом и доказательствами, разрешенными клиентом.

Соучредитель и генеральный директор Cloudflare Мэттью Принс (Matthew Prince) сказал: "Если команды безопасности противостоят атакам на основе ИИ вручную, они проигрывают". Это означает, что необходимо перейти от патчирования каждой уязвимости к автоматизированной системе защиты.

Ответственный за глобальное киберпартнерство OpenAI Маккол Макинтайр (McCall McIntyre) отметил: "Цель сети OpenAI Daybreak Defense - безопасно предоставить защитникам преимущества передового ИИ". Это означает, что высокопроизводительные модели будут использоваться только в одобренной среде для целей защиты.

OpenAI в документе о расширении Daybreak, опубликованном 10 августа, сообщила, что GPT-5.6 Cyber будет предоставлен в слое доступа Daybreak Red. Эта модель основана на GPT-5.6 и обучена для повышения производительности в некоторых специализированных задачах кибербезопасности, таких как обнаружение нулевых дней и разработка цепочек эксплуатации.

OpenAI также сообщила, что GPT-5.6 Cyber показал 95,0% в оценке завершения высокоуровневой кибербезопасности. GPT-5.6 Sol показал 1,5%, GPT-5.6 Sol из доступа Daybreak Blue - 2,0%, а GPT-5.5 Cyber - 57,3%. Эти цифры соответствуют подходу к снижению ненужных отказов в высокорисковых задачах защиты.

Тем не менее, OpenAI отметила, что GPT-5.6 Cyber соответствует высокому уровню кибербезопасности в рамках своей подготовительной структуры, но не достиг критической точки. Ранее сообщалось, что OpenAI расширила Daybreak от обнаружения уязвимостей до системы патчирования, верификации и развертывания.

В отечественной криптоиндустрии также есть точки соприкосновения. Биржи, кошельки, платежные сервисы и библиотеки с открытым исходным кодом - это области, где уязвимости в коде могут привести к ущербу активам. Услуга Cloudflare акцентирует внимание на том, что приоритеты устанавливаются не только на основе обнаружения уязвимостей, но и на основе реального операционного трафика и событий безопасности.

Доступ к инструментам безопасности на основе ИИ также остается предметом обсуждения. Ранее сообщалось, что исследователи по безопасности Bitcoin выразили обеспокоенность по поводу ограничений доступа к моделям для целей защиты. Сильные модели могут быстро обнаруживать уязвимости и проверять патчи, но те же способности могут быть использованы для автоматизации атак, поэтому Cloudflare выбрала подход, при котором применение патчей и правил брандмауэра осуществляется с одобрением человека.

Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.

Вам также может понравиться

Биткоин ниже $80 тыс., цифровой рубль и горячие темы криптофорума

биткоин снова оказался в центре обсуждений: участники сообщества «РБК Крипто. Форум» в Telegram спорят о причинах коррекции, сценариях на сентябрь, торговле с плечом, цифровом рубле и других темах крипторынка. В сообществе инвесторы, трейдеры, майнеры, аналитики и пользователи блокчейн-технологий об...

Ripple: Брэд Гарлингхаус связал медленное перемещение золота с ценностью криптовалют

Ripple снова оказалась в центре обсуждения трансграничных расчетов после того, как генеральный директор компании Брэд Гарлингхаус обратил внимание на перевозку 86 тонн золота Центральным банком Нидерландов из Северной Америки в Великобританию. По его оценке, сама необходимость физически перемещать р...

Более 90 000 хуков Uniswap, расширены эксперименты по разработке

В Uniswap (UNI) v4 количество уникальных адресов хуков, инициализированных и подключенных к пулу распределения, превысило 90 000.

Фьючерсы на традиционные активы на сумму 778 миллиардов долларов изменили рынок

Фьючерсная торговля на акции, сырьевые товары и индексы, связанная с традиционными активами, выросла до 778 миллиардов долларов (примерно 1,05 триллиона вон) к августу 2026 года, став новым направлением торговли на криптобиржах.

Южная Корея хочет токенизировать всю свою биржу: план уже имеет дату

Nscale ищет 3,5 миллиарда долларов перед IPO и переопределяет ИИ в Европе

...

Свежие статьи

Еще

Свежие листинги на WEEX

iconiconiconiconiconiconiconiconicon
Служба поддержки:@weikecs
Деловое сотрудничество:@weikecs
Количественная торговля и ММ:[email protected]
VIP-программа:[email protected]