Cloudflare запускає сервіс захисту від вразливостей за допомогою OpenAI
Cloudflare інтегрував кібербезпекову модель OpenAI у свою службу моніторингу безпеки, щоб виявляти вразливості в коді клієнтських додатків та запобігати атакам на краю мережі. Використовуючи штучний інтелект (ШІ), компанія має намір прискорити виявлення вразливостей, спочатку фільтруючи найбільш ризиковані елементи в реальних умовах експлуатації.
3 числа Cloudflare оголосила, що надає послугу "Виявлення та реагування на вразливості" в рамках Managed Defense у режимі раннього доступу для обраних корпоративних клієнтів Cloudflare.
У заяві компанії зазначено, що станом на вересень цього року в Національній базі даних вразливостей США (NVD) зареєстровано 60 475 вразливостей, що перевищує загальну кількість реєстрацій у 2025 році, яка становила 48 185. Компанія пояснила, що навіть якщо існуючі сканери вразливостей надають тисячі виявлених елементів, недостатній контекст експлуатації змушує команди безпеки витрачати час на вибір реальних ризиків.
Нова служба використовує модель Daybreak, включаючи GPT-5.6 Cyber, через мережу захисту Daybreak від OpenAI. Вона виконує розвідку, дослідження та верифікацію на кодовій базі, доступ до якої надано клієнтом, та пов'язує ці дані з реальним трафіком, подіями безпеки та функціями контролю на краю.
На відміну від традиційних сканерів, які лише збільшують список вразливостей, Cloudflare спочатку створює знімки даних трафіку та безпеки з інвентаризації веб-активів та веб-додатків (WAF). Після цього перевіряється, які шляхи насправді відкриті та чи були події безпеки на цих шляхах, що дозволяє звузити область дослідження коду.
Розвідувальний агент пов'язує запитувані шляхи з кодовою базою. Після цього агент дослідження знаходить вразливості в дозволених клієнтом ділянках коду та оцінює їх ризик. Якщо на цих шляхах спостерігається великий трафік або підтверджуються спроби дослідження, пріоритет підвищується.
У середовищі Workers беруться останні версії коду та налаштовані маршрути, щоб узгодити їх з реальними кінцевими точками. Також використовуються метадані запитів з Workers Observability, щоб перевірити, чи пов'язані вразливості з реальними шляхами обслуговування.
Cloudflare пояснила, що модель не виконується на краю. Коли клієнт затверджує дослідження, робочий процес виконується на Cloudflare, а запит моделі передається через AI Gateway у сервер OpenAI. Відповідь повертається назад у робочий процес Cloudflare.
Основним контролюючим елементом є затвердження людиною. Cloudflare зазначила, що кодові патчі або правила брандмауера, запропоновані моделлю, не застосовуються автоматично, і всі пропозиції патчів та правил повинні проходити перевірку клієнтом. Область дослідження також обмежується кодом та доказами, дозволеними клієнтом.
Співзасновник та генеральний директор Cloudflare Метью Прінс заявив: "Якщо команди безпеки борються з атаками на основі ШІ вручну, вони програють". Це означає, що потрібно перейти від патчування кожної вразливості до автоматизованої системи захисту.
Відповідальний за глобальне партнерство з кібербезпеки OpenAI Маккол Макінтайр зазначив: "Мета мережі захисту Daybreak OpenAI полягає в безпечному наданні переваг прикордонного ШІ захисникам". Вони планують використовувати високопродуктивні моделі лише в затверджених середовищах для цілей захисту.
OpenAI оголосила 10 серпня, що GPT-5.6 Cyber буде доступний у червоному рівні доступу Daybreak. Ця модель базується на GPT-5.6 Soul і була навчена для підвищення продуктивності в деяких спеціалізованих завданнях кібербезпеки, таких як виявлення нульових днів та розробка експлойт-ланцюгів.
У тому ж документі OpenAI зазначила, що GPT-5.6 Cyber досягла 95,0% у внутрішній оцінці завершення завдань з кібербезпеки. GPT-5.6 Soul показала 1,5%, GPT-5.6 Soul з синього рівня доступу Daybreak - 2,0%, а GPT-5.5 Cyber - 57,3%. Ці показники пов'язані з підходом до зменшення непотрібних відмов у високоризикових завданнях для цілей захисту.
Проте OpenAI зазначила, що GPT-5.6 Cyber відповідає високому рівню кібербезпеки в рамках їхньої підготовчої структури, але не досягла критичного порогу. Раніше ми повідомляли, що OpenAI розширила Daybreak з виявлення вразливостей до системи патчування, верифікації та розгортання.
Є зв'язок і з вітчизняною криптоіндустрією. Біржі, гаманці, платіжні послуги та відкриті бібліотеки є сферами, де вразливості в коді можуть призвести до втрати активів. Нова служба Cloudflare зосереджена на пріоритизації вразливостей, пов'язуючи їх з реальним трафіком та подіями безпеки, а не лише на виявленні вразливостей.
Доступ до інструментів безпеки на основі ШІ також залишається спірним питанням. Раніше ми повідомляли, що дослідники безпеки Bitcoin піднімали питання про обмеження доступу до моделей для цілей захисту. Потужні моделі можуть швидко виявляти вразливості та перевіряти патчі, але ті ж самі можливості можуть бути використані для автоматизації атак, тому Cloudflare вирішила залишити застосування патчів та правил брандмауера під контролем людини.
Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.
Вам також може сподобатися

Біткоїн нижче $80 тис., цифровий рубль та гарячі теми криптофоруму

Ripple: Брэд Гарлінгхаус пов'язав повільне переміщення золота з цінністю криптовалют

Більше 90 тисяч хуків Uniswap, розширено експерименти з розробки

7,78 трильйона доларів традиційних активів на ф'ючерсах змінили ринок бірж

Південна Корея хоче токенізувати всю свою біржу: план вже має дату

Nscale шукає 3,5 млрд доларів перед IPO та переосмислює ШІ в Європі

Spark, L2 Bitcoin, стикається з культурою відкритого коду свого власного екосистеми

Біткойн: Як економісти, що померли століття тому, стали біблією біткойнерів?

Біткоїн здобуває стратегічну позицію в економіці Об'єднаних Арабських Еміратів

Пентагон піддає поліграфу високопосадовців для виявлення витоків інформації

DAO змушують криптопротоколи обирати між кодом і аварійними гальмами

Дослідження стабільних монет Федеральної резервної системи виявляє, як один і той же долар може враховуватися двічі в M1 або M2

Постквантовий захист Bitcoin: QuFi перевірила захист Bitcoin без змін блокчейну

OCEAN відновлює Lightning після збитків, завданих ставкою Dashjr на BIP-110

SHAKA Festival 2026: Стартап-челендж, який ставить засновників перед інвесторами

Центри обробки даних ІТ: Охолодження під водою

Підтверджено посилення опору цензурі в Hegotá, скорочення слотів є предметом розгляду

SDE епізод 45: Куба використовує Bitcoin як рятівний круг

Мега-IPO штучного інтелекту: SpaceX переживає свої гірки, OpenAI відступає, Anthropic все ще прагне до жовтня

Криптовалюта: Pi Network додає три нові інструменти для розробників

NAV акцій Blue Owl знизився до 14,26 доларів

Що таке адреса біткоїна і як вона може бути вразливою до квантових обчислень?

Moonwell Card закриється 6 вересня, користувачі повинні зняти свої залишки

Шпигунство та ШІ: колишнього інженера Google засудили до року в'язниці за крадіжку секретів

BeInCrypto експертна рада з права та регулювання представить в штаб-квартирі ООН разом з GBA

У серпні акції компаній, пов'язаних з видобутком біткоїнів, зросли на 67% — перевершили акції AI

Штучний інтелект щойно розв'язав 350-річну математичну задачу, написавши найдовше доведення в історії

Стейблкоїни в Бразилії: 80% ринку криптоактивів

Era Ternus в Apple: що зміниться без Тіма Кука на чолі






