Cloudflare запускає сервіс захисту від вразливостей за допомогою OpenAI

By: www.tokenpost.kr|2026/09/05 22:37:14
0
Поширити
copy
Оцінити в GoogleОцінити в Google

Cloudflare інтегрував кібербезпекову модель OpenAI у свою службу моніторингу безпеки, щоб виявляти вразливості в коді клієнтських додатків та запобігати атакам на краю мережі. Використовуючи штучний інтелект (ШІ), компанія має намір прискорити виявлення вразливостей, спочатку фільтруючи найбільш ризиковані елементи в реальних умовах експлуатації.

3 числа Cloudflare оголосила, що надає послугу "Виявлення та реагування на вразливості" в рамках Managed Defense у режимі раннього доступу для обраних корпоративних клієнтів Cloudflare.

У заяві компанії зазначено, що станом на вересень цього року в Національній базі даних вразливостей США (NVD) зареєстровано 60 475 вразливостей, що перевищує загальну кількість реєстрацій у 2025 році, яка становила 48 185. Компанія пояснила, що навіть якщо існуючі сканери вразливостей надають тисячі виявлених елементів, недостатній контекст експлуатації змушує команди безпеки витрачати час на вибір реальних ризиків.

Нова служба використовує модель Daybreak, включаючи GPT-5.6 Cyber, через мережу захисту Daybreak від OpenAI. Вона виконує розвідку, дослідження та верифікацію на кодовій базі, доступ до якої надано клієнтом, та пов'язує ці дані з реальним трафіком, подіями безпеки та функціями контролю на краю.

На відміну від традиційних сканерів, які лише збільшують список вразливостей, Cloudflare спочатку створює знімки даних трафіку та безпеки з інвентаризації веб-активів та веб-додатків (WAF). Після цього перевіряється, які шляхи насправді відкриті та чи були події безпеки на цих шляхах, що дозволяє звузити область дослідження коду.

Розвідувальний агент пов'язує запитувані шляхи з кодовою базою. Після цього агент дослідження знаходить вразливості в дозволених клієнтом ділянках коду та оцінює їх ризик. Якщо на цих шляхах спостерігається великий трафік або підтверджуються спроби дослідження, пріоритет підвищується.

У середовищі Workers беруться останні версії коду та налаштовані маршрути, щоб узгодити їх з реальними кінцевими точками. Також використовуються метадані запитів з Workers Observability, щоб перевірити, чи пов'язані вразливості з реальними шляхами обслуговування.

Cloudflare пояснила, що модель не виконується на краю. Коли клієнт затверджує дослідження, робочий процес виконується на Cloudflare, а запит моделі передається через AI Gateway у сервер OpenAI. Відповідь повертається назад у робочий процес Cloudflare.

Основним контролюючим елементом є затвердження людиною. Cloudflare зазначила, що кодові патчі або правила брандмауера, запропоновані моделлю, не застосовуються автоматично, і всі пропозиції патчів та правил повинні проходити перевірку клієнтом. Область дослідження також обмежується кодом та доказами, дозволеними клієнтом.

Співзасновник та генеральний директор Cloudflare Метью Прінс заявив: "Якщо команди безпеки борються з атаками на основі ШІ вручну, вони програють". Це означає, що потрібно перейти від патчування кожної вразливості до автоматизованої системи захисту.

Відповідальний за глобальне партнерство з кібербезпеки OpenAI Маккол Макінтайр зазначив: "Мета мережі захисту Daybreak OpenAI полягає в безпечному наданні переваг прикордонного ШІ захисникам". Вони планують використовувати високопродуктивні моделі лише в затверджених середовищах для цілей захисту.

OpenAI оголосила 10 серпня, що GPT-5.6 Cyber буде доступний у червоному рівні доступу Daybreak. Ця модель базується на GPT-5.6 Soul і була навчена для підвищення продуктивності в деяких спеціалізованих завданнях кібербезпеки, таких як виявлення нульових днів та розробка експлойт-ланцюгів.

У тому ж документі OpenAI зазначила, що GPT-5.6 Cyber досягла 95,0% у внутрішній оцінці завершення завдань з кібербезпеки. GPT-5.6 Soul показала 1,5%, GPT-5.6 Soul з синього рівня доступу Daybreak - 2,0%, а GPT-5.5 Cyber - 57,3%. Ці показники пов'язані з підходом до зменшення непотрібних відмов у високоризикових завданнях для цілей захисту.

Проте OpenAI зазначила, що GPT-5.6 Cyber відповідає високому рівню кібербезпеки в рамках їхньої підготовчої структури, але не досягла критичного порогу. Раніше ми повідомляли, що OpenAI розширила Daybreak з виявлення вразливостей до системи патчування, верифікації та розгортання.

Є зв'язок і з вітчизняною криптоіндустрією. Біржі, гаманці, платіжні послуги та відкриті бібліотеки є сферами, де вразливості в коді можуть призвести до втрати активів. Нова служба Cloudflare зосереджена на пріоритизації вразливостей, пов'язуючи їх з реальним трафіком та подіями безпеки, а не лише на виявленні вразливостей.

Доступ до інструментів безпеки на основі ШІ також залишається спірним питанням. Раніше ми повідомляли, що дослідники безпеки Bitcoin піднімали питання про обмеження доступу до моделей для цілей захисту. Потужні моделі можуть швидко виявляти вразливості та перевіряти патчі, але ті ж самі можливості можуть бути використані для автоматизації атак, тому Cloudflare вирішила залишити застосування патчів та правил брандмауера під контролем людини.

Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.

Вам також може сподобатися

Біткоїн нижче $80 тис., цифровий рубль та гарячі теми криптофоруму

біткоїн знову опинився в центрі обговорень: учасники спільноти «РБК Крипто. Форум» в Telegram сперечаються про причини корекції, сценарії на вересень, торгівлю з плечем, цифровий рубль та інші теми крипторинку. У спільноті інвестори, трейдери, майнери, аналітики та користувачі блокчейн-технологій об...

Ripple: Брэд Гарлінгхаус пов'язав повільне переміщення золота з цінністю криптовалют

Ripple знову опинилася в центрі обговорення трансграничних розрахунків після того, як генеральний директор компанії Брэд Гарлінгхаус звернув увагу на перевезення 86 тонн золота Центральним банком Нідерландів з Північної Америки до Великобританії. За його оцінкою, сама необхідність фізично переміщати...

Більше 90 тисяч хуків Uniswap, розширено експерименти з розробки

У Uniswap (UNI) v4 кількість унікальних хуків, ініційованих і підключених до пулів розподілу, перевищила 90 тисяч. Це означає, що проводяться широкі експерименти з налаштованими DeFi-функціями, такими як автоматичні комісії, управління ліквідністю та обмеження доступу.

7,78 трильйона доларів традиційних активів на ф'ючерсах змінили ринок бірж

Торгівля безстроковими ф'ючерсами, пов'язаними з акціями, сировинними товарами та індексами, зросла до 7,78 трильйона доларів (приблизно 1,05 квадрильйона вон) у серпні 2026 року, ставши новим напрямком торгівлі на криптобіржах.

Південна Корея хоче токенізувати всю свою біржу: план вже має дату

Nscale шукає 3,5 млрд доларів перед IPO та переосмислює ШІ в Європі

...

Найновіші статті

Більше

Нещодавні лістинги монет на WEEX

iconiconiconiconiconicon
Підтримка клієнтів:@weikecs
Співпраця:@weikecs
Кількісна торгівля та маркетмейкінг:[email protected]
VIP-програма:[email protected]