Вернуться к новостям
БезопасностьAI Understanding брифинг

Cloudflare запускает защиту от уязвимостей ИИ с помощью OpenAI

Cloudflare запустил функцию обнаружения и устранения уязвимостей с помощью моделей OpenAI Daybreak. Услуга доступна в раннем доступе через Cloudflare Managed Defence. Продукт предназначен для того, чтобы помочь клиентам выявлять уязвимости программного обеспечения, блокировать атаки на границе сети и генерировать исправления кода…

4 min readRead the linked source
Source-provided image accompanying Cloudflare launches AI vulnerability defence with OpenAI
Ссылка на источникИсточник записан
Издатель
securitybrief.com.au
Ссылка на источник
securitybrief.com.auhttps://securitybrief.com.au/story/cloudflare-launches-ai-vulnerability-defence-with-openai
Тип источника
Связанный источник — статус первоисточника не установлен.
Также цитируется

Последняя редакция истории

КонтекстПоймите это за 60 секунд

Начните здесь

Проверьте себяЧто такое ИИ? Викторина

Что изменилось с момента публикации

  1. Впервые опубликовано
  2. Cloudflare запустил обнаружение и устранение уязвимостей с помощью моделей OpenAI Daybreak — услуги, доступной в раннем доступе через управляемую защиту Cloudflare. Продукт предназначен для того, чтобы помочь клиентам выявлять уязвимости программного обеспечения, блокировать атаки на границе сети и генерировать предложения по исправлению кода для рассмотрения инженерными группами.

Что случилось

Cloudflare запустил функцию обнаружения и устранения уязвимостей с помощью моделей OpenAI Daybreak. Услуга доступна в раннем доступе через Cloudflare Managed Defence. Продукт предназначен для того, чтобы помочь клиентам выявлять уязвимости программного обеспечения, блокировать атаки на границе сети и генерировать предложения по исправлению кода для рассмотрения инженерными группами.

Cloudflare запустил функцию обнаружения и устранения уязвимостей с помощью моделей OpenAI Daybreak.

Услуга доступна в раннем доступе через Cloudflare Managed Defence.

Продукт предназначен для того, чтобы помочь клиентам выявлять уязвимости программного обеспечения, блокировать атаки на границе сети и генерировать предложения по исправлению кода для рассмотрения инженерными группами.

Запуск состоялся на фоне продолжающегося роста количества сообщений об ошибках в программном обеспечении.

В Национальной базе данных уязвимостей к сентябрю было зарегистрировано 60 475 уязвимостей по сравнению с 48 185 за весь предыдущий год.

Команды безопасности часто сталкиваются с длинными списками слабых мест обычных сканеров, но эти инструменты не всегда показывают, какие проблемы устраняются в реальных средах.

Cloudflare стремится решить эту проблему, объединив анализ кода с данными о трафике и безопасности со всей своей сети.

Служба использует модели OpenAI Daybreak, включая GPT-5.6 Cyber, а также данные из веб-ресурсов Cloudflare, брандмауэра веб-приложений и инструментов наблюдения Workers.

Цель состоит в том, чтобы помочь клиентам ранжировать риски на основе активных угроз, а не только результатов анализа кода.

Реагирование на периферии Центральной частью предложения является возможность размещать временную защиту на периферии, пока команды разработчиков программного обеспечения работают над постоянными исправлениями.

Клиенты могут поручить Cloudflare развернуть собственные правила брандмауэра веб-приложений, адаптированные к конкретному пути атаки.

Этот подход призван сократить разрыв между обнаружением уязвимости и выпуском исправления программного обеспечения, период, который команды безопасности часто считают одним из наиболее уязвимых в жизненном цикле уязвимости.

Служба также может генерировать предложения по исправлениям на основе искусственного интеллекта, при этом все предлагаемые изменения подлежат проверке человеком перед развертыванием.

Согласно Cloudflare, никакие исправления кода или правила границ не применяются без явного одобрения.

Мэтью Принс, соучредитель и генеральный директор Cloudflare, связал новый сервис с растущим использованием ИИ злоумышленниками.

Если ваша команда безопасности вручную борется с атаками, управляемыми искусственным интеллектом, вы не просто сжигаете их — вы проигрываете.

Теперь мы смещаем стратегию защиты с погони за исправлениями одной уязвимости за раз к автоматизированному подходу.

Мы создали глобальную сеть Cloudflare для анализа того, что происходит в Интернете, в режиме реального времени.

Соедините это с мощью OpenAI GPT-5.6 Cyber, и вы больше не просто реагируете на атаки, вы останавливаете их до того, как они приземлятся.

Объединение OpenAI Запуск расширяет партнерство в области безопасности между Cloudflare и OpenAI посредством того, что компании называют OpenAI Daybreak Defense Network.

OpenAI заявил, что цель состоит в том, чтобы контролируемым образом применить передовые модели искусственного интеллекта для киберзащиты.

Наша цель с помощью OpenAI Daybreak Defense Network — безопасно предоставить защитникам преимущество передового ИИ.

Мы рады объединиться с Cloudflare, чтобы предоставить проактивную безопасность на основе искусственного интеллекта непосредственно в руки защитников предприятия.

Услуга доступна по приглашению избранным корпоративным клиентам.

Cloudflare позиционирует его как часть своего предложения управляемой защиты, а не как отдельный выпуск для массового рынка.

Растущее давление Запуск отражает более широкое давление на группы корпоративной безопасности, поскольку число обнаруженных уязвимостей растет, а злоумышленники быстрее начинают их использовать.

Многие организации уже используют набор инструментов сканирования, каналов угроз и программного обеспечения для управления исправлениями, но постоянной проблемой является определение того, какие недостатки представляют непосредственный операционный риск.

Связывая обнаружение уязвимостей с моделями интернет-трафика в реальном времени, Cloudflare пытается отличиться от инструментов, которые в основном ориентированы на проверку кода или изолированную телеметрию.

Его сеть ежедневно обрабатывает триллионы запросов к миллионам веб-ресурсов, предоставляя группам по анализу угроз большой набор данных для выявления новых моделей атак.

Для клиентов практическая ценность будет зависеть от того, насколько точно система отличает срочные риски от фонового шума, а также от того, снизят ли предложения исправлений, сгенерированные ИИ, рабочую нагрузку разработчиков, не создавая новых ошибок.

Одобрение человека остается частью рабочего процесса, что позволяет предположить, что Cloudflare представляет продукт как средство поддержки принятия решений, а не как полную автоматизацию.

Подробности об источнике: securitybrief.com.au ↗

Почему это важно

Запуск отражает усиление давления на группы корпоративной безопасности, поскольку число обнаруженных уязвимостей растет, а злоумышленники быстрее их используют.

Запуск отражает усиление давления на группы корпоративной безопасности, поскольку число обнаруженных уязвимостей растет, а злоумышленники быстрее их используют.

Многие организации уже используют набор инструментов сканирования, каналов угроз и программного обеспечения для управления исправлениями, но постоянной проблемой является определение того, какие недостатки представляют непосредственный операционный риск.

Связывая обнаружение уязвимостей с моделями интернет-трафика в реальном времени, Cloudflare пытается отличиться от инструментов, которые в основном ориентированы на проверку кода или изолированную телеметрию.

Его сеть ежедневно обрабатывает триллионы запросов к миллионам веб-ресурсов, предоставляя группам по анализу угроз большой набор данных для выявления новых моделей атак.

Interactive Mechanism

Интерактивный механизм: как он на самом деле работает

Изучите технологию, лежащую в основе этой разработки, в интерактивном режиме.

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
Интерактивная проверка концепции+10 Points
What is AI? Quiz

A route planner searches possible journeys using explicit rules. What does this illustrate about AI?

Что посмотреть дальше

Практическая ценность будет зависеть от того, насколько точно система отличает срочные риски от фонового шума, а также от того, снизят ли предложения исправлений, сгенерированные ИИ, рабочую нагрузку разработчиков, не создавая новых ошибок.

Практическая ценность будет зависеть от того, насколько точно система отличает срочные риски от фонового шума, а также от того, снизят ли предложения исправлений, сгенерированные ИИ, рабочую нагрузку разработчиков, не создавая новых ошибок.

Одобрение человека остается частью рабочего процесса, что позволяет предположить, что Cloudflare представляет продукт как средство поддержки принятия решений, а не как полную автоматизацию.

Сопутствующие руководства и викторины

Что такое ИИ?ИИ-безопасностьЭтика ИИПроверьте свои знания — пройдите бесплатную викторину по искусственному интеллектуНайдите термин ИИ в нашем глоссарии.Следите за трекером регулирования ИИ

Обновления и исправления

Эта каноническая история обновляется при существенных изменениях развивающегося события. Его URL-адрес и первоначальная дата публикации никогда не меняются.

  • Cloudflare запустил обнаружение и устранение уязвимостей с помощью моделей OpenAI Daybreak — услуги, доступной в раннем доступе через управляемую защиту Cloudflare. Продукт предназначен для того, чтобы помочь клиентам выявлять уязвимости программного обеспечения, блокировать атаки на границе сети и генерировать предложения по исправлению кода для рассмотрения инженерными группами.
Посмотреть журнал общедоступных исправлений
Нашли это полезным?