Cloudflare已向用户开放“漏洞发现与响应”(Vulnerability Discovery and Remediation)服务的早期访问。该服务用于发现应用漏洞,并在网络边缘拦截相关攻击。
据SiliconANGLE报道,这项服务通过Daybreak Defense Network接入OpenAI的GPT-5.6-Cyber模型,并在Cloudflare的托管安全服务Managed Defense体系内运行。
在运行机制上,Cloudflare会先结合Web资产清单和Web应用防火墙(WAF)信息,定位实际对外暴露的访问路径,并梳理相关安全事件。随后,侦察代理会将请求路径与代码库中的相关代码片段进行关联,再由检测代理识别潜在漏洞。
对于运行在Cloudflare Workers上的代码,系统则通过Workers Observability进行分析。
检测结果会经过进一步校验,并被赋予相应的风险等级。如果相关路径在生产环境中流量较高,或已确认存在真实探测行为,风险等级还会被进一步上调。
Cloudflare表示,无论是防火墙规则还是代码补丁,都必须经过人工批准后才能执行,不会由模型自动下发。
另据介绍,OpenAI已于8月将Daybreak访问权限划分为两个级别,并在用于漏洞研究和利用验证的更高级别“Daybreak Red”中部署GPT-5.6-Cyber,向预先选定的部分组织开放其先进模型能力。
记者信息