Logo của Cloudflare. Ảnh: Cloudflare

Cloudflare đã bắt đầu cho phép truy cập sớm vào dịch vụ phát hiện và xử lý lỗ hổng, nhằm tìm ra điểm yếu trong phần mềm ứng dụng của khách hàng và chặn các cuộc tấn công ngay tại mạng biên.

Theo SiliconANGLE, dịch vụ này sử dụng mô hình GPT-5.6-Cyber của OpenAI thông qua Daybreak Defense Network và được tích hợp vào Managed Defense, dịch vụ giám sát an ninh của Cloudflare.

Cơ chế hoạt động của hệ thống bắt đầu từ việc Cloudflare xác định các đường dẫn đang mở ra bên ngoài và những sự kiện bảo mật phát sinh trên các đường dẫn đó, dựa trên dữ liệu kiểm kê tài sản web cùng thông tin từ tường lửa ứng dụng web.

Sau đó, tác nhân trinh sát sẽ liên kết các đường dẫn truy cập với những đoạn mã tương ứng trong mã nguồn. Dựa trên lớp liên kết này, tác nhân phát hiện tiếp tục rà soát để tìm lỗ hổng. Phần mã đang chạy trên Cloudflare Workers cũng được phân tích bằng dữ liệu từ Workers Observability.

Các phát hiện sau đó được kiểm chứng và gán mức độ rủi ro. Mức độ này sẽ được nâng lên nếu đường dẫn liên quan có lưu lượng lớn trong môi trường vận hành hoặc đã ghi nhận hoạt động quét dò thực tế.

Cloudflare cho biết mọi quy tắc tường lửa và bản vá mã nguồn đều phải được con người phê duyệt, mô hình không thể tự động triển khai.

Về phía OpenAI, hồi tháng 8 hãng đã chia chương trình truy cập Daybreak thành hai cấp, cho phép một số tổ chức được lựa chọn trước tiếp cận các mô hình tiên tiến của công ty. Trong đó, GPT-5.6-Cyber được xếp vào Daybreak Red, cấp cao hơn dành cho nghiên cứu lỗ hổng và kiểm chứng khả năng khai thác.

Từ khóa

#Cloudflare #OpenAI #GPT-5.6-Cyber #an ninh mạng #lỗ hổng ứng dụng
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.