Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

漏洞破6萬筆 Cloudflare攜手OpenAI推出防禦新服務

伺服器機房前的資安設備與筆記型電腦 / TokenPost.ai

Cloudflare(NET)宣布將OpenAI的資安模型導入自家安全維運服務,協助企業客戶找出應用程式的程式碼漏洞,並在邊緣網路端擋下攻擊。隨著人工智慧(AI)讓漏洞掃描速度大幅提升,這項服務鎖定在實際營運環境中,優先揪出風險較高的項目。

Cloudflare於3日在美國舊金山宣布,「漏洞發現與應變」服務將以搶先體驗(Early Access)形式,納入「受管防禦」(Managed Defense)方案中提供,目前僅開放給受邀的部分Cloudflare企業客戶使用。

Cloudflare在3日發布的聲明中指出,截至今年9月,美國國家漏洞資料庫(NVD)登記的漏洞數量已達6萬475件,超過2025年全年登記的4萬8185件。公司表示,即使既有漏洞掃描工具能列出數千筆發現項目,若缺乏營運情境資訊,資安團隊仍得耗費大量時間篩選出真正的風險。

新服務透過OpenAI的「Daybreak防禦網路」(Daybreak Defense Network),使用包括GPT-5.6 Cyber在內的Daybreak系列模型。系統會針對客戶授權存取的程式碼庫執行偵查、探索與驗證作業,並將結果與實際流量、資安事件及邊緣控制功能串聯。

運作方式與只會不斷擴充清單的傳統掃描工具不同。Cloudflare會先建立網站資產清冊,並從網頁應用程式防火牆(WAF)擷取流量與資安事件的快照,確認哪些路徑實際對外開放、該路徑是否曾出現資安事件,藉此縮小程式碼調查範圍。

「偵查」代理人負責將請求路徑與程式碼庫區段對應起來,接著「探索」代理人在客戶授權的程式碼區段中找出漏洞,再經過驗證程序評定風險等級。若該路徑在實際營運環境中流量較大,或偵測到真實的入侵嘗試,優先順序就會提高。

在Workers環境中,系統會取得最新的原始碼版本與已設定的路由,並與實際端點比對;同時運用Workers Observability的請求中繼資料,確認程式碼層面的弱點是否真的與實際服務路徑相連。

Cloudflare說明,模型推論並非在邊緣端執行。客戶核准調查後,工作流程會在Cloudflare端執行,模型提示則透過Workers上的AI閘道傳送至OpenAI伺服器,回應再送回Cloudflare的工作流程。

整套機制的核心管控在於人工審核。Cloudflare表示,模型提出的程式碼修補建議或防火牆規則不會自動套用,所有修補與規則建議都須經客戶審查後才會生效,調查範圍也僅限於客戶授權的程式碼與證據。

馬修·普林斯(Matthew Prince) Cloudflare共同創辦人暨執行長(CEO)表示:「如果資安團隊還在用人工方式對抗AI驅動的攻擊,那就已經落於下風。」這句話點出,防守方需要從逐一追補漏洞,轉向建立自動化的防禦體系。

麥考爾·麥金泰爾(McCall McIntyre) OpenAI全球資安合作負責人表示:「OpenAI Daybreak防禦網路的目標,是讓防守方能安全運用前沿AI技術帶來的優勢。」換句話說,高效能模型將僅限用於經過核准的防禦用途環境。

OpenAI在8月10日公布的Daybreak擴充文件中指出,GPT-5.6 Cyber已在Daybreak Red存取層級提供。該模型以GPT-5.6 Sol為基礎,並針對零時差漏洞(Zero-day)發現與漏洞攻擊鏈(Exploit Chain)開發等部分專業資安任務進行訓練強化,藉此提升相關表現。

OpenAI同一份文件指出,GPT-5.6 Cyber在內部的進階資安任務完成率評估中達到95.0%,GPT-5.6 Sol為1.5%,Daybreak Blue存取層級的GPT-5.6 Sol為2.0%,GPT-5.5 Cyber則為57.3%。這項數據呼應了OpenAI希望在防禦性高風險任務中減少不必要拒答的做法。

不過OpenAI也表示,依照公司內部的「準備框架」(Preparedness Framework),GPT-5.6 Cyber的資安能力被列為「高」(High)等級,尚未達到「重大」(Critical)門檻。本報先前報導,OpenAI已將Daybreak的應用範圍,從漏洞偵測擴大至修補、驗證與部署的完整流程

這項服務也與加密貨幣產業有所連結。交易所、錢包、支付服務與開源函式庫,都是程式碼漏洞可能直接演變成資產損失的領域。Cloudflare這次推出的服務,重點並非漏洞偵測本身,而是把偵測結果與實際營運流量、資安事件串接,藉此排出處理優先順序。

AI資安工具的存取權限,也仍是業界關注的議題。本報先前報導,比特幣資安研究人員曾對防禦用途模型的存取限制提出質疑。強大的模型雖能加快漏洞發現與修補驗證,但同樣的能力也可能被用於自動化攻擊,因此Cloudflare選擇讓修補與防火牆規則的套用,都須經過人工核准。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1