Cloudflare、OpenAIのモデルを活用した脆弱性発見・修正サービス「Vulnerability Discovery and Remediation」の早期アクセスを開始
Introducing context-aware vulnerability discovery and remediation with Cloudflare Managed Defense and OpenAI Daybreak models
Cloudflareは、OpenAIのDaybreak Defense NetworkとGPT-5.6 Cyberモデルを活用した新サービス「Vulnerability Discovery and Remediation(VDR)」の早期アクセスを開始した。このサービスは、顧客が許可したコードベース内の脆弱性を検出し、修正案を提案する。OpenAIのモデルはコードベースの偵察、脆弱性の発見、検証に使用され、検出された脆弱性に対しては修正パッチや緩和策が提案される。提案された修正案は、実装前に顧客のレビューと承認を経る。VDRは、Web Application Firewall(WAF)やWeb Assets、Workers Observabilityなどの既存のCloudflareサービスと連携し、脆弱性の発見だけでなく、その影響度を実際のトラフィックやセキュリティイベント、既存の保護策との関連で評価することで、優先順位付けを行う。モデルによる推論はCloudflareのサーバー上で行われ、提案されたパッチやルールが顧客環境に自動適用されることはない。顧客はすべての結果を確認し、テストまたはデプロイを決定する権限を持つ。
- Cloudflareは、OpenAIのDaybreak Defense NetworkとGPT-5.6 Cyberモデルを活用した脆弱性発見・修正サービス「Vulnerability Discovery and Remediation(VDR)」の早期アクセスを開始した。
- VDRは顧客が許可したコードベース内の脆弱性を検出し、修正パッチや緩和策を提案する。提案された修正案は実装前に顧客のレビューと承認を経る。
- VDRは既存のWAFやWeb Assets、Workers Observabilityなどと連携し、実際のトラフィックやセキュリティイベントとの関連で影響度を評価し優先順位付けを行う。
CloudflareがOpenAIの最新モデルを自社セキュリティサービスに組み込み、脆弱性の自動検出・修正提案という実用的なAIセキュリティ製品を投入した点は、AIとサイバーセキュリティの融合分野での競争激化を示す。Cloudflareの既存のWAFやトラフィックデータと連携し、実トラフィックで影響度を評価する差別化戦略も注目に値する。