Skip to content

Cloudflare встраивает ИИ-модели OpenAI в устранение уязвимостей Managed Defense

Короткий ответ

Cloudflare интегрировала модели Daybreak от OpenAI в сервис Managed Defense для автоматического обнаружения и устранения уязвимостей с учётом контекста конкретного приложения и характера трафика, а не по общим сигнатурам. Это переводит реагирование на уязвимости из ручной задачи security-команды в автоматизированный непрерывный процесс.

Что это значит для операций

Для B2B-компании с 10-200 сотрудниками, чей сайт, API или клиентский портал работает за Cloudflare, это означает, что триаж уязвимостей — обычно медленная ручная задача, которую перекидывают между IT и security-подрядчиком на部分 ставке — теперь можно частично автоматизировать. Если ваша команда уже платит за security-тариф Cloudflare, стоит оценить, снижает ли новая ИИ-функция Managed Defense потребность в отдельном вендоре сканирования уязвимостей или ручном ревью патчей — это реальный бюджет и время сотрудников, которые освобождаются для другой операционной работы. Больше всего выиграют компании без выделенного security-специалиста, поскольку инструмент фактически работает как младший инженер по безопасности, который автоматически выявляет проблемы и предлагает исправления.

Cloudflare объявила, что её сервис Managed Defense теперь использует модели Daybreak от OpenAI для контекстно-зависимого обнаружения и устранения уязвимостей. Вместо того чтобы полагаться исключительно на статические наборы правил или сопоставление с общими CVE, система анализирует специфический контекст организации — паттерны кода, конфигурацию и поведение трафика — чтобы выявлять уязвимости и предлагать исправления, адаптированные под конкретную среду.

По словам Cloudflare, цель — сократить время между обнаружением уязвимости и её устранением, разрыв, который традиционно требует, чтобы аналитик безопасности вручную проверял находки и писал патчи. За счёт того, что модель анализирует контекст приложения, система, как утверждает Cloudflare, может снижать число ложных срабатываний, характерных для традиционных сканеров, и предлагать шаги по устранению, подходящие для реального развёртывания, а не общие рекомендации.

Это обновление функциональности существующего корпоративного продукта безопасности, а не новый тарифный план или публичный релиз с бенчмарками; точные детали доступности, того, какие подписки Managed Defense включают эту функцию, и показатели точности не подтверждены сверх того, что указано в посте Cloudflare.

Для B2B-операторов практический сдвиг происходит в самом рабочем процессе управления уязвимостями. У небольших компаний редко есть выделенный инженер безопасности, отслеживающий новые CVE, затрагивающие их стек; эта задача обычно ложится на того, кто управляет инфраструктурой, часто на неполной ставке, и уходит на второй план перед разработкой функций. Слой ИИ, который непрерывно сканирует на предмет контекстно-специфичных уязвимостей и предлагает конкретные меры устранения, сокращает окно, в течение которого неисправленная уязвимость остаётся открытой, и снижает требования к специализированной экспертизе для интерпретации вывода сканера.

Компании, уже использующие Cloudflare для DNS, CDN или WAF-сервисов, — прямые выгодоприобретатели, поскольку Managed Defense является платным дополнением к существующему стеку безопасности Cloudflare. Команды вне этой экосистемы прямого эффекта не увидят, но этот шаг сигнализирует о более широком тренде: инфраструктурные вендоры встраивают фундаментальные модели прямо в инструменты безопасности, а не оставляют устранение уязвимостей как отдельную ручную задачу для клиентов. Операторам, выбирающим вендоров безопасности, теперь стоит учитывать, поддерживается ли устранение уязвимостей ИИ или остаётся полностью ручным процессом, поскольку это существенно влияет на среднее время до патча и на штат, необходимый для поддержания безопасного веб-присутствия.

Источник: Cloudflare Blog

Следующий шаг

Discovery-спринт

Если этот довод работает и у вас, следующий шаг - измерить. Тридцать минут про один процесс, и мы говорим, сойдётся ли арифметика.

Выбрать время в календаре

Тридцать минут, бесплатно. Спринт - это то, о чём звонок.

Стоимость
$2,500
Срок
1-2 недели

Возвращается полностью, если по итогам мы скажем, что строить не надо.