A Cloudflare az OpenAI-val fogott össze, hogy a mesterséges intelligenciát végre ne csak egy újabb chatbot gyártására használják. A két cég az OpenAI GPT-5.6 Cyber modelljét kombinálja a Cloudflare internetes biztonsági hálózatával, hogy megtalálja a szoftveres sebezhetőségeket, azonosítsa, melyeket támadók ténylegesen ki is használnak, és segítsen megállítani ezeket a támadásokat még azelőtt, hogy a fejlesztők befejeznék a háttérben lévő kód javítását.
Az új szolgáltatás neve Cloudflare Vulnerability Discovery and Remediation. Korai hozzáféréssel érhető el a Cloudflare Managed Defense részeként, és az OpenAI Daybreak Defense Network egyik eleme.
A hagyományos sebezhetőség-vizsgálók gyakran hatalmas listákat adnak a lehetséges problémákról, anélkül hogy egyértelművé tennék, melyek igényelnek azonnali beavatkozást. A Cloudflare szerint az élő internetes forgalomba való betekintése segíthet leszűkíteni ezt a listát azokra a sebezhetőségekre, amelyeket ténylegesen ki is használnak.
A cég azt állítja, hogy hálózata naponta több trillió kérést dolgoz fel több millió webes szolgáltatás között. Ezt a forgalmi adatot kombinálják az OpenAI Daybreak modellek – köztük a GPT-5.6 Cyber – kódelemzésével, és így a Cloudflare szerint a biztonsági csapatok a legsürgősebb kockázatot jelentő sebezhetőségekre tudnak koncentrálni.
Ha a Cloudflare olyan támadásokat észlel, amelyek egy konkrét gyengeséget céloznak, az ügyfél kérheti, hogy a rendszer generáljon egy egyedi Web Application Firewall szabályt kifejezetten erre a támadási vektorra. Így a fejlesztők időt nyerhetnek: a támadások már a hálózat peremén elakadnak, miközben ők a végleges javításon dolgoznak.
Az OpenAI modelljei javasolt kódjavítócsomagot is tudnak készíteni, amit a fejlesztők átnézhetnek. A Cloudflare szerint sem a javítócsomagot, sem a peremhálózati biztonsági szabályt nem alkalmazzák automatikusan. Mindkettőt embernek kell jóváhagynia.
Valószínűleg ez a jó megközelítés. Az automatikusan generált biztonsági javítások kényelmesnek tűnnek, amíg egy MI olyan javítócsomagot nem készít, amely éles rendszerben valami fontosat tör el. Az MI lerövidítheti a folyamatot, de a fejlesztőknek és a biztonsági csapatoknak továbbra is érteniük kell, mit hagynak jóvá.
A sebezhetőségek tömegessége jól mutatja, miért nő az igény az automatizálásra. A Cloudflare szerint a National Vulnerability Database 2026 szeptemberéig 60 475 sebezhetőséget tartott nyilván, ami már most meghaladja a 2025-ben összesen rögzített 48 185-öt.
A Cloudflare vezérigazgatója, Matthew Prince szerint a biztonsági csapatok képtelenek lesznek lépést tartani, ha továbbra is kézzel próbálnak reagálni, miközben a támadók egyre inkább maguk is MI-t használnak.
„Ha a biztonsági csapatod kézzel próbál megküzdeni az MI által vezérelt támadásokkal, nemcsak kiégeted őket – veszítesz is. Most a védekezési stratégiát is átalakítjuk: ahelyett, hogy egyesével kergetnénk a javítócsomagokat minden egyes sebezhetőségre, automatizált megközelítésre váltunk” – mondta Prince.
A bejelentésben nem önmagában az az érdekes, hogy a Cloudflare mesterséges intelligenciát használ. Ma már gyakorlatilag minden kiberbiztonsági cég ezt teszi. A lényeg az, hogy az MI által végzett kódelemzést összekapcsolják a valós támadási aktivitással.
Egy szkenner könnyen kimutathatja, hogy egy cégnél több száz sebezhetőség van. A Cloudflare megközelítése azt próbálja megmutatni, hogy ezek közül melyeket próbálják a támadók éppen most kihasználni.
Okot azért ad az óvatosságra is. Az MI által javasolt kódjavításokat alaposan át kell nézni, és egy automatikusan generált WAF-szabály nem váltja ki a sebezhető szoftver tényleges javítását. Az ügyfeleknek ráadásul jelentős bizalmat kell szavazniuk a Cloudflare-nek és az OpenAI-nak, hogy helyesen elemezzék az érzékeny kódot és biztonsági adatokat.
Ugyanakkor a munkafolyamat logikus: megtalálni a sebezhetőséget, eldönteni, hogy a támadók valóban kihasználják-e, blokkolni a támadást, és segíteni a fejlesztőknek egy végleges javítás elkészítésében.
A Cloudflare Vulnerability Discovery and Remediation jelenleg meghívásos alapon érhető el néhány kiválasztott Cloudflare Enterprise ügyfélnek, tehát egyelőre nem mindenki tudja bekapcsolni. Ha azonban úgy működik, ahogy ígérik, a sebezhetőség-kezelést jóval hasznosabbá teheti annál, mint amikor újabb és újabb végtelen listákat kell átnézni a biztonsági figyelmeztetésekről.

