A Cloudflare az OpenAI GPT-5.6 Cyber segítségével találja meg a sebezhetőségeket és blokkolja a támadásokat még a fejlesztői javítás előtt

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

A Cloudflare az OpenAI-val fogott össze, hogy a mesterséges intelligenciát végre ne csak egy újabb chatbot gyártására használják. A két cég az OpenAI GPT-5.6 Cyber modelljét kombinálja a Cloudflare internetes biztonsági hálózatával, hogy megtalálja a szoftveres sebezhetőségeket, azonosítsa, melyeket támadók ténylegesen ki is használnak, és segítsen megállítani ezeket a támadásokat még azelőtt, hogy a fejlesztők befejeznék a háttérben lévő kód javítását.

Az új szolgáltatás neve Cloudflare Vulnerability Discovery and Remediation. Korai hozzáféréssel érhető el a Cloudflare Managed Defense részeként, és az OpenAI Daybreak Defense Network egyik eleme.

A hagyományos sebezhetőség-vizsgálók gyakran hatalmas listákat adnak a lehetséges problémákról, anélkül hogy egyértelművé tennék, melyek igényelnek azonnali beavatkozást. A Cloudflare szerint az élő internetes forgalomba való betekintése segíthet leszűkíteni ezt a listát azokra a sebezhetőségekre, amelyeket ténylegesen ki is használnak.

A cég azt állítja, hogy hálózata naponta több trillió kérést dolgoz fel több millió webes szolgáltatás között. Ezt a forgalmi adatot kombinálják az OpenAI Daybreak modellek – köztük a GPT-5.6 Cyber – kódelemzésével, és így a Cloudflare szerint a biztonsági csapatok a legsürgősebb kockázatot jelentő sebezhetőségekre tudnak koncentrálni.

Ha a Cloudflare olyan támadásokat észlel, amelyek egy konkrét gyengeséget céloznak, az ügyfél kérheti, hogy a rendszer generáljon egy egyedi Web Application Firewall szabályt kifejezetten erre a támadási vektorra. Így a fejlesztők időt nyerhetnek: a támadások már a hálózat peremén elakadnak, miközben ők a végleges javításon dolgoznak.

Az OpenAI modelljei javasolt kódjavítócsomagot is tudnak készíteni, amit a fejlesztők átnézhetnek. A Cloudflare szerint sem a javítócsomagot, sem a peremhálózati biztonsági szabályt nem alkalmazzák automatikusan. Mindkettőt embernek kell jóváhagynia.

Valószínűleg ez a jó megközelítés. Az automatikusan generált biztonsági javítások kényelmesnek tűnnek, amíg egy MI olyan javítócsomagot nem készít, amely éles rendszerben valami fontosat tör el. Az MI lerövidítheti a folyamatot, de a fejlesztőknek és a biztonsági csapatoknak továbbra is érteniük kell, mit hagynak jóvá.

A sebezhetőségek tömegessége jól mutatja, miért nő az igény az automatizálásra. A Cloudflare szerint a National Vulnerability Database 2026 szeptemberéig 60 475 sebezhetőséget tartott nyilván, ami már most meghaladja a 2025-ben összesen rögzített 48 185-öt.

A Cloudflare vezérigazgatója, Matthew Prince szerint a biztonsági csapatok képtelenek lesznek lépést tartani, ha továbbra is kézzel próbálnak reagálni, miközben a támadók egyre inkább maguk is MI-t használnak.

„Ha a biztonsági csapatod kézzel próbál megküzdeni az MI által vezérelt támadásokkal, nemcsak kiégeted őket – veszítesz is. Most a védekezési stratégiát is átalakítjuk: ahelyett, hogy egyesével kergetnénk a javítócsomagokat minden egyes sebezhetőségre, automatizált megközelítésre váltunk” – mondta Prince.

A bejelentésben nem önmagában az az érdekes, hogy a Cloudflare mesterséges intelligenciát használ. Ma már gyakorlatilag minden kiberbiztonsági cég ezt teszi. A lényeg az, hogy az MI által végzett kódelemzést összekapcsolják a valós támadási aktivitással.

Egy szkenner könnyen kimutathatja, hogy egy cégnél több száz sebezhetőség van. A Cloudflare megközelítése azt próbálja megmutatni, hogy ezek közül melyeket próbálják a támadók éppen most kihasználni.

Okot azért ad az óvatosságra is. Az MI által javasolt kódjavításokat alaposan át kell nézni, és egy automatikusan generált WAF-szabály nem váltja ki a sebezhető szoftver tényleges javítását. Az ügyfeleknek ráadásul jelentős bizalmat kell szavazniuk a Cloudflare-nek és az OpenAI-nak, hogy helyesen elemezzék az érzékeny kódot és biztonsági adatokat.

Ugyanakkor a munkafolyamat logikus: megtalálni a sebezhetőséget, eldönteni, hogy a támadók valóban kihasználják-e, blokkolni a támadást, és segíteni a fejlesztőknek egy végleges javítás elkészítésében.

A Cloudflare Vulnerability Discovery and Remediation jelenleg meghívásos alapon érhető el néhány kiválasztott Cloudflare Enterprise ügyfélnek, tehát egyelőre nem mindenki tudja bekapcsolni. Ha azonban úgy működik, ahogy ígérik, a sebezhetőség-kezelést jóval hasznosabbá teheti annál, mint amikor újabb és újabb végtelen listákat kell átnézni a biztonsági figyelmeztetésekről.