
Cloudflare、GPT-5.6 Cyberを活用しライブトラフィックで符号の脆弱性をランク付け
CloudflareのManaged Defenseは、OpenAIのGPT-5.6 Cyberと自社のネットワークデータ(ライブ経路、トラフィック量、最近の攻撃活動、既存のWAFルール)を組み合わせ、実際の本番環境での露出度に基づいて符号の検出結果をランク付けする機能を導入した。優先順位付けこそが同製品の価値であり、各検出結果には修正パッチ案と適用範囲を限定したWAFルールが付属する。ただし、アクセスは招待制で、1回のエンゲージメントにつき認可されるアプリケーションは1つに制限されている。
出典: blog.cloudflare.com ↗
当社のグローバルネットワークにより、どのルートがアクティブで、どれだけのトラフィックを運び、どのようなセキュリティイベントがそれらを取り巻いているかを把握できる。
Cloudflare
なぜ重要か
- → 実際の運用トラフィックが、どの脆弱性が最も重要かをランク付けし、トリアージ時間を削減する。
- → 自動化されたパッチ提案とスコープ設定されたWAFルールにより、平均修復時間が短縮される。
- → モデルの出力は、人間に提示される前に敵対的に検証され、盲目的に信頼されるAIの提案はない。
トラフィックを意識したAIによる脆弱性トリアージ