Cloudflare und OpenAI testen einen Dienst zur Suche und Behebung von Web-Schwachstellen. Vulnerability Discovery and Remediation verbindet Cloudflares Sicht auf echten Datenverkehr mit einer Quellcodeanalyse durch OpenAIs Daybreak und GPT-5.6 Cyber.
Vom aktiven Pfad zum Patch
- Priorisieren: Web Assets und WAF-Daten zeigen, welche Routen tatsächlich genutzt und angegriffen werden.
- Prüfen: Daybreak untersucht den freigegebenen Quellcode und validiert mögliche Schwachstellen.
- Beheben: Das System schlägt einen Quellcode-Patch oder eine eng begrenzte WAF-Regel vor.
Die Modellanfragen laufen über Cloudflare Workers und AI Gateway zu OpenAI. Die KI arbeitet also nicht vollständig am Netzwerkrand. Cloudflare prüft jedes Ergebnis; Änderungen werden erst nach Zustimmung des Kunden eingespielt.
Der Frühzugang ist zunächst auf Einladung über Cloudflare Managed Defense verfügbar. Pro Teilnehmer ist eine autorisierte Anwendung vorgesehen.
Einordnung: Die Verbindung von Produktionsverkehr und Code kann irrelevante Funde reduzieren. Öffentlich fehlen bisher jedoch Kennzahlen zu Trefferrate, Fehlalarmen und Zeitersparnis. Der menschliche Freigabeschritt ist deshalb sinnvoll. Wie wirksam der Ansatz ist, muss der begrenzte Praxistest erst zeigen.