据SiliconANGLE报道,Cloudflare公司今日开放了漏洞发现与修复(Vulnerability Discovery and Remediation)服务的早期访问,该服务利用OpenAI的网络安全模型查找客户应用中的软件缺陷,并在网络边缘阻止针对缺陷的攻击。

这项服务运行在Cloudflare的安全运营中心产品Managed Defense内部,通过Daybreak防御网络调用OpenAI的GPT-5.6-Cyber模型。Cloudflare首先从Web资产清单和Web应用防火墙获取快照,显示哪些路由处于活跃状态以及它们触发过哪些安全事件。一个侦察代理将请求路径映射到代码库的相应部分,猎手代理在此基础上开展工作。在Cloudflare Workers上运行的代码则通过Workers Observability接入。

每项发现都会在获得风险评级前经过验证,如果生产环境证据显示受影响路由流量密集或正被主动探测,风险评级还会被上调。整个流程会产出两种修复方案:一是针对访问易受攻击代码所需的方法、路径和请求细节,制定自定义防火墙规则,可作为临时措施先行上线;二是由模型起草代码补丁,供工程师审阅。任何规则和补丁都必须经人类明确批准后才能生效,Cloudflare表示模型不能独立执行其中任何一项。

提示词通过Cloudflare AI Gateway传输至OpenAI服务器,推理不在Cloudflare自身的边缘设备上进行。系统会进行红色action编辑,去除模型不需要的上下文。每一项建议也必须通过模型外部编写的检查,一旦检查失败,工作流会在客户看到任何内容之前停止。

Cloudflare称,到9月为止,美国国家漏洞数据库已收录60,475个漏洞,而2025年全年为48,185个。扫描工具会给团队返回数千条结果,却不显示哪些在生产环境中真正重要,Cloudflare表示该服务正是为了填补这一空白。

Cloudflare联合创始人兼首席执行官马修·普林斯表示,公司将不再追求“一个一个漏洞地”打补丁。在他看来,靠手工对抗AI驱动的攻击的团队正在落败。他补充说,一个能实时读取互联网流量的网络与GPT-5.6-Cyber配合,可以让防御者在攻击落地前加以阻止。

GPT-5.6-Cyber于今年8月推出,当时OpenAI将Daybreak分为两个访问层级,并把该模型置于较高的Daybreak Red层,用于漏洞研究和漏洞利用验证。在OpenAI自有的基准测试中,该模型完成了95%的高级网络安全请求,而通用模型GPT-5.6 Sol仅为1.5%。OpenAI全球网络安全伙伴关系负责人麦考尔·麦金泰尔表示,该网络旨在让防御者“安全地”获得前沿AI的优势。

上个月,Palo Alto Networks已将该模型应用于其Unit 42咨询业务。据SiliconANGLE报道,Proofpoint也在同一天宣布,Daybreak模型现在支持一个用于威胁调查的SOC分析师代理。OpenAI还在同一天承诺提供10亿美元,用于补贴水务和电力公用事业、地方政府、社区银行和非营利组织使用Daybreak。

该服务目前仅限受邀访问。Cloudflare将早期阶段限制给部分企业客户,每项合作从客户提名的一个应用开始。定价尚未披露,Cloudflare也没有给出何时将服务扩展至早期访问之外的时间表。