返回快讯列表
工具上新

Cloudflare 上线漏洞发现与修复服务,模型不许自己落地补丁

Cloudflare 于 9 月 3 日开放 Vulnerability Discovery and Remediation 早期访问,邀请制,推理全部发生在 OpenAI 侧,模型不能落地自己提出的补丁或规则。

Cloudflare 在 9 月 3 日公布 Vulnerability Discovery and Remediation,简称 VDR,并入 Cloudflare Managed Defense,目前是邀请制的早期访问,一次接入只覆盖一个应用。

流程从 Web Assets 和 WAF 拉一份流量与安全快照开始,拿到活跃路由、请求量和近期安全事件。请求量高的路由被标成热路径,服务这些路径的代码走更严的安全画像。侦察智能体把请求路径映射到处理它的代码,再把猎捕智能体派进已授权的代码区。网络侧的上下文只能用来分配注意力,每一条结论都要在源码里找到证据。定级从源码出发,生产环境的证据可以往上抬。输出是一份排好序的清单,附建议补丁,必要时再给一条限定方法、路径和请求特征的 WAF 自定义规则,只由变量和通配符构成的路由模式不给规则。

模型来自 OpenAI Daybreak Defense Network,用的是 GPT-5.6 Cyber,负责侦察、猎捕和验证三段。提示词经 Workers 走 AI Gateway 到 OpenAI 自己的服务器,Cloudflare 的边缘不跑推理,模型也不能落地自己提出的任何补丁或规则。源码和日志被当作待查证据处理,而非可执行指令。规则语法只在合成用例上测,不碰线上流量,检查不过或者结论含糊就在人工复核之前停住。

更多快讯