Cloudflare lanza un servicio de defensa contra vulnerabilidades con OpenAI

By: www.tokenpost.kr|2026/09/05 22:37:14

Cloudflare ha comenzado a ofrecer un servicio que integra el modelo de ciberseguridad de OpenAI en su servicio de monitoreo de seguridad, con el objetivo de detectar vulnerabilidades en el código de las aplicaciones de sus clientes y prevenir ataques en el borde. A medida que la inteligencia artificial (IA) acelera la detección de vulnerabilidades, la intención es identificar primero los elementos de mayor riesgo en entornos operativos reales.

El 3 de octubre, Cloudflare anunció que ofrecería el servicio de "Detección y Respuesta a Vulnerabilidades" en acceso anticipado dentro de su programa de Defensa Administrada (Managed Defense). Los destinatarios son algunos clientes empresariales de Cloudflare que han sido invitados a participar.

En un comunicado, Cloudflare informó que, hasta septiembre de este año, había 60,475 vulnerabilidades registradas en la Base de Datos Nacional de Vulnerabilidades (NVD) de EE. UU., superando las 48,185 vulnerabilidades registradas en total para 2025. La empresa explicó que, aunque los escáneres de vulnerabilidades existentes pueden presentar miles de elementos encontrados, la falta de contexto operativo puede llevar a que los equipos de seguridad dediquen tiempo a identificar los riesgos reales.

El nuevo servicio utiliza el modelo Daybreak de OpenAI a través de la Red de Defensa Daybreak, que incluye el modelo GPT-5.6 Cyber. Realiza tareas de reconocimiento, exploración y verificación en la base de código autorizada por el cliente, conectando estos procesos con el tráfico real, eventos de seguridad y funciones de control en el borde.

A diferencia de los escáneres existentes que solo aumentan la lista de vulnerabilidades, Cloudflare primero crea un inventario de activos web y una instantánea de datos de tráfico y seguridad desde el firewall de aplicaciones web (WAF). Luego verifica qué rutas están realmente abiertas y si ha habido eventos de seguridad en esas rutas, restringiendo así el alcance de la investigación del código.

El agente de reconocimiento conecta las rutas de solicitud con los segmentos de la base de código. Posteriormente, un agente de exploración busca vulnerabilidades en los segmentos de código autorizados por el cliente y, tras un proceso de verificación, asigna un nivel de riesgo. Si se confirma un alto volumen de tráfico o intentos de exploración en esa ruta en el entorno operativo, se prioriza.

En el entorno de Workers, se obtienen las versiones de código fuente recientes y las rutas configuradas para alinearlas con los puntos finales reales. También se utiliza la metadatos de solicitudes de Workers Observability para verificar si las debilidades en el código están alineadas con las rutas de servicio reales.

Cloudflare explicó que la inferencia del modelo no se ejecuta en el borde. Cuando el cliente aprueba la investigación, el flujo de trabajo se ejecuta en Cloudflare, y el prompt del modelo se envía al servidor de OpenAI a través de la puerta de enlace de AI de Workers. La respuesta regresa al flujo de trabajo de Cloudflare.

El control clave es la aprobación humana. Cloudflare indicó que los parches de código o las reglas de firewall sugeridos por el modelo no se aplican automáticamente, y todas las propuestas de parches y reglas deben ser revisadas por el cliente. El alcance de la investigación también se limita al código y la evidencia autorizados por el cliente.

Matthew Prince, cofundador y CEO de Cloudflare, afirmó: "Si los equipos de seguridad están luchando manualmente contra ataques basados en IA, están perdiendo". Esto implica que se debe pasar de un enfoque de parcheo de vulnerabilidades uno por uno a un sistema de defensa automatizado.

McCall McIntyre, responsable de asociaciones cibernéticas globales de OpenAI, comentó: "El objetivo de la Red de Defensa Daybreak de OpenAI es proporcionar de manera segura las ventajas de la IA de frontera a los defensores". Esto significa que se limitará el uso de modelos de alto rendimiento a entornos aprobados con fines de defensa.

OpenAI anunció en un documento de expansión de Daybreak publicado el 10 de agosto que el modelo GPT-5.6 Cyber se ofrece en la capa de acceso Daybreak Red. Este modelo se basa en GPT-5.6 y ha sido entrenado para mejorar el rendimiento en ciertas tareas especializadas de ciberseguridad, como la detección de vulnerabilidades de día cero y el desarrollo de cadenas de explotación.

En el mismo documento, OpenAI indicó que el GPT-5.6 Cyber registró una tasa de finalización de ciberseguridad avanzada interna del 95.0%. El GPT-5.6 estándar tuvo un 1.5%, el GPT-5.6 de acceso Daybreak Blue un 2.0%, y el GPT-5.5 Cyber un 57.3%. Estas cifras están alineadas con un enfoque que busca reducir rechazos innecesarios en tareas de alto riesgo con fines de defensa.

Sin embargo, OpenAI aclaró que el GPT-5.6 Cyber se clasifica como "alto" en su marco de preparación de capacidades de ciberseguridad, pero no ha alcanzado el umbral de "crítico". Anteriormente, informamos que OpenAI había ampliado Daybreak desde la detección de vulnerabilidades hasta un sistema de parches, verificación y despliegue.

También hay un punto de conexión con la industria de criptomonedas en el país. Los intercambios, billeteras, servicios de pago y bibliotecas de código abierto son áreas donde las vulnerabilidades en el código pueden llevar a pérdidas de activos. El nuevo servicio de Cloudflare se centra en priorizar la detección de vulnerabilidades al vincular el tráfico operativo real y los eventos de seguridad.

El acceso a herramientas de seguridad basadas en IA también sigue siendo un tema de debate. Anteriormente, informamos que investigadores de seguridad de Bitcoin habían planteado preocupaciones sobre las restricciones de acceso a modelos con fines de defensa. Los modelos potentes pueden detectar vulnerabilidades y verificar parches rápidamente, pero la misma capacidad podría utilizarse para automatizar ataques, por lo que Cloudflare optó por mantener la aplicación de parches y reglas de firewall bajo la aprobación humana.

Precio de --

--
--
--

Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.

Te puede gustar

Contenido

Últimos listados de monedas en WEEX

iconiconiconiconiconiconicon
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y CM:bd@weex.com
Programa VIP:support@weex.com