Cloudflare Inc. a ouvert aujourd'hui un accès anticipé à Vulnerability Discovery and Remediation, un service qui utilise les modèles de cybersécurité d'OpenAI Group PBC pour détecter les failles logicielles dans les applications client et bloquer les attaques contre celles-ci à la périphérie du réseau.
Le service fonctionne au sein de Cloudflare Managed Defense, l'offre de centre d'opérations de sécurité de l'entreprise, et atteint le modèle GPT-5.6-Cyber d'OpenAI via le Daybreak Defense Network. Cloudflare prend d'abord un instantané de son inventaire de ressources Web et de son pare-feu d'applications Web, montrant quelles routes sont actives et quels événements de sécurité elles ont déclenchés.
Un agent de reconnaissance cartographie les chemins de requête vers les sections de la base de code, et les agents chasseurs travaillent à partir de cette carte. Le code exécuté sur Cloudflare Workers est extrait via Workers Observability.
Chaque découverte est validée avant d'obtenir une note de risque, qui augmente ensuite si les preuves de production montrent un trafic intense ou une enquête active sur l'itinéraire concerné.
Deux types de correctifs ressortent du processus. Des règles de pare-feu personnalisées, limitées aux détails de la méthode, du chemin et de la demande nécessaires pour atteindre le code vulnérable, peuvent servir de solution provisoire pendant que les développeurs travaillent. Les modèles rédigent également des correctifs de code que les ingénieurs doivent examiner. Aucune règle ni aucun correctif ne prend effet sans l'approbation humaine explicite, et Cloudflare a déclaré que les modèles ne peuvent pas appliquer l'un ou l'autre de manière indépendante.
Les invites transitent via Cloudflare AI Gateway vers les serveurs OpenAI, et aucune inférence ne s'exécute sur la propre périphérie de Cloudflare. La rédaction supprime le contexte dont le modèle n'a pas besoin. Chaque proposition doit également passer des contrôles rédigés en dehors du modèle. Un échec de vérification arrête le flux de travail avant qu'un client ne voie quoi que ce soit.
Personne ne manque de vulnérabilités à corriger. La base de données nationale sur les vulnérabilités en avait enregistré 60 475 en septembre, a indiqué Cloudflare. Le total pour l’ensemble de 2025 était de 48 185. Les scanners fourniront à une équipe des milliers de résultats sans montrer lesquels sont importants en production, et Cloudflare a déclaré que c'était l'écart que le service était censé combler.
Cloudflare abandonne ce que son cofondateur et directeur général Matthew Prince appelle la recherche de correctifs « une vulnérabilité à la fois ». Selon lui, les équipes qui combattent manuellement les attaques basées sur l’IA sont perdantes. Un réseau qui lit le trafic Internet en temps réel, associé à GPT-5.6-Cyber, permet aux défenseurs d'arrêter les attaques avant qu'elles n'atteignent, a-t-il ajouté.
GPT-5.6-Cyber est arrivé en août, lorsque OpenAI a divisé Daybreak en deux niveaux d'accès et a placé le modèle derrière le niveau supérieur, Daybreak Red, pour la recherche de vulnérabilités et la validation des exploits. Le modèle a répondu à 95 % des demandes avancées de cybersécurité sur le propre benchmark d'OpenAI, contre 1,5 % pour le GPT-5.6 Sol à usage général. McCall McIntyre, responsable des cyberpartenariats mondiaux chez OpenAI, a déclaré que le réseau est destiné à donner aux défenseurs l'avantage de l'IA frontalière « en toute sécurité ».
Palo Alto Networks Inc. a mis en œuvre les mêmes modèles dans le cadre de ses missions de conseil dans l'unité 42 le mois dernier. Notamment, Proofpoint Inc. a également annoncé aujourd'hui que les modèles Daybreak sont désormais placés derrière un agent analyste SOC pour les enquêtes sur les menaces. OpenAI a utilisé le même jour pour engager 1 milliard de dollars pour subventionner l'accès à Daybreak pour les services publics d'eau et d'électricité, les gouvernements locaux, les banques communautaires et les organisations à but non lucratif.
L'accès se fait uniquement sur invitation. Cloudflare organise la première phase pour certaines entreprises clientes, et chaque engagement commence par une application désignée par le client. Le prix n'a pas été divulgué. Cloudflare n'a donné aucun délai pour étendre le service au-delà de l'accès anticipé.