شرکت کلودفلر (Cloudflare) دسترسی اولیه به سرویس جدیدی تحت عنوان «شناسایی و رفع آسیبپذیری» (Vulnerability Discovery and Remediation یا به اختصار VDR) را به عنوان بخشی از خدمات Cloudflare Managed Defense آغاز کرده است. این سرویس با ترکیب دادههای ترافیک واقعی شبکه، سیگنالهای امنیتی WAF و مدلهای هوش مصنوعی سری Daybreak شرکت OpenAI (از جمله مدل GPT-5.6 Cyber)، به سازمانها کمک میکند تا آسیبپذیریهای موجود در کدهای خود را شناسایی، اولویتبندی و برطرف کنند.
ابزارهای اسکن سنتی معمولاً هزاران آسیبپذیری را بدون ارائه اولویت مشخص گزارش میکنند؛ بدون اینکه مشخص باشد آیا کد آسیبپذیر واقعاً در محیط عملیاتی مستقر شده یا ترافیکی دریافت میکند یا خیر. در مقابل، سرویس VDR کلودفلر با تحلیل ترافیک زنده شبکه و رویدادهای امنیتی، مسیرهای پرترافیک و فعال (Hot Paths) را شناسایی کرده و ارزیابیهای امنیتی دقیقتری روی کدهای مستقر در این مسیرها انجام میدهد. این رویکرد به تیمهای امنیتی اجازه میدهد تا ابتدا روی حیاتیترین تهدیدها تمرکز کنند.
مکانیسم کارکرد و استفاده از هوش مصنوعی
این سیستم ابتدا یک نسخه از کد منبع برنامهها (مانند Cloudflare Workers) و مسیرهای پیکربندیشده آنها را دریافت کرده و با متادیتای ترافیک شبکه مطابقت میدهد. سپس، عاملهای هوش مصنوعی (شامل عاملهای شناسایی و شکارچی) که از مدلهای OpenAI Daybreak قدرت میگیرند، بخشهای مجاز کد را برای یافتن آسیبپذیریها بررسی میکنند. پس از تایید وجود آسیبپذیری، سیستم راهکارهای اصلاحی شامل قوانین سفارشی WAF (برای مسدودسازی موقت حملات) و پچهای کدنویسی را پیشنهاد میدهد. در نهایت، تصمیمگیری برای اعمال این تغییرات کاملاً بر عهده کاربر خواهد بود.
زیرساخت و حریم خصوصی دادهها
بر اساس اعلام کلودفلر، پردازش مدلهای هوش مصنوعی در لبه شبکه (Edge) انجام نمیشود. در عوض، درخواستها از طریق Cloudflare AI Gateway به سرورهای OpenAI ارسال شده و مدل GPT-5.6 Cyber فرآیند تحلیل را انجام میدهد. نتایج سپس به پلتفرم کلودفلر بازگردانده میشوند تا مراحل بعدی مدیریت آسیبپذیری طی شود. این سرویس در حال حاضر به صورت محدود و تنها با دعوتنامه در دسترس مشتریان قرار گرفته است.