معرفی ابزار جدید کلودفلر برای شناسایی و رفع هوشمند آسیب‌پذیری‌های امنیتی با هوش مصنوعی

معرفی ابزار جدید کلودفلر برای شناسایی و رفع هوشمند آسیب‌پذیری‌های امنیتی با هوش مصنوعی

شرکت کلودفلر (Cloudflare) دسترسی اولیه به سرویس جدیدی تحت عنوان «شناسایی و رفع آسیب‌پذیری» (Vulnerability Discovery and Remediation یا به اختصار VDR) را به عنوان بخشی از خدمات Cloudflare Managed Defense آغاز کرده است. این سرویس با ترکیب داده‌های ترافیک واقعی شبکه، سیگنال‌های امنیتی WAF و مدل‌های هوش مصنوعی سری Daybreak شرکت OpenAI (از جمله مدل GPT-5.6 Cyber)، به سازمان‌ها کمک می‌کند تا آسیب‌پذیری‌های موجود در کدهای خود را شناسایی، اولویت‌بندی و برطرف کنند.

ابزارهای اسکن سنتی معمولاً هزاران آسیب‌پذیری را بدون ارائه اولویت مشخص گزارش می‌کنند؛ بدون اینکه مشخص باشد آیا کد آسیب‌پذیر واقعاً در محیط عملیاتی مستقر شده یا ترافیکی دریافت می‌کند یا خیر. در مقابل، سرویس VDR کلودفلر با تحلیل ترافیک زنده شبکه و رویدادهای امنیتی، مسیرهای پرترافیک و فعال (Hot Paths) را شناسایی کرده و ارزیابی‌های امنیتی دقیق‌تری روی کدهای مستقر در این مسیرها انجام می‌دهد. این رویکرد به تیم‌های امنیتی اجازه می‌دهد تا ابتدا روی حیاتی‌ترین تهدیدها تمرکز کنند.

مکانیسم کارکرد و استفاده از هوش مصنوعی

این سیستم ابتدا یک نسخه از کد منبع برنامه‌ها (مانند Cloudflare Workers) و مسیرهای پیکربندی‌شده آن‌ها را دریافت کرده و با متادیتای ترافیک شبکه مطابقت می‌دهد. سپس، عامل‌های هوش مصنوعی (شامل عامل‌های شناسایی و شکارچی) که از مدل‌های OpenAI Daybreak قدرت می‌گیرند، بخش‌های مجاز کد را برای یافتن آسیب‌پذیری‌ها بررسی می‌کنند. پس از تایید وجود آسیب‌پذیری، سیستم راهکارهای اصلاحی شامل قوانین سفارشی WAF (برای مسدودسازی موقت حملات) و پچ‌های کدنویسی را پیشنهاد می‌دهد. در نهایت، تصمیم‌گیری برای اعمال این تغییرات کاملاً بر عهده کاربر خواهد بود.

زیرساخت و حریم خصوصی داده‌ها

بر اساس اعلام کلودفلر، پردازش مدل‌های هوش مصنوعی در لبه شبکه (Edge) انجام نمی‌شود. در عوض، درخواست‌ها از طریق Cloudflare AI Gateway به سرورهای OpenAI ارسال شده و مدل GPT-5.6 Cyber فرآیند تحلیل را انجام می‌دهد. نتایج سپس به پلتفرم کلودفلر بازگردانده می‌شوند تا مراحل بعدی مدیریت آسیب‌پذیری طی شود. این سرویس در حال حاضر به صورت محدود و تنها با دعوت‌نامه در دسترس مشتریان قرار گرفته است.