Cloudflare ra mắt giải pháp phát hiện và khắc phục lỗ hổng dựa trên ngữ cảnh với AI
Cloudflare giới thiệu dịch vụ Vulnerability Discovery and Remediation, sử dụng mô hình OpenAI Daybreak để tự động hóa việc tìm kiếm và đề xuất phương án vá lỗi dựa trên dữ liệu thực tế từ mạng lưới...
- Giọng nữ Bắc
Đối mặt với hàng nghìn cảnh báo lỗ hổng mỗi ngày, các đội ngũ bảo mật thường rơi vào tình trạng quá tải và khó xác định ưu tiên. Cloudflare vừa chính thức giới thiệu Vulnerability Discovery and Remediation (VDR), một dịch vụ mới nằm trong hệ sinh thái Cloudflare Managed Defense, nhằm giải quyết bài toán này thông qua việc kết hợp AI và ngữ cảnh thực tế của hệ thống.
Table Of Content
Sức mạnh từ ngữ cảnh thực tế
Thay vì chỉ dựa vào các máy quét lỗ hổng truyền thống, VDR tận dụng mạng lưới toàn cầu của Cloudflare để phân tích dữ liệu thực tế. Hệ thống có thể xác định chính xác liệu một đoạn mã có đang thực sự chạy trên server, lưu lượng truy cập vào route đó ra sao, và các quy tắc WAF hiện tại có đang bảo vệ nó hay không. Điều này giúp chuyển đổi từ các cảnh báo chung chung thành các ưu tiên cụ thể: lỗ hổng nào đang nằm trên đường dẫn quan trọng, có lưu lượng truy cập cao và chưa có lớp bảo vệ nào che chắn.
Quy trình làm việc thông minh
Dịch vụ này sử dụng các mô hình OpenAI Daybreak (bao gồm GPT-5.6 Cyber) để thực hiện các công việc trinh sát, tìm kiếm và xác thực lỗ hổng trong mã nguồn mà khách hàng cho phép truy cập. Quy trình bao gồm:
- Thu thập dữ liệu: Sử dụng dữ liệu từ Web Assets và WAF để hiểu rõ kiến trúc ứng dụng.
- Phân tích mã nguồn: Các tác nhân AI (hunter agents) tập trung vào các “hot path” – những đoạn mã xử lý lưu lượng truy cập lớn.
- Xác thực và đề xuất: Mọi phát hiện đều được kiểm chứng bằng bằng chứng trong mã nguồn. Hệ thống sẽ đề xuất các bản vá code và các quy tắc WAF Custom để giảm thiểu rủi ro ngay lập tức trong khi chờ đội ngũ kỹ thuật xem xét.
Quyền kiểm soát thuộc về người dùng
Cloudflare nhấn mạnh rằng AI chỉ đóng vai trò hỗ trợ. Mọi đề xuất về bản vá hoặc quy tắc bảo mật đều phải trải qua các bước kiểm tra nghiêm ngặt trước khi trình lên cho khách hàng. Người dùng hoàn toàn nắm quyền quyết định việc triển khai các thay đổi này. Ngoài ra, dữ liệu được xử lý thông qua Cloudflare AI Gateway với các biện pháp kiểm soát nghiêm ngặt, đảm bảo tính riêng tư và an toàn cho mã nguồn của khách hàng.
Hiện tại, Vulnerability Discovery and Remediation đang được triển khai dưới dạng truy cập sớm (early access) thông qua lời mời dành cho các khách hàng của Managed Defense.
Nguồn tham khảo: Cloudflare Blog


No Comment! Be the first one.