
Cloudflare and OpenAI both document the partnership and its vulnerability-remediation workflow, but the AI does not run at Cloudflare's edge and pricing, financial terms and several data-handling details remain undisclosed.
Cloudflare интегрира защитни модели на OpenAI в корпоративната си сигурност
Компанията за интернет сигурност ще открива софтуерни уязвимости с изкуствен интелект (ИИ), но инженерите запазват контрола над корекциите.
Историята продължава
OpenAI заделя 1 млрд. долара в помощ на киберотбраната
12 септември 2026 г.Субсидии и специализирани модели подпомагат недостига на ресурси в защитата, докато автоматизираните атаки надделяват над експертните екипи.
Същината
Cloudflare започна да използва специализирани модели на OpenAI, за да подпомага компаниите при откриването и поправянето на слабости в софтуерния им код. Вместо да разчита на автономна намеса от страна на технологията, услугата съпоставя програмния код с данните от реалния уеб трафик, генерира препоръки и ги предоставя за проверка на инженерните екипи. Докато пилотният проект тече при ограничен достъп, финансовите параметри и правилата за съхранение на корпоративните данни остават необявени.
Акценти
- OpenAI стартира партньорската програма Daybreak на 22 юни 2026 г., за да предостави защитни модели на компании за киберсигурност.
- OpenAI представи модела GPT-5.6 Cyber в специализираното си ниво Red на 10 август 2026 г.
- Cloudflare обяви новата услуга за защита от уязвимости на 3 септември 2026 г. в 21:00 ч. UTC.
- Моделът с изкуствен интелект няма възможност да променя софтуерен код или да активира правила в защитни стени без човешко одобрение.
Из дневника на редактора
Комбинирането на изкуствен интелект с данни от мрежовия трафик на живо помага за приоритизиране на реалните заплахи, но бизнесът ще продължи да третира технологията като съветник, а не като автономен изпълнител, докато не се изяснят отговорностите, разходите и защитата на фирмените тайни.
Кой участва
Cloudflare
Американска компания за интернет инфраструктура и киберсигурност, чиято глобална мрежа защитава уеб приложения и чийто екип Managed Defense предлага управлявани услуги за сигурност
цел → Използва данните от мрежовия трафик на живо, за да помогне на корпоративните клиенти да откриват и отстраняват софтуерни слабости по-бързо
OpenAI
Разработчикът на технологии с изкуствен интелект, стоящ зад платформата Daybreak и специализирания модел GPT-5.6 Cyber
цел → Внедрява мощни модели за киберсигурност чрез проверени партньори, поддържайки строг контрол върху защитата
Selected Cloudflare customers
Организации, поканени да изпробват VDR чрез звеното Cloudflare Managed Defense
цел → Откриват и поправят опасни софтуерни грешки бързо, без да предоставят пряк контрол върху своя изходен код
Накратко
Cloudflare превърна изкуствения интелект (ИИ) в инструмент за защита, способен да открива пропуски в софтуерния код, преди нападателите да се възползват от тях. Новото решение комбинира специализираните модели на OpenAI за киберзащита с данни от реалния мрежов трафик, което позволява на екипите по сигурност да преценят кои слабости създават непосредствен риск. Това подготвя бизнеса за автоматизирано откриване на грешки в кода, като същевременно оставя крайното одобрение на корекциите в ръцете на хората. Дали моделът ще се наложи масово обаче остава несигурно, тъй като нито една от двете компании не е обявила цените, условията за надеждност на услугата или периода, за който личният клиентски код се съхранява.
Новата услуга, наречена Vulnerability Discovery and Remediation, анализира програмния код на клиентите и предлага защитни правила или готови поправки. Заявките се изпращат към сървърите на OpenAI, вместо моделите да работят директно в мрежата на Cloudflare, като технологията няма техническа възможност да променя самостоятелно работещи компютърни системи. Всички предложени поправки първо се тестват от Cloudflare чрез симулирани данни, а решението дали да бъдат приложени принадлежи изцяло на клиентите.
Как се разви
OpenAI отваря защитните си модели за външни партньори
OpenAI започна да споделя своите технологии за защита с компании от сектора на киберсигурността на 22 юни. Вместо да предоставя директен достъп за експерименти на отделни потребители, компанията избра да позволи на доверени специализирани доставчици да вградят моделите в професионални защитни продукти. Darktrace обяви участието си още в първия ден, докато Cloudflare се присъедини към програмата по-късно през лятото, за да разработи своя собствена услуга за отстраняване на уязвимости.
OpenAI изгражда партньорска мрежа от посредници
С изграждането на тази партньорска мрежа OpenAI цели да контролира стриктно кой има достъп до специализираните модели. Поставянето на утвърдени дружества за киберсигурност като междинно звено гарантира, че крайните потребители получават препоръки за защита, без да контактуват директно с базовия софтуер. Този модел подготви почвата за Cloudflare да поеме ролята на защитен буфер за корпоративните си клиенти.
Cloudflare става част от програмата Daybreak
На 10 август OpenAI разшири Daybreak, като раздели програмата на две нива: Daybreak Blue за стандартна защита и Daybreak Red за строго регламентирани изследвания в сигурността. В рамките на ниво Red дебютира моделът GPT-5.6 Cyber, а Cloudflare бе обявена за официален партньор. Тази стъпка показа, че специализираният изкуствен интелект може да бъде изпитван върху корпоративен код под непрекъснат контрол.
Cloudflare пуска инструмента си за управлявана защита
На 3 септември Cloudflare представи първата работна версия на своята услуга Vulnerability Discovery and Remediation. Въпреки първоначалните маркетингови послания за изчисления в цялата мрежа на компанията, от дружеството поясниха, че обработката на данните всъщност се извършва на сървъри на OpenAI. Cloudflare осигурява реалния мрежов трафик, за да идентифицира кои софтуерни слабости са подложени на активни атаки, а моделът генерира препоръки за тяхното отстраняване.
Човешкият контрол ограничава автоматичните поправки
От Cloudflare подчертаха, че системата не извършва автоматични промени в корпоративния код без външна намеса. Компанията филтрира чувствителната информация, преди данните да достигнат до OpenAI, проверява генерираните предложения и тества правилата за сигурност чрез симулиран трафик. Специалисти и от двете страни преглеждат всяка препоръка, а окончателното решение за прилагане на корекцията остава изцяло в ръцете на клиента.
Докъде стигна историята
В момента услугата е достъпна само с индивидуални покани за ограничен брой клиенти на Cloudflare. Системата анализира софтуерния код паралелно с реалната телеметрия от мрежата и предлага защитни мерки, които инженерните екипи трябва изрично да одобрят. Изчисленията се извършват в инфраструктурата на OpenAI, докато Cloudflare изпълнява ролята на защитна бариера.
Основни търговски въпроси и теми около поверителността обаче остават без отговор. Cloudflare все още не съобщава цената на услугата, начина на разпределение на приходите, кога инструментът ще бъде достъпен за всички клиенти и колко дълго OpenAI съхранява предоставения по време на анализите фирмен код.