ホームへ戻る

AI 資安

Cloudflare、コードの脆弱性をリアルタイムトラフィックと照合し、マルチエージェントのワークフローでパッチとWAFルールを生成

Cloudflareの早期プレビューサービスは、ソースコード解析の結果を実際のルーティング、トラフィック、WAFの状態、攻撃イベントと組み合わせ、GPT-5.6 Cyberで脆弱性と修正案を検証する。モデルが環境を直接変更することはないが、データは推論のためOpenAIに送信される。また、公式には誤検知率や修正成功率がまだ公表されていない。

0036947a · CC BY-SA 4.0 · Image source
zh-Hant

CloudflareはManaged Defenseに、招待制のVulnerability Discovery and Remediation(VDR)を導入した。従来のSASTや脆弱性スキャナーには本番環境のコンテキストが不足しているという課題を補う試みだ。このサービスはまず、Web Assets、WAF、Workers Observabilityからルーティング、トラフィック、最近のセキュリティイベント、既存の防御策を取得し、これらのシグナルを顧客が検査を許可したソースコードと照合する。トラフィック量が多い、または現在スキャンを受けているエンドポイントについては、検出項目の優先度を引き上げられるが、ネットワーク上の活動そのものを脆弱性の証拠とはみなさない。

実際の解析は、複数段階のharnessによってオーケストレーションされる。まずreconnaissance agentがHTTPパスをハンドラーにマッピングし、hunter agentsが領域ごとに脆弱性を探索する。その後のvalidation段階では、コード上の証拠を使って問題を確認し、修正内容を検査してスコアを付ける。システムは、長期的な対策となるコードpatchと、その修正が本番環境にデプロイされるまで露出範囲を狭めるWAF Custom Ruleを同時に提案できる。ただし、ルートをワイルドカードでしか表現できず、攻撃対象領域を保守的に限定できない場合は、ルールの生成を推奨しない。

この設計では、信頼境界に注意する必要がある。HarnessはCloudflare上で動作するが、WorkersはAI Gatewayを介して、必要なprompt、コード、証拠をOpenAIのサーバー上にあるDaybreakモデルへ送信する。GPT-5.6 Cyberは偵察、探索、検証に使用され、Cloudflareのエッジで推論を実行するわけではない。Cloudflareによると、無関係な内容を除去し、合意済みのマスキングルールを適用するとともに、コードやログを命令ではなくデータとして扱う。また、各tool callは、モデル外部のポリシーチェックと記録メカニズムによって制約される。

通常のワークフローでは、Cloudflareの担当者による検証後に顧客のレビューへ引き渡され、モデルが自動的にpatchやルールを適用することはない。顧客は別途、このサービスに対し、保守的に適用範囲を限定したWAF防御策のデプロイを許可することもできる。今後、エンジニアリングチームは検出recall、誤検知、生成された修正に対するテストカバレッジ、およびCloudflareとOpenAIをまたぐデータ保持・監査条件に注目すべきだ。現時点でこのサービスは一部の法人顧客にのみ提供され、毎回、許可された単一のアプリケーションから解析を開始する。公式には、独立して再現可能な性能benchmarkも提示されていない。

出典

  1. Introducing context-aware vulnerability discovery and remediation with Cloudflare Managed Defense and OpenAI Daybreak models
  2. Expanding Daybreak as the Cyber Defense Window Narrows
  3. Cloudflare links AI code scanning to live edge exposure before proposing a fix