Мэдээ

Cloudflare ба OpenAI хамтарлаа: AI загварууд кодын цоорхойг илрүүлж, Edge дээр шууд хамгаалах шинэ эрин

TOGTOKHTOGTOKH·2026 оны есдүгээр сарын 3·0 үзсэн·
Cloudflare ба OpenAI хамтарлаа: AI загварууд кодын цоорхойг илрүүлж, Edge дээр шууд хамгаалах шинэ эрин

Хөгжүүлэгч бүрийн өдөр тутмын хар дарсан зүүд бол security scanner-аас ирэх хэдэн зуун "Critical", "High" ангиллын анхааруулгууд байдаг. 2026 он гарснаас хойш Үндэсний Эмзэг Байдлын Санд (NVD) 60,000 гаруй цоорхой бүртгэгдсэн нь өмнөх бүх онуудын дээд амжилтыг эвдээд байна. Гэвч асуудал нь цоорхойн тоондоо биш — кодын санд (codebase) байгаа тэр олон мянган доголдлоос аль нь бодит production орчинд гаднын траффикт ил задгай байгааг тодорхойлоход оршдог билээ.

Үүнийг үндсээр нь шийдэхээр дэлхийн хамгийн том CDN, үүлэн дэд бүтцийн компани болох Cloudflare, хиймэл оюуны тэргүүлэгч OpenAI-тай түншилж, "Vulnerability Discovery and Remediation" хэмээх шинэ үйлчилгээгээ албан ёсоор танилцууллаа. Cloudflare Managed Defense дэд бүтцэд нэвтэрч буй уг үйлчилгээ нь OpenAI-ийн кибер аюулгүй байдалд тусгайлан зориулсан GPT-5.6 Cyber загварыг Cloudflare-ийн дэлхийн сүлжээний дататай нэгтгэжээ.


"Context-Aware" аюулгүй байдал: Зөвхөн кодоор биш, бодит траффикаар үнэлнэ

Уламжлалт статик код шинжлэгчид (SAST) кодонд сул тал байгааг хардаг ч тэрхүү endpoint руу яг одоо халдлага ирж буй эсэхийг мэдэж чаддаггүй. Харин шинэ систем дараах хоёр гол тулгуурыг холбож байна:

  1. Cloudflare Global Network Telemetry: Cloudflare-ийн серверүүдээр дамжин өнгөрч буй дэлхийн интернэт траффик, Web Application Firewall (WAF) логууд болон Workers Observability датаг бодит цаг хугацаанд хянана.
  2. OpenAI Daybreak & GPT-5.6 Cyber: OpenAI-ийн хамгаалагч талд зориулсан Daybreak сүлжээгээр дамжуулан GPT-5.6 Cyber загвар нь зөвшөөрөгдсөн кодын санг гүн шинжилж, жинхэнэ халдлагын гинжин хэлхээ (exploit chain) үүсэх боломжтой эсэхийг туршин баталгаажуулдаг.

Үүний үр дүнд сканнер 4,000 алдаа жагсааж хөгжүүлэгчийг төөрөгдүүлэхгүй. Харин "Энэхүү route дээр яг одоо идэвхтэй production траффик явж байгаа бөгөөд параметрийн шүүлтүүр дутуу тул халдлагад өртөх эрсдэлтэй байна" гэдгийг бодит контексттэйгээр нэн тэргүүнд эрэмбэлж өгөх юм.


Edge Virtual Patching: Код засагдах хооронд секундийн дотор хамгаална

Програм хангамжийн аюулгүй байдлын хамгийн эмзэг үе бол цоорхой илрэхээс хөгжүүлэгч кодоо засаж deploy хийх хүртэлх хугацаа (Time-to-Remediate) байдаг. Халдагчид AI ашиглан олон нийтэд зарлагдсан CVE-ийг хэдхэн цагийн дотор автоматаар онилдог болсон энэ үед энгийн deploy процесс хэтэрхий удаанд тооцогдоно.

Cloudflare энэ асуудлыг Edge түвшний шуурхай хамгаалалтаар шийджээ:

  • Цоорхой илэрмэгц систем Cloudflare-ийн дэлхий даяар тархсан Edge сүлжээнд зориулсан тусгай WAF дүрмийг (Virtual Patch) автоматаар үүсгэнэ.
  • Хөгжүүлэгчийн баг кодыг засварлаж, тестийг давуулах хүртэл тухайн халдлагын payload-ийг сүлжээний зах хязгаарт (Edge) бүрэн блоклодог.
  • Ингэснээр серверүүд рүү гэм хортой хүсэлт очихгүй тул хөгжүүлэгчид яаралгүйгээр зөв архитектуртай засвар хийх цаг хождог байна.

AI нь зөвхөн асуудлыг заагаад зогсохгүй шууд засвар (Pull Request) санал болгоно

Тус үйлчилгээний бас нэг давуу тал нь автомат кодын засвар юм. GPT-5.6 Cyber нь эмзэг хэсгийг засах кодын хувилбарыг (patch) өөрөө боловсруулж, туршилтын тестүүдийг бичин хөгжүүлэгчид санал болгоно.

Гэхдээ хамгийн чухал зарчим: Human-in-the-loop. Cloudflare болон OpenAI-ийн онцолж буйгаар, ямар ч WAF дүрэм болон кодын засвар хүний зөвшөөрөлгүйгээр автоматаар production-д шууд орохгүй. Хөгжүүлэгч эсвэл хамгаалалтын инженер AI-ийн санал болгосон diff-ийг хянаж, баталгаажуулсны дараа л системд хэрэгжих архитектуртай юм.

"Бид дэлхийн интернэт траффикийг бодит цаг хугацаанд хянах дэд бүтцийг бүтээсэн. Үүнийг OpenAI GPT-5.6 Cyber-ийн чадамжтай хослуулснаар та зөвхөн халдлагын дараа хариу арга хэмжээ авахаа больж, халдлага хийгдэхээс өмнө edge дээр бүрэн зогсоох боломжтой болж байна."
Мэттью Принс (Matthew Prince), Cloudflare-ийн үүсгэн байгуулагч, гүйцэтгэх захирал.


Хөгжүүлэгчдэд юу өөрчлөгдөх вэ?

Энэхүү шийдэл нь орчин үеийн программ хангамж хөгжүүлэлтийн DevSecOps практикт томоохон дэвшил болж байна:

  • Security Alert Fatigue багасна: Мянга мянган анхааруулга дундаас зөвхөн гаднын траффикт ил exposed байгаа бодит аюулуудад л цагаа зарцуулна.
  • Дэд бүтэц ба кодын уялдаа холбоо: WAF тохиргоо болон кодын репозитор хоорондын зааг арилж, дэд бүтэц нь кодын сул талыг өөрөө мэдэрч нөхдөг ухаалаг экосистем рүү шилжиж байна.
  • Zero-Day халдлагаас хамгаалах хурд: Олон нийтэд ил болоогүй цоорхойг ч OpenAI-ийн хамгаалалтын загвар илрүүлж, түр зуурын хаалтыг секундэд хийх чадвартай болж байна.

Vulnerability Discovery and Remediation үйлчилгээ нь одоогоор Cloudflare Managed Defense хэрэглэгчдэд урилгаар (Early Access) нээлттэй болж байна.


Эх сурвалж: Cloudflare Press Release, Cloudflare Official Blog, OpenAI Daybreak Announcement

Сэтгэгдэл

Ачаалж байна...