Cloudflare und CrowdStrike bringen KI-Agenten in den Kampf gegen Cyberbedrohungen

Cloudflare nutzt OpenAI GPT-5.6 Cyber, um die Erkennung und Behebung von Schwachstellen zu automatisieren, während KI-Agenten die Sicherheitsabläufe in Unternehmen neu gestalten.

Verfasst von
Eric Mboizi
Eric Mboizi
Sep 7, 2026
2 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Cloudflare hat die Erkennung und Behebung von Schwachstellen angekündigt, einen neuen Dienst, der die Suche nach Schwachstellen automatisieren, Code-Fixes generieren und mit menschlicher Genehmigung Edge-Schutzmaßnahmen gegen aktive Bedrohungen bereitstellen soll. Der Dienst nutzt die OpenAI-Daybreak-Modelle, eine Familie von Cyberabwehrmodellen, zu der GPT-5.6 Cyber gehört.

Der neue Dienst bietet automatische Scans auf Schwachstellen, empfiehlt Maßnahmen zur Behebung und überlässt es Ihrem Team, abschließend zu entscheiden, ob die vorgeschlagene Lösung umgesetzt werden soll.

Matthew Prince, Mitgründer und CEO von Cloudflare, erklärte dazu: „Wenn Ihr Sicherheitsteam KI-gesteuerte Angriffe manuell bekämpft, brennen die Mitarbeiter nicht nur aus – Sie verlieren auch. Jetzt verlagern wir die Verteidigungsstrategie weg von der Suche nach Patches für einzelne Schwachstellen hin zu einem automatisierten Ansatz.“

Der Dienst befindet sich derzeit im Early Access und ist für ausgewählte Cloudflare-Enterprise-Kunden auf Einladung über die Plattform Cloudflare Managed Defense (CMD) verfügbar.

Was dieses neue Angebot bietet

Diese Plattform befindet sich derzeit in der frühen Zugangsphase, das bedeutet, dass nur wenige ausgewählte Unternehmen über die Plattform Cloudflare Managed Defense (CMD) darauf zugreifen können.

CMD setzt Cloudflare-Ingenieure ein, um Bedrohungen für abonnierende Kunden zu überwachen und rund um die Uhr darauf zu reagieren. Laut dem Service Level Agreement (SLA) können Kunden mit einer Reaktion auf Vorfälle innerhalb von weniger als 30 Minuten rechnen.

Cloudflare Managed Defense kombiniert die Sicherheitstechnologiedes Unternehmens mit menschlichen Analysten, die rund um die Uhr Bedrohungen überwachen und für Kunden auf Vorfälle reagieren.

Diese jüngste Entwicklung nimmt nun auch agentische Akteure in die Liste der Verteidiger bei CMD auf.

Nach Angaben der Ingenieure des Unternehmens haben sie die TIP grundlegend überarbeitet, um „durch eine fragmentierte, SQLite-basierte Architektur die Notwendigkeit komplexer ETL-Pipelines (Extract, Transform, Load) zu beseitigen“.

Advertisement

Das bedeutet, dass nun jedes logische Fragment autonom innerhalb von Sekundenbruchteilen am Edge auf Sicherheitslücken geprüft werden kann.

Die sich wandelnde Landschaft

Nur einen Tag vor dem Start der Erkennung und Behebung von Schwachstellen kündigte CrowdStrike ebenfalls an, seine Unternehmenssicherheit auf Codex-Agenten ausgeweitet und außerdem OpenAIs GPT-5.6 Cyber auf die Falcon-Plattform gebracht zu haben.

Beim Dienst von CrowdStrike geht es nicht nur darum, bestehende Ressourcen mit autonomen Akteuren zu verteidigen, sondern auch darum, Sicherheitskontrollen für sie zu überwachen und durchzusetzen. Ziel ist es, auf Sicherheitsbedrohungen zu reagieren, die von im Unternehmen eingesetzten Agenten sowie von externen Agenten erzeugt werden, die das Unternehmen angreifen.

Dieser Wandel, den einige der größten Sicherheitsanbieter des Internets mit der Einrichtung von Sicherheitsbetriebszentren (SOCs) vollziehen, ist ein Zeichen dafür, wie KI-Agenten Unternehmen dazu zwingen, ihre Sicherheitslage anzupassen.

„Sicherheit nach dem Status quo reicht nicht mehr aus, aber KI bietet Verteidigern eine echte Chance, grundlegend stärker zu werden“, sagte Greg Brockman, President and Co-founder of OpenAI.

Für Sicherheitsverantwortliche ergeben sich daraus zwei miteinander verbundene Herausforderungen: Automatisierung einzusetzen, um schneller zu reagieren, ohne zu viel Kontrolle abzugeben, und sicherzustellen, dass die zur Stärkung der Sicherheit eingeführten Agenten nicht selbst eine weitere Risikoschicht schaffen.

Weitere Meldungen: Sicherheitsteams werden aufgefordert, über CVSS-Scores hinauszugehen und Schwachstellen anhand von Ausnutzbarkeit, Asset-Kontext, Angriffspfaden und KI-gestützter Analyse zu priorisieren.

Eric Mboizi

Eric Mboizi is a technology news writer covering software development, emerging technologies, and the evolving digital landscape for TechRepublic and eWeek. He holds a bachelor’s degree in software engineering from Makerere University and has more than five years of experience creating technical content for developers and technology professionals. In addition to his work as a journalist, Eric is an Ethereum developer with more than four years of experience in blockchain technology. His hands-on development background gives him a practical perspective on software engineering, decentralized technologies, and the real-world implications of new technology trends.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.