Cloudflare hat die Erkennung und Behebung von Schwachstellen angekündigt, einen neuen Dienst, der die Suche nach Schwachstellen automatisieren, Code-Fixes generieren und mit menschlicher Genehmigung Edge-Schutzmaßnahmen gegen aktive Bedrohungen bereitstellen soll. Der Dienst nutzt die OpenAI-Daybreak-Modelle, eine Familie von Cyberabwehrmodellen, zu der GPT-5.6 Cyber gehört.
Der neue Dienst bietet automatische Scans auf Schwachstellen, empfiehlt Maßnahmen zur Behebung und überlässt es Ihrem Team, abschließend zu entscheiden, ob die vorgeschlagene Lösung umgesetzt werden soll.
Matthew Prince, Mitgründer und CEO von Cloudflare, erklärte dazu: „Wenn Ihr Sicherheitsteam KI-gesteuerte Angriffe manuell bekämpft, brennen die Mitarbeiter nicht nur aus – Sie verlieren auch. Jetzt verlagern wir die Verteidigungsstrategie weg von der Suche nach Patches für einzelne Schwachstellen hin zu einem automatisierten Ansatz.“
Der Dienst befindet sich derzeit im Early Access und ist für ausgewählte Cloudflare-Enterprise-Kunden auf Einladung über die Plattform Cloudflare Managed Defense (CMD) verfügbar.
Was dieses neue Angebot bietet
Diese Plattform befindet sich derzeit in der frühen Zugangsphase, das bedeutet, dass nur wenige ausgewählte Unternehmen über die Plattform Cloudflare Managed Defense (CMD) darauf zugreifen können.
CMD setzt Cloudflare-Ingenieure ein, um Bedrohungen für abonnierende Kunden zu überwachen und rund um die Uhr darauf zu reagieren. Laut dem Service Level Agreement (SLA) können Kunden mit einer Reaktion auf Vorfälle innerhalb von weniger als 30 Minuten rechnen.
Cloudflare Managed Defense kombiniert die Sicherheitstechnologiedes Unternehmens mit menschlichen Analysten, die rund um die Uhr Bedrohungen überwachen und für Kunden auf Vorfälle reagieren.
Diese jüngste Entwicklung nimmt nun auch agentische Akteure in die Liste der Verteidiger bei CMD auf.
Nach Angaben der Ingenieure des Unternehmens haben sie die TIP grundlegend überarbeitet, um „durch eine fragmentierte, SQLite-basierte Architektur die Notwendigkeit komplexer ETL-Pipelines (Extract, Transform, Load) zu beseitigen“.
Das bedeutet, dass nun jedes logische Fragment autonom innerhalb von Sekundenbruchteilen am Edge auf Sicherheitslücken geprüft werden kann.
Die sich wandelnde Landschaft
Nur einen Tag vor dem Start der Erkennung und Behebung von Schwachstellen kündigte CrowdStrike ebenfalls an, seine Unternehmenssicherheit auf Codex-Agenten ausgeweitet und außerdem OpenAIs GPT-5.6 Cyber auf die Falcon-Plattform gebracht zu haben.
Beim Dienst von CrowdStrike geht es nicht nur darum, bestehende Ressourcen mit autonomen Akteuren zu verteidigen, sondern auch darum, Sicherheitskontrollen für sie zu überwachen und durchzusetzen. Ziel ist es, auf Sicherheitsbedrohungen zu reagieren, die von im Unternehmen eingesetzten Agenten sowie von externen Agenten erzeugt werden, die das Unternehmen angreifen.
Dieser Wandel, den einige der größten Sicherheitsanbieter des Internets mit der Einrichtung von Sicherheitsbetriebszentren (SOCs) vollziehen, ist ein Zeichen dafür, wie KI-Agenten Unternehmen dazu zwingen, ihre Sicherheitslage anzupassen.
„Sicherheit nach dem Status quo reicht nicht mehr aus, aber KI bietet Verteidigern eine echte Chance, grundlegend stärker zu werden“, sagte Greg Brockman, President and Co-founder of OpenAI.
Für Sicherheitsverantwortliche ergeben sich daraus zwei miteinander verbundene Herausforderungen: Automatisierung einzusetzen, um schneller zu reagieren, ohne zu viel Kontrolle abzugeben, und sicherzustellen, dass die zur Stärkung der Sicherheit eingeführten Agenten nicht selbst eine weitere Risikoschicht schaffen.
Weitere Meldungen: Sicherheitsteams werden aufgefordert, über CVSS-Scores hinauszugehen und Schwachstellen anhand von Ausnutzbarkeit, Asset-Kontext, Angriffspfaden und KI-gestützter Analyse zu priorisieren.





