Cloudflare a annoncé Vulnerability Discovery and Remediation, un nouveau service conçu pour automatiser la détection des vulnérabilités, générer des corrections de code et déployer des protections en périphérie contre les menaces actives, avec validation humaine. Le service utilise les modèles OpenAI Daybreak, une famille de modèles de cyberdéfense qui comprend GPT-5.6 Cyber.
Le nouveau service propose des analyses automatiques des vulnérabilités, recommande des mesures correctives et permet à votre équipe de décider en dernier ressort s’il convient de mettre en œuvre la solution proposée.
Matthew Prince, cofondateur et PDG de Cloudflare, a déclaré : « Si votre équipe de sécurité lutte manuellement contre des attaques pilotées par l’IA, non seulement vous l’épuisez, mais vous perdez. Nous délaissons désormais une stratégie de défense qui consiste à courir après les correctifs, vulnérabilité par vulnérabilité, au profit d’une approche automatisée. »
Le service est actuellement en accès anticipé et accessible sur invitation à certains clients Cloudflare Enterprise via la plateforme Cloudflare Managed Defense (CMD).
Ce que cette nouvelle offre apporte
Cette plateforme est actuellement en accès anticipé, ce qui signifie que seules quelques entreprises sélectionnées peuvent y accéder via la plateforme Cloudflare Managed Defense (CMD).
CMD s’appuie sur les ingénieurs de Cloudflare pour surveiller les menaces visant les clients abonnés et y répondre 24 heures sur 24, 7 jours sur 7. Selon l’accord de niveau de service (SLA), les clients peuvent s’attendre à une réponse aux incidents en moins de 30 minutes.
Cloudflare Managed Defense associe la technologie de sécurité de l’entreprise à des analystes humains qui surveillent les menaces et répondent aux incidents pour les clients à toute heure.
Cette évolution récente ajoute désormais des agents autonomes à la liste des défenseurs de CMD.
Selon les ingénieurs de l’entreprise, ils ont entièrement remanié le TIP afin d’« éliminer la nécessité de pipelines ETL (extraire, transformer, charger) complexes grâce à une architecture partitionnée reposant sur SQLite ».
Cela signifie que chaque partition logique peut désormais être évaluée de manière autonome afin de détecter les vulnérabilités de sécurité en périphérie en moins d’une seconde.
Un paysage en pleine évolution
Un jour avant le lancement de Vulnerability Discovery and Remediation, CrowdStrike, l’une des plus grandes plateformes de sécurité cloud, a également annoncé avoir étendu sa sécurité d’entreprise aux agents Codex et intégré également le GPT-5.6 Cyber à la plateforme Falcon.
Le service de CrowdStrike ne se limite pas à utiliser des agents autonomes pour défendre les ressources existantes ; il consiste également à surveiller et à faire respecter les contrôles de sécurité qui leur sont appliqués. L’objectif est de répondre aux menaces de sécurité créées par les agents utilisés par l’entreprise ainsi que par des agents externes qui l’attaquent.
Le fait que certains des plus grands fournisseurs de sécurité d’Internet mettent en place des centres des opérations de sécurité (SOC) d’entreprise montre comment les agents d’IA contraignent les entreprises à adapter leur posture de sécurité.
« Le statu quo en matière de sécurité ne suffit plus, mais l’IA offre aux défenseurs une véritable occasion de devenir fondamentalement plus forts », a déclaré Greg Brockman, président et cofondateur d’OpenAI.
Pour les responsables de la sécurité, cela crée deux défis liés : utiliser l’automatisation pour réagir plus rapidement sans abandonner trop de contrôle, et veiller à ce que les agents déployés pour renforcer la sécurité ne créent pas eux-mêmes une nouvelle couche de risques.
À lire aussi : les équipes de sécurité sont invitées à aller au-delà des scores CVSS et à prioriser les failles en fonction de leur exploitabilité, du contexte des actifs, des chemins d’attaque et d’analyses pilotées par l’IA.





