Cloudflareは、脆弱性の発見と修正を発表した。これは、脆弱性の発見や修正コードの生成、さらに人間の承認を得たうえで、現在進行中の脅威に対するエッジ保護の展開を自動化する新サービスだ。このサービスは、GPT-5.6 Cyberを含むサイバー防御モデル群、OpenAI Daybreakモデルを利用している。
この新サービスは脆弱性を自動スキャンし、修正措置を推奨するとともに、提案されたソリューションを実装するかどうかの最終判断をチームに委ねる。
Cloudflareの共同創業者兼CEO、Matthew Prince氏は次のように述べている。「セキュリティチームがAI主導の攻撃に手作業で対応しているなら、単に疲弊するだけではなく、敗北している。今、私たちは脆弱性を1件ずつ追いかけてパッチを適用する防御戦略から、自動化されたアプローチへと転換しようとしている」
このサービスは現在アーリーアクセス段階にあり、Cloudflare Managed Defense(CMD)プラットフォームを通じて、一部のCloudflare Enterprise顧客に招待制で提供されている。
この新サービスがもたらすもの
このプラットフォームは現在アーリーアクセス中で、Cloudflare Managed Defense(CMD)プラットフォームを通じてアクセスできるのは、選ばれた少数の企業に限られる。
CMDでは、Cloudflareのエンジニアが契約顧客の脅威を監視し、24時間、週7日体制で対応する。サービスレベル契約(SLA)によれば、顧客は30分未満でのインシデント対応を期待できる。
Cloudflare Managed Defenseは、同社のセキュリティ技術に、顧客の脅威を監視してインシデントに24時間体制で対応する人間のアナリストを組み合わせている。
今回の展開により、CMDの防御担当者のリストに自律型エージェントも加わった。
同社のエンジニアによると、TIPを全面的に刷新し、「シャーディングされたSQLiteベースのアーキテクチャを採用することで、複雑なETL(Extract、Transform、Load)パイプラインを不要にした」という。
つまり、各論理シャードについて、エッジ上で1秒未満のうちにセキュリティ脆弱性を自律的に評価できるようになったということだ。
変わりゆく状況
脆弱性の発見と修正サービスの開始前日には、大手クラウドセキュリティプラットフォームの1つであるCrowdStrikeも、発表し、企業向けセキュリティをCodexエージェントに拡張するとともに、OpenAIのGPT-5.6 CyberをFalconプラットフォームに導入した。
CrowdStrikeのサービスは、既存のリソースを自律型アクターで防御するだけのものではない。リソースに対するセキュリティ制御を監視し、適用することも目的としている。企業が利用するエージェントや、企業を攻撃する外部のエージェントによって生じるセキュリティ脅威に対応することが狙いだ。
インターネット最大手のセキュリティプロバイダーの一部が、企業向けのセキュリティオペレーションセンター(SOC)を設置する方向へ転換していることは、AIエージェントによって企業がセキュリティ体制の見直しを迫られていることの表れだ。
OpenAIのPresident兼共同創業者であるGreg Brockman氏は、「従来どおりのセキュリティでは、もはや十分ではない。しかしAIによって、防御側は根本的に強くなる真の機会を得ている」と述べた。
セキュリティ責任者にとって、これは関連する2つの課題を生む。すなわち、過度に制御を手放すことなく自動化によってより迅速に対応すること、そしてセキュリティ強化のために導入したエージェント自体が新たなリスク要因にならないようにすることだ。
その他のニュース:セキュリティチームはCVSSスコアだけで判断せず、悪用可能性、資産の状況、攻撃経路、AI主導の分析を用いて脆弱性の優先順位を付けるよう求められている。





