Cloudflare and CrowdStrike Bring AI Agents Into the Cyber Defense Fight

CloudflareはOpenAI GPT-5.6 Cyberを利用し、脆弱性の発見と修正を自動化している。AIエージェントが企業のセキュリティ運用を変革する中での取り組みだ。

執筆者
Eric Mboizi
Eric Mboizi
Sep 7, 2026
3 minute read
eSecurity Planet のコンテンツおよび製品のおすすめは、編集上の独立性を保っています。パートナーへのリンクをクリックすると、当社が報酬を得る場合があります。 詳細を見る

Cloudflareは、脆弱性の発見と修正を発表した。これは、脆弱性の発見や修正コードの生成、さらに人間の承認を得たうえで、現在進行中の脅威に対するエッジ保護の展開を自動化する新サービスだ。このサービスは、GPT-5.6 Cyberを含むサイバー防御モデル群、OpenAI Daybreakモデルを利用している。

この新サービスは脆弱性を自動スキャンし、修正措置を推奨するとともに、提案されたソリューションを実装するかどうかの最終判断をチームに委ねる。

Cloudflareの共同創業者兼CEO、Matthew Prince氏は次のように述べている。「セキュリティチームがAI主導の攻撃に手作業で対応しているなら、単に疲弊するだけではなく、敗北している。今、私たちは脆弱性を1件ずつ追いかけてパッチを適用する防御戦略から、自動化されたアプローチへと転換しようとしている」

このサービスは現在アーリーアクセス段階にあり、Cloudflare Managed Defense(CMD)プラットフォームを通じて、一部のCloudflare Enterprise顧客に招待制で提供されている。

この新サービスがもたらすもの

このプラットフォームは現在アーリーアクセス中で、Cloudflare Managed Defense(CMD)プラットフォームを通じてアクセスできるのは、選ばれた少数の企業に限られる。

CMDでは、Cloudflareのエンジニアが契約顧客の脅威を監視し、24時間、週7日体制で対応する。サービスレベル契約(SLA)によれば、顧客は30分未満でのインシデント対応を期待できる。

Cloudflare Managed Defenseは、同社のセキュリティ技術に、顧客の脅威を監視してインシデントに24時間体制で対応する人間のアナリストを組み合わせている。

今回の展開により、CMDの防御担当者のリストに自律型エージェントも加わった。

同社のエンジニアによると、TIPを全面的に刷新し、「シャーディングされたSQLiteベースのアーキテクチャを採用することで、複雑なETL(Extract、Transform、Load)パイプラインを不要にした」という。

つまり、各論理シャードについて、エッジ上で1秒未満のうちにセキュリティ脆弱性を自律的に評価できるようになったということだ。

変わりゆく状況

脆弱性の発見と修正サービスの開始前日には、大手クラウドセキュリティプラットフォームの1つであるCrowdStrikeも、発表し、企業向けセキュリティをCodexエージェントに拡張するとともに、OpenAIのGPT-5.6 CyberをFalconプラットフォームに導入した。

CrowdStrikeのサービスは、既存のリソースを自律型アクターで防御するだけのものではない。リソースに対するセキュリティ制御を監視し、適用することも目的としている。企業が利用するエージェントや、企業を攻撃する外部のエージェントによって生じるセキュリティ脅威に対応することが狙いだ。

インターネット最大手のセキュリティプロバイダーの一部が、企業向けのセキュリティオペレーションセンター(SOC)を設置する方向へ転換していることは、AIエージェントによって企業がセキュリティ体制の見直しを迫られていることの表れだ。

OpenAIのPresident兼共同創業者であるGreg Brockman氏は、「従来どおりのセキュリティでは、もはや十分ではない。しかしAIによって、防御側は根本的に強くなる真の機会を得ている」と述べた。

セキュリティ責任者にとって、これは関連する2つの課題を生む。すなわち、過度に制御を手放すことなく自動化によってより迅速に対応すること、そしてセキュリティ強化のために導入したエージェント自体が新たなリスク要因にならないようにすることだ。

その他のニュース:セキュリティチームはCVSSスコアだけで判断せず、悪用可能性、資産の状況、攻撃経路、AI主導の分析を用いて脆弱性の優先順位を付けるよう求められている。

Eric Mboizi

Eric Mboizi is a technology news writer covering software development, emerging technologies, and the evolving digital landscape for TechRepublic and eWeek. He holds a bachelor’s degree in software engineering from Makerere University and has more than five years of experience creating technical content for developers and technology professionals. In addition to his work as a journalist, Eric is an Ethereum developer with more than four years of experience in blockchain technology. His hands-on development background gives him a practical perspective on software engineering, decentralized technologies, and the real-world implications of new technology trends.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

TechnologyAdvice が所有・運営しています。 © 2026 TechnologyAdvice. 無断転載を禁じます

広告主に関する開示:このサイトに掲載されている製品の一部は、TechnologyAdvice が報酬を受け取っている企業のものです。この報酬は、製品がこのサイトのどこにどのように表示されるか(表示される順序など)に影響する場合があります。TechnologyAdvice は、市場で入手可能なすべての企業やすべての種類の製品を掲載しているわけではありません。