🛠Tools🔥🔥

Cloudflare、脆弱性診断ツール Vulnerability Discovery and Remediation を発表──OpenAI GPT-5.6 Cyber でコード解析と WAF 連携を自動化

Cloudflare のエッジトラフィック情報と OpenAI GPT-5.6 Cyber を組み合わせ、本番稼働中のルーティング情報に基づいた優先度付きの脆弱性パッチと WAF ルールを自動生成する。
リリース: 2026-09-03 · 読了 3

記事の要約

1. 核心(What)

  • Cloudflare Managed Defense の新機能として Vulnerability Discovery and Remediation が初期限定アクセスで公開された。
  • OpenAI の GPT-5.6 Cyber モデルを活用し、認可されたコードベースの静的解析とネットワークトラフィックの照合を自動化する。
  • 検出された脆弱性に対し、カスタム WAF ルールによる一時的な防御策と、コードパッチの提案をセットで自動生成する。
  • モデル推論は OpenAI のサーバー側で行われ、Cloudflare のエッジではモデルの直接実行を行わない設計を採用している。

2. 影響(Why)

  • 実トラフィックに基づく優先順位付け: 静的解析だけでは分からない実運用でのルーティング利用状況や攻撃履歴を加味するため、修正すべき最優先の脆弱性を的確に絞り込める。
  • パッチ適用の安全性確保: AI が提案するパッチや WAF ルールは必ず外部の検証チェックとチームによる目視確認を経る設計となっており、誤検知によるダウンタイムリスクを抑える。

3. 根拠・詳細(How)

  • エッジデータとコード解析の結合: Web Assets、WAF、Workers Observability から収集したトラフィックのスナップショットと、コードベースのソース解析結果をエージェントが連携して処理する。
  • 多層的な検証パイプライン: Reconnaissance エージェントによるマッピング、hunter エージェントによる脆弱性探索を経て、自動チェックを通過した候補のみがレビュー対象として出力される。

4. 展望・課題(Next)

  • 早期アクセスから一般提供へ: 初期限定アクセスでの検証フィードバックを経て、対応可能なアプリケーションの拡大やインテグレーションの強化が順次予定されている。