Cloudflare a lancé Vulnerability Discovery and Remediation, une solution disponible en accès anticipé à travers Cloudflare Managed Defense. Grâce au réseau rouge OpenAI Daybreak Defense Network, ce service combine la recherche approfondie de code et la génération automatisée de tests utilisant les modèles OpenAI Daybreak, y compris GPT-5.6 Cyber, avec le contexte de sécurité et le trafic en temps réel du rouge global de Cloudflare. Désormais, les organisations peuvent identifier avec précision les vulnérabilités de haut niveau et bloquer automatiquement les attaques à la frontière avant qu’elles ne soient exploitées.

Les vulnérabilités du logiciel sont découvertes dans un enregistrement de routine et les outils de sécurité conventionnels sont utilisés. En septembre 2026, la Base de Données Nationales de Vulnérabilités (NVD, par son sigle en anglais) avait enregistré 60 475 déficiences, surpassant le total de 48 185 enregistrés jusqu’à la fin de tout 2025. Les découvertes de vulnérabilités traditionnelles peuvent se produire détecter les kilomètres d’hallazgos sans fournir le contexte suffisant pour déterminer ceux qui nécessitent une attention prioritaire. Dans ce contexte, les équipes corren el riesgo de perder el tiempo filtrando el ruido mientras les amenazas reales pasan desapercibidas. Le temps qui passe par la découverte d’une vulnérabilité qui se corrige se transforme en l’une des violations les plus dangereuses pour la sécurité de l’entreprise.

Cloudflare permet de neutraliser les exploits du jour zéro

Cloudflare exploite l’un des réseaux globaux les plus grands du monde, traitant des milliards de pétitions au quotidien par le biais de millions d’actifs sur le Web. Alors que les fournisseurs de sécurité traditionnels suivent l’échographie de code simple ou la télémétrie rouge statique, Cloudflare approuve votre échelle pour détecter les signaux et les clients en temps réel. Cela donne à votre équipe de renseignement des moyens d’identifier les vulnérabilités émergentes et de neutraliser les exploits de jour zéro (zéro jour) bien avant qu’ils n’aient un impact sur le Web de manière généralisée.

« Si votre équipe de sécurité combat manuellement les attaques lancées par IA, ce n’est qu’à ce moment-là : nous sommes perdus. Nous avons maintenant changé la stratégie de défense, nous avons trouvé la zone de vulnérabilité pour passer à une enquête automatisée », a déclaré Matthew Prince, cofondateur et PDG de Cloudflare. « Nous avons conçu le rouge global de Cloudflare pour analyser ce qui se passe sur Internet en temps réel. Si vous combinez cela avec la puissance du GPT-5.6 Cyber ​​d’OpenAI, vous n’avez aucune limite à réagir avant les attaques : les choses avant de se matérialiser ».

En intégrant de forme native l’analyse de code directement sur votre plate-forme unifiée — qui ouvre Activos Web, WAF et Workers Observability —, Cloudflare permet aux organisations d’évoluer à partir de l’identification des vulnérabilités actuelles avec une priorisation et une correction conscientes du contexte. Les clients qui planifient les exigences peuvent le faire :

Prioriser les systèmes à faible attaque : Cloudflare corrèle le trafic Internet directement avec les vulnérabilités du code afin d’identifier rapidement les incidents de haute priorité, évitant ainsi que les vulnérabilités ne soient pas exploitées lors de l’attention des équipements de sécurité.

Il existe une protection instantanée à la frontière : les clients peuvent indiquer à Cloudflare qu’ils exécutent des règles de WAF personnalisées et adaptées aux vecteurs d’attaque précis, en appliquant des fichiers sur le bord de manière rapide avant que les développeurs n’écrivent une seule ligne de code. De cette manière, il est possible de réduire le risque d’exposition associé aux vulnérabilités les plus critiques.

Obtenez des corrections vérifiées plus rapidement : Les modèles OpenAI Daybreak, y compris GPT-5.6 Cyber, aident à générer des fichiers de code que les développeurs peuvent réviser et implémenter facilement, en prenant un temps et en travaillant de manière significative pour les équipes d’ingénierie. Aucune correction du code ou de la réglementation sur le bord n’est appliquée sans une approbation humaine explicite.

« Notre objectif d’OpenAI Daybreak Defense Network est d’offrir aux équipes défensives la vente de l’IA d’avant-garde de forme sûre », a déclaré McCall McIntyre, responsable mondial des Alianzas de Ciberseguridad chez OpenAI. « Nous sommes ravis d’alias Cloudflare pour assurer la sécurité proactive et impulsive de l’IA directement à la main des défenseurs de l’entreprise ».

A lire également