Cloudflare brengt Vulnerability Discovery & Remediation uit, een dienst die codeonderzoek en automatische patchgeneratie met OpenAI Daybreak-modellen combineert met realtime netwerkdata. De dienst is als vroege toegang beschikbaar binnen Cloudflare Managed Defense voor een select aantal Enterprise-klanten. Cloudflare stelt dat organisaties hiermee kwetsbaarheden met een hoog risico kunnen opsporen en aanvallen aan de edge automatisch kunnen blokkeren.
Cloudflare introduceert Vulnerability Discovery & Remediation en stelt de dienst voor vroege toegang beschikbaar via Cloudflare Managed Defense. Via het OpenAI Daybreak Defense Network combineert de dienst codeonderzoek en geautomatiseerde patchgeneratie op basis van OpenAI Daybreak-modellen, waaronder GPT-5.6 Cyber, met verkeers- en beveiligingsdata uit het eigen netwerk van Cloudflare. Volgens het bedrijf kunnen organisaties hiermee kwetsbaarheden met een hoog risico lokaliseren en aanvallen aan de edge blokkeren voordat deze worden misbruikt.
Groeiend aantal kwetsbaarheden
In september 2026 telde de National Vulnerability Database (NVD) al 60.475 geregistreerde kwetsbaarheden, meer dan het totaal van 48.185 dat in heel 2025 werd geregistreerd. Cloudflare stelt dat traditionele scanners vaak duizenden bevindingen opleveren zonder voldoende context uit de productieomgeving om prioriteiten te stellen. Volgens het bedrijf verliezen beveiligingsteams daardoor tijd aan het filteren van meldingen, terwijl daadwerkelijke dreigingen onopgemerkt kunnen blijven. Het bedrijf noemt de periode tussen ontdekking en herstel van een kwetsbaarheid een van de zwakke punten in bedrijfsbeveiliging.
Cloudflare beheert een internationaal netwerk dat dagelijks een groot aantal verzoeken verwerkt voor miljoenen webbronnen. Het bedrijf stelt dat het dit netwerk inzet om signalen en patronen in realtime te detecteren, in tegenstelling tot leveranciers die volgens Cloudflare afhankelijk zijn van geïsoleerde codescans of statische netwerktelemetrie. Volgens Cloudflare kan het securityteam hierdoor nieuwe kwetsbaarheden signaleren en zero-day-exploits neutraliseren voordat ze zich breder over het internet verspreiden.
Cloudflare-CEO Matthew Prince stelt dat handmatige bestrijding van AI-gestuurde aanvallen securityteams uitput en dat de strijd op die manier niet te winnen is. Volgens Prince verschuift het bedrijf de verdedigingsstrategie van het één voor één oplossen van kwetsbaarheden naar een geautomatiseerde aanpak. Prince geeft aan dat de combinatie van het realtime netwerkoverzicht van Cloudflare met GPT-5.6 Cyber organisaties in staat stelt aanvallen te stoppen voordat ze effect hebben, in plaats van er alleen op te reageren.
Contextbewuste prioritering en herstel
Cloudflare past AI-codeanalyse toe binnen het eigen platform, dat onder meer webassets, de WAF en Workers Observability omvat. Daarmee beoogt het bedrijf een overstap mogelijk te maken van geïsoleerde kwetsbaarheidsdetectie naar prioritering op basis van context. In aanmerking komende klanten krijgen volgens Cloudflare drie mogelijkheden.
Ten eerste koppelt de dienst live internetverkeer aan scans op codekwetsbaarheden, waardoor kwesties met een hoge prioriteit zichtbaar worden zonder dat minder opvallende kwetsbaarheden worden gemist. Ten tweede kunnen klanten Cloudflare opdracht geven aangepaste WAF-regels te implementeren die zijn afgestemd op specifieke aanvalsvectoren, zodat kwetsbaarheden aan de edge worden afgeschermd voordat ontwikkelaars code hebben aangepast. Ten derde genereren de OpenAI Daybreak-modellen, waaronder GPT-5.6 Cyber, codepatches die ontwikkelaars kunnen beoordelen en implementeren. Cloudflare benadrukt dat geen enkele codewijziging of edge-regel wordt doorgevoerd zonder menselijke goedkeuring.
McCall McIntyre, hoofd Global Cyber Partnerships bij OpenAI, geeft aan dat het OpenAI Daybreak Defense Network is bedoeld om beveiligingsteams op een gecontroleerde manier toegang te geven tot AI-modellen. Volgens McIntyre beoogt de samenwerking met Cloudflare bij te dragen aan proactieve, AI-gestuurde beveiliging voor beveiligingsprofessionals binnen bedrijven.
Vulnerability Discovery & Remediation is op uitnodiging beschikbaar voor een beperkte groep Cloudflare Enterprise-klanten binnen Cloudflare Managed Defense.