Cloudflare、OpenAIと連携しAI脆弱性対策サービスを発表 コード解析からWAF防御、修正支援まで一体化

Cloudflareは9月3日、OpenAIのDaybreak Defense Networkと連携した新たな脆弱性対策サービス「Vulnerability Discovery and Remediation」を発表した。Cloudflare Managed Defenseを通じて先行提供し、AIによる脆弱性の発見・分析から、エッジでの防御、修正コードの提案までを一体的に支援する。

同サービスは、OpenAIのDaybreakモデル「GPT-5.6 Cyber」などを活用したコード解析と、Cloudflareのグローバルネットワークから取得するリアルタイムのトラフィックやセキュリティ情報を組み合わせる点が特徴だ。

近年、ソフトウェアの脆弱性は急増しており、2026年9月時点でNational Vulnerability Database(NVD)には6万475件の脆弱性が登録されている。従来の脆弱性スキャンでは大量の検出結果が得られる一方、実際にどの脆弱性が攻撃されやすいのか、優先的に対処すべきなのかを判断することが難しく、発見から修正までの時間差が大きなセキュリティリスクとなっている。

Vulnerability Discovery and Remediationでは、ソースコードの分析結果に加え、実際に稼働しているルートへのアクセス状況やトラフィック量、攻撃活動、既存のWAFルールなどを関連付ける。これにより、実際に利用されているサービスや攻撃を受けている経路に存在する脆弱性を優先的に特定できる。

脆弱性が確認された場合には、AIが修正コードを提案するとともに、必要に応じて攻撃手法に対応したカスタムWAFルールも生成する。開発チームがコード修正を完了する前でも、エッジ側でWAFルールを適用することで、脆弱性への攻撃を迅速に抑制できる仕組みだ。

ただし、AIが生成したパッチやWAFルールが自動的に本番環境へ適用されるわけではない。提案内容は自動チェックやCloudflare側の検証を経たうえで顧客に提示され、最終的な適用判断は人間が行う。

Cloudflareは、従来のように脆弱性を発見してから個別に修正する対応から、AIによるコード解析とリアルタイムのネットワーク情報、エッジでの防御を組み合わせたプロアクティブなセキュリティ対策への転換を目指す。

同サービスは現在、選定されたCloudflare Enterprise顧客を対象に、招待制の早期アクセスとして提供されている。

引用元記事:https://codezine.jp/news/detail/29586