🛡️ اگر اسکنر شما همین حالا ۴,۰۰۰ آسیب‌پذیری جدید پیدا کند و ۷۸ مورد از آن‌ها بحرانی باشند، اول کدام را باید برطرف کرد؟

برای پاسخ به همین سؤال، Cloudflare از قابلیت جدیدی با نام Vulnerability Discovery and Remediation در قالب Cloudflare Managed Defense رونمایی کرده است؛ سرویسی که فعلاً فقط با دعوت‌نامه در دسترس است و به مشتری‌ها کمک می‌کند آسیب‌پذیری‌ها را در codebase خود شناسایی و تا حد امکان مهار کنند.

در این سرویس، از طریق OpenAI Daybreak Defense Network و مدل‌های OpenAI Daybreak از جمله GPT-5.6 Cyber برای reconnaissance، hunting و validation روی codebaseهایی استفاده می‌شود که شما دسترسی آن‌ها را تأیید کرده‌اید. اگر آسیب‌پذیری‌ای پیدا شود، سیستم برای آن راهکار پیشنهاد می‌دهد و قبل از اینکه این پیشنهادها به شما نمایش داده شوند، هر patch و هر mitigation پیشنهادی را به‌صورت خودکار بررسی می‌کند تا مطمئن شود منطقی و قابل اتکاست. نکته مهم این است که کنترل نهایی همچنان با شماست؛ یعنی Cloudflare می‌تواند patch یا mitigation پیشنهاد کند، اما تصمیم نهایی برای اعمال آن با خودتان است. 🔍

انتخاب اینکه چه چیزی را اول باید fix کرد، همیشه کار ساده‌ای نبوده و حالا سخت‌تر هم شده است. مدل‌های زبانی بزرگ می‌توانند در چند دقیقه ضعف‌های مختلف را در یک codebase بیرون بکشند، و همین باعث می‌شود تعداد یافته‌ها مدام بیشتر شود. اما مسئله اصلی فقط تعداد نیست، بلکه سرعت هم هست. مهاجمان هم می‌توانند از AI برای سریع‌تر کردن بخش‌هایی از شناسایی و exploitation آسیب‌پذیری‌ها استفاده کنند؛ موضوعی که فشار بیشتری روی تیم‌های امنیت و توسعه می‌گذارد تا سریع‌تر و دقیق‌تر تصمیم بگیرند. ⚙️