Een fout in veelgebruikte websitecode kan meer aandacht vragen dan een bevinding op een nauwelijks gebruikte route. Cloudflare wil dat verschil meewegen met Vulnerability Discovery and Remediation, aangekondigd op 3 september. De dienst onderzoekt code waarvoor een klant toegang heeft gegeven en koppelt mogelijke lekken aan verkeersgegevens en bestaande beveiliging. Toegang verloopt voorlopig op uitnodiging.
Van bevinding naar voorstel
Cloudflare beschrijft een proces waarin AI helpt bij het zoeken en controleren van kwetsbaarheden. Signalen uit het netwerk bepalen mede de prioriteit, maar een bevinding moet volgens het bedrijf ook bewijs in de broncode hebben. Daarna volgen voorstellen voor codewijzigingen en waar passend firewallregels. Controles en beoordeling gaan vooraf aan de beslissing van de klant.
Onderzoek met toestemming
De analyse gebruikt modellen op servers van OpenAI; die draaien dus niet aan de rand van Cloudflares netwerk. Het model voert zijn voorgestelde wijzigingen niet zelf uit. Cloudflare kan wel beschermende regels uitrollen als de klant daarvoor toestemming heeft gegeven.
Verder bij de bron
De feiten en aankondigingen achter deze Nxt-brief.
Zelfstandig geformuleerde uitleg, gemaakt met behulp van AI op basis van de genoemde bronnen. Zo werken we.
