时间:2026年9月4日
地点:美国旧金山
人物:Cloudflare 联合创始人兼首席执行官 Matthew Prince、Cloudflare 首席技术官 Dane Knecht、OpenAI 全球网络合作伙伴关系负责人 McCall McIntyre、Proofpoint(与 OpenAI 合作方)
事件详情:Cloudflare 于 9 月 4 日宣布向企业客户开放"漏洞发现与修复"(Vulnerability Discovery and Remediation)早期试用服务。该服务集成在 Cloudflare Managed Defense 安全运营中心产品内,通过 OpenAI 的 Daybreak Defense Network 接入 GPT‑5.6‑Cyber 网络安全模型。具体流程为:先扫描 Web Assets 清单与 WAF 日志定位在线路由,侦察代理绘制请求路径与代码库对应关系,猎手代理沿路径展开探测,所有发现经人工或自动验证后才生成风险评级,命中真实流量或活跃探测时评级还会进一步上调。最终输出两类修复方案——按方法、路径和请求上下文限定的自定义防火墙规则可作为应急处置,GPT‑5.6‑Cyber 则直接起草代码补丁交工程师审核。同日 OpenAI 宣布投入 10 亿美元补贴水电气公用事业、地方政府、社区银行和非营利组织的 Daybreak 访问,Proofpoint 同步上线基于 Daybreak 模型的 SOC Analyst Agent,Palo Alto Networks 也在其 Unit 42 顾问业务中部署同款模型。
背景:OpenAI 在 8 月将 GPT‑5.6‑Cyber 置于 Daybreak Red 访问层级,专用于漏洞研究与漏洞验证。OpenAI 公布的自有基准显示,GPT‑5.6‑Cyber 在高级网络安全请求上的完成率达 95%,而通用模型 GPT‑5.6 Sol 仅 1.5%。Cloudflare 联合创始人 Matthew Prince 表示,企业过去是一个漏洞一个漏洞地追补丁,根本赶不上 AI 驱动的攻击速度,把 GPT‑5.6‑Cyber 接入实时读取互联网流量的 Cloudflare 网络后,防御者就能在攻击落地之前将其拦截。官方数据显示,仅 2026 年截至 9 月,国家漏洞数据库 NVD 就收录了 60475 个漏洞,超过 2025 年全年 48185 个的水平,凸显自动化修复的紧迫性。
影响:服务把"网络边缘流量读取 + 前沿网络安全模型"组合在一起,使企业从"被动扫描"走向"边识别边阻断",进一步把 Cloudflare 推向"AI 时代网络安全底座"的位置。Daybreak Defense Network 在 Palo Alto、Proofpoint、Cisco、CrowdStrike、Fortinet 等传统厂商中也快速扩散,OpenAI 正借网络安全的刚需场景把 GPT‑5.6‑Cyber 推进企业采购目录,与 Anthropic、Google 在 AI 安全入口上正面竞争。同时模型不能自动部署规则或补丁,所有动作都必须经人工审批并通过模型外检查,把"AI 自主 + 人工监管"的范式首次落到企业级 SOC 工作流。
总结:Cloudflare 与 OpenAI 的合作把网络边缘的实时流量能力与 GPT‑5.6‑Cyber 模型组合在一起,让企业 SOC 团队能在攻击落地之前发现、修复并阻断漏洞,并通过硬性人工审批机制确保 AI 不能擅自采取高风险动作。这标志着网络安全正从"被动扫描+人工修补"加速向"AI 自主防御+人工监管"演进,也意味着 OpenAI 的 Daybreak 网络正在成为企业 AI 安全的事实标准之一。
参考来源:
1. https://aventure.vc/news/2026-09-03-cloudflare-taps-openai-s-cyber-models-to-find-and-block-code-flaws
2. https://openai.com/zh-Hans-CN/daybreak/partners
3. https://news.qq.com/rain/a/20260904A03KC700
4. https://www.techinasia.com/news/cloudflare-offers-earlyaccess-ai-fix-service
5. https://www.ai-360.online/big-security-names-join-openais-cyber-push







