Hướng dẫn Thực tiễn

Cloudflare dùng AI đề xuất bản vá, nhưng mô hình không được tự triển khai

|Tác giả: Ban biên tập QUASA|7 phút đọc| 1
Cloudflare dùng AI đề xuất bản vá, nhưng mô hình không được tự triển khai

Ngày 3/9/2026, Cloudflare công bố Vulnerability Discovery and Remediation, dịch vụ truy cập sớm thuộc Cloudflare Managed Defense dành cho một số khách hàng Enterprise được mời. Theo thông cáo của Cloudflare, dịch vụ dùng các mô hình OpenAI Daybreak để phân tích mã và tạo phương án khắc phục, nhưng bản sửa mã hoặc quy tắc bảo vệ tại biên chỉ có hiệu lực sau khi con người phê duyệt.

Đây là quy trình bán tự động, không phải hệ thống tự vá hoàn toàn. SiliconANGLE xác nhận dịch vụ đang ở giai đoạn truy cập sớm theo lời mời: mô hình tìm và kiểm chứng điểm yếu, còn Cloudflare đối chiếu kết quả với tuyến đang hoạt động, lưu lượng và trạng thái WAF trước khi chuẩn bị đề xuất để con người xem xét.

Từ mã nguồn đến phát hiện được ưu tiên

Dịch vụ Cloudflare đối chiếu phát hiện trong mã với tuyến đang hoạt động và trạng thái bảo vệ WAF để xác định mức ưu tiên.

Quy trình bắt đầu bằng một ảnh chụp ngữ cảnh từ Web Assets và WAF, gồm các tuyến đang hoạt động, mức lưu lượng, sự kiện bảo mật gần đây và biện pháp bảo vệ đã áp dụng. mô tả kỹ thuật của Cloudflare cho biết dịch vụ hoạt động với cả Cloudflare Workers và ứng dụng được proxy qua mạng Cloudflare.

Đối với Workers, hệ thống lấy phiên bản mã nguồn mới nhất và các tuyến đã cấu hình, sau đó nối endpoint đang phục vụ với phần mã xử lý tương ứng. Tác nhân trinh sát lập bản đồ đường dẫn yêu cầu; các tác nhân săn lỗi chỉ điều tra những phần thuộc codebase mà khách hàng đã cho phép truy cập.

Ngữ cảnh mạng giúp xác định mức ưu tiên nhưng không tự chứng minh có lỗ hổng. Mỗi phát hiện phải có bằng chứng trong mã nguồn; lưu lượng lớn hoặc dấu hiệu thăm dò chỉ có thể làm tăng mức rủi ro của một điểm yếu đã được xác minh. Đầu ra là danh sách phát hiện được xếp hạng, bản vá mã đề xuất và, khi bằng chứng đủ cụ thể, một Cloudflare WAF Custom rule.

Mã và dữ liệu nào được gửi tới OpenAI

Phạm vi mã và metadata đã được cấp quyền, lọc và chuyển qua Cloudflare AI Gateway tới mô hình OpenAI Daybreak.

Bộ điều phối của cuộc điều tra chạy trên Cloudflare, nhưng prompt đi từ Workers qua Cloudflare AI Gateway tới các mô hình OpenAI Daybreak trên máy chủ OpenAI. GPT-5.6 Cyber được dùng cho các bước trinh sát, săn tìm và xác minh; phản hồi sau đó trở lại bộ điều phối. Hoạt động suy luận của mô hình không diễn ra tại biên Cloudflare.

Phạm vi truy cập không mặc nhiên bao gồm toàn bộ kho mã hoặc mọi dữ liệu vận hành. Mỗi cuộc điều tra bắt đầu với một ứng dụng có codebase được khách hàng cho phép kiểm tra. Để liên kết phát hiện với production, dịch vụ dùng quyền đọc đã được cấp đối với danh mục hoạt động của Web Assets, các kiểm soát WAF liên quan và Workers Trace Events Logpush nếu nguồn này khả dụng.

Trước khi ngữ cảnh được chuyển tới mô hình, dịch vụ loại bỏ phần không cần thiết và áp dụng các kiểm soát che dữ liệu đã cấu hình cho cuộc điều tra. Mã nguồn, log và metadata của yêu cầu được xử lý như bằng chứng cần phân tích, không phải chỉ dẫn để mô hình thực thi. Dù vậy, doanh nghiệp phải đánh giá đây là một luồng dữ liệu sang hạ tầng OpenAI, thay vì giả định toàn bộ quá trình nằm trong mạng biên Cloudflare.

Ba cổng kiểm soát trước khi production thay đổi

Quy tắc WAF được kiểm tra bằng yêu cầu tổng hợp và dừng ở bước phê duyệt, còn bản vá mã chờ nhà phát triển xem xét.

Thứ nhất, mọi lệnh gọi công cụ đều được ghi lại và đối chiếu với chính sách truy cập của cuộc điều tra. Bản vá hoặc quy tắc do mô hình đề xuất phải vượt qua các phép kiểm tra được triển khai bên ngoài mô hình; nếu một phép kiểm tra thất bại, phương án chưa được chuyển tới khách hàng.

Thứ hai, đội ngũ Cloudflare xác minh đầu ra. Với đề xuất bảo vệ tại biên, quy trình kiểm tra cú pháp và chạy quy tắc trên các yêu cầu thử tổng hợp đại diện cho hành vi dự kiến, không chạy trực tiếp trên lưu lượng khách hàng. Kết quả còn mơ hồ sẽ bị giữ lại để chẩn đoán.

Thứ ba, vượt qua kiểm tra kỹ thuật vẫn không làm thay đổi môi trường vận hành. Khách hàng xem xét từng kết quả rồi quyết định có thử hoặc triển khai bản sửa mã hay không. Dịch vụ chỉ có thể đưa quy tắc WAF vào zone sau khi khách hàng cấp quyền; mô hình không có quyền tự áp dụng bản vá hoặc quy tắc mà nó tạo ra.

Quy tắc WAF chỉ là lớp giảm thiểu tạm thời

Bản vá mã và quy tắc WAF xử lý hai lớp khác nhau. Bản vá nhằm sửa nguyên nhân trong ứng dụng, còn quy tắc tại biên có thể hạn chế các yêu cầu khai thác tiếp cận đoạn mã dễ tổn thương trong thời gian đội kỹ thuật xem xét và phát hành bản sửa. Triển khai WAF không đồng nghĩa khiếm khuyết đã biến mất khỏi codebase.

Khi có đủ bằng chứng, quy tắc được giới hạn theo phương thức HTTP, đường dẫn và các đặc điểm yêu cầu cần thiết để chạm tới phần mã bị ảnh hưởng. Nếu mẫu tuyến chỉ chứa biến và ký tự đại diện, hệ thống không đề xuất quy tắc vì không thể thu hẹp phạm vi một cách đáng tin cậy. Vì thế, việc không có đề xuất WAF không tự bác bỏ phát hiện trong mã; nó có thể chỉ cho thấy dữ liệu chưa đủ để tạo biện pháp giảm thiểu an toàn.

Những câu hỏi cần chốt trước khi cấp quyền

Do dịch vụ mới ở giai đoạn truy cập sớm và mỗi cuộc điều tra có phạm vi riêng, đội phát triển, DevSecOps và pháp chế cần xác định rõ quyền truy cập, đường đi của dữ liệu và quyền phê duyệt:

  • Ứng dụng, kho mã, nhánh và phiên bản Worker nào nằm trong phạm vi đọc; quyền được cấp và thu hồi bằng cơ chế nào?
  • Trường dữ liệu nào từ Web Assets, WAF và Workers Trace Events Logpush được thu thập, loại bỏ hoặc che trước khi gửi tới OpenAI?
  • Prompt, phản hồi mô hình, log gọi công cụ và dữ liệu thử được lưu ở đâu, trong bao lâu và những vai trò nào có thể truy cập?
  • Ai được duyệt bản sửa mã, ai được cho phép triển khai quy tắc WAF và hai quyền này có thể tách biệt hay không?
  • Quy tắc được thử trên môi trường nào, có chế độ chỉ ghi log hoặc triển khai theo giai đoạn không, và quy trình hoàn tác được kích hoạt thế nào?
  • Mỗi phát hiện đi kèm bằng chứng mã nguồn, tuyến production và tín hiệu bảo mật nào để đội nội bộ có thể đánh giá lại kết luận?

Thông tin công khai tại thời điểm công bố chưa nêu giá hoặc lịch mở rộng khỏi giai đoạn truy cập sớm. Trạng thái được xác nhận vẫn là cung cấp theo lời mời qua Managed Defense, với mỗi cuộc điều tra bắt đầu từ một ứng dụng được khách hàng cấp quyền. Những điểm còn cần làm rõ gồm điều khoản lưu giữ dữ liệu, khả năng cấu hình vai trò phê duyệt và kết quả vận hành từ các khách hàng đầu tiên.

Đọc thêm:

Chia sẻ:

Đăng ký bản tin

Nhận tin Web3, AI và tiền mã hóa mới nhất ngay trong hộp thư.

0