Cloudflare จับมือ OpenAI ใช้โมเดล Daybreak ค้นหาและบล็อกช่องโหว่โค้ด

Cloudflare เปิดให้ใช้งานบริการ Vulnerability Discovery and Remediation ในรูปแบบ early access แล้ววันนี้ โดยเป็นบริการที่ใช้โมเดลด้านความมั่นคงปลอดภัยของ OpenAI เพื่อค้นหาจุดบกพร่องในซอฟต์แวร์ของแอปพลิเคชันลูกค้า พร้อมทั้งสกัดกั้นการโจมตีที่ชายขอบของเครือข่าย

Credit: Cloudflare

บริการนี้ทำงานอยู่ภายใน Cloudflare Managed Defense ซึ่งเป็นบริการศูนย์ปฏิบัติการด้านความมั่นคงปลอดภัยของบริษัท โดยเข้าถึงโมเดล GPT-5.6-Cyber ของ OpenAI ผ่านทาง Daybreak Defense Network ทั้งนี้ Cloudflare จะเริ่มต้นจากการเก็บสแนปช็อตจากคลังข้อมูล Web Assets และไฟร์วอลล์สำหรับเว็บแอปพลิเคชัน เพื่อระบุว่าเส้นทางใดที่กำลังใช้งานอยู่และมีเหตุการณ์ด้านความมั่นคงปลอดภัยใดเกิดขึ้นบ้าง

เอเจนต์ลาดตระเวนจะทำการจับคู่เส้นทางการร้องขอเข้ากับส่วนต่าง ๆ ของฐานโค้ด จากนั้นเอเจนต์นักล่าจะทำงานจากแผนผังดังกล่าว โดยโค้ดที่รันอยู่บน Cloudflare Workers จะถูกดึงเข้ามาผ่านทาง Workers Observability

การค้นพบทุกรายการจะได้รับการตรวจสอบความถูกต้องก่อนที่จะมีการจัดระดับความเสี่ยง ซึ่งระดับความเสี่ยงจะเพิ่มขึ้นหากหลักฐานในสภาพแวดล้อมการใช้งานจริงแสดงให้เห็นถึงการจราจรหนาแน่นหรือการพยายามสแกนหาจุดอ่อนอย่างต่อเนื่องในเส้นทางที่ได้รับผลกระทบนั้น

กระบวนการนี้จะสร้างการแก้ไขออกมา 2 รูปแบบ คือ กฎไฟร์วอลล์แบบกำหนดเอง ซึ่งถูกจำกัดขอบเขตตามวิธีการ เส้นทาง และรายละเอียดการร้องขอที่จำเป็นต่อการเข้าถึงโค้ดที่มีจุดบกพร่อง เพื่อใช้เป็นวิธีแก้ไขชั่วคราวในระหว่างที่นักพัฒนาซอฟต์แวร์กำลังดำเนินการ นอกจากนี้ โมเดลยังสามารถร่างแพตช์โค้ดเพื่อให้วิศวกรตรวจสอบได้ ทั้งนี้ กฎและแพตช์จะไม่มีผลบังคับใช้หากไม่ได้รับการอนุมัติอย่างชัดเจนจากมนุษย์ โดย Cloudflare ระบุว่าโมเดลเหล่านี้ไม่สามารถนำกฎหรือแพตช์ไปปรับใช้ได้ด้วยตนเอง

พรอมต์ต่าง ๆ จะเดินทางผ่าน Cloudflare AI Gateway ไปยังเซิร์ฟเวอร์ของ OpenAI โดยไม่มีการประมวลผลอินเฟอเรนซ์ที่ขอบเครือข่ายของ Cloudflare เอง และมีการคัดกรองข้อมูลบริบทที่ไม่จำเป็นออกก่อน อย่างไรก็ตาม ข้อเสนอทุกรายการจะต้องผ่านการตรวจสอบที่เขียนขึ้นนอกเหนือจากตัวโมเดล หากการตรวจสอบรายการใดล้มเหลว เวิร์กโฟลว์ดังกล่าวจะถูกหยุดลงทันทีก่อนที่ลูกค้าจะเห็นข้อมูลใด ๆ

ปัญหาเรื่องจุดบกพร่องที่ต้องแก้ไขมีอยู่มากมาย โดย Cloudflare ระบุว่า National Vulnerability Database ได้รับรายงานจุดบกพร่องถึง 60,475 รายการภายในเดือนกันยายน ในขณะที่ยอดรวมตลอดทั้งปี 2025 อยู่ที่ 48,185 รายการ ซึ่งปกติแล้วเครื่องมือสแกนจะส่งมอบรายการที่พบหลายพันรายการให้ทีมงานโดยไม่ระบุว่าจุดใดมีความสำคัญในระบบงานจริง และ Cloudflare กล่าวว่านี่คือช่องว่างที่บริการนี้ถูกออกแบบมาเพื่อปิด

Cloudflare กำลังก้าวข้ามสิ่งที่ Matthew Prince ผู้ร่วมก่อตั้งและประธานเจ้าหน้าที่บริหารเรียกว่าการไล่ตามแพตช์ทีละจุด โดยในมุมมองของเขา ทีมงานที่ต่อสู้กับการโจมตีที่ขับเคลื่อนด้วย AI ด้วยวิธีการแบบเดิมกำลังเป็นฝ่ายเสียเปรียบ เขาเสริมว่าเครือข่ายที่อ่านทราฟฟิกบนอินเทอร์เน็ตได้แบบเรียลไทม์ เมื่อจับคู่กับ GPT-5.6-Cyber จะช่วยให้ฝ่ายป้องกันสามารถหยุดยั้งการโจมตีก่อนที่จะสร้างความเสียหายได้

GPT-5.6-Cyber เปิดตัวเมื่อเดือนสิงหาคม เมื่อ OpenAI แบ่ง Daybreak ออกเป็นสองระดับการเข้าถึง และจัดให้โมเดลนี้อยู่ในระดับที่สูงกว่าอย่าง Daybreak Red เพื่อการวิจัยด้านความมั่นคงปลอดภัยและการตรวจสอบการใช้ช่องโหว่ โดยโมเดลนี้สามารถดำเนินการตามคำขอด้านความมั่นคงปลอดภัยไซเบอร์ขั้นสูงได้สำเร็จถึง 95% ตามเกณฑ์มาตรฐานของ OpenAI เมื่อเทียบกับ 1.5% ของโมเดลอเนกประสงค์อย่าง GPT-5.6 Sol ทางด้าน McCall McIntyre หัวหน้าฝ่ายความร่วมมือด้านไซเบอร์ระดับโลกของ OpenAI กล่าวว่าเครือข่ายนี้มีเป้าหมายที่จะมอบความได้เปรียบให้กับฝ่ายป้องกันด้วย AI ระดับแนวหน้าอย่างปลอดภัย

เมื่อเดือนที่ผ่านมา Palo Alto Networks ได้นำโมเดลเดียวกันนี้ไปใช้ภายในภารกิจให้คำปรึกษาของ Unit 42 และที่น่าสนใจคือ Proofpoint ก็ได้ประกาศในวันนี้เช่นกันว่าโมเดล Daybreak ได้ถูกนำมาใช้เบื้องหลัง SOC Analyst Agent เพื่อการสืบสวนภัยคุกคาม ทั้งนี้ OpenAI ได้ใช้โอกาสเดียวกันนี้ในการให้คำมั่นว่าจะมอบเงินสนับสนุนมูลค่า 1 พันล้านดอลลาร์สำหรับการเข้าถึง Daybreak ในราคาพิเศษแก่หน่วยงานสาธารณูปโภคด้านน้ำและไฟฟ้า รัฐบาลท้องถิ่น ธนาคารชุมชน และองค์กรไม่แสวงหาผลกำไร

การเข้าถึงบริการนี้ทำได้โดยการได้รับเชิญเท่านั้น โดย Cloudflare จำกัดระยะเริ่มต้นไว้สำหรับลูกค้าองค์กรบางราย และทุกการเริ่มต้นใช้งานจะเริ่มจากแอปพลิเคชันเดียวที่ลูกค้าเสนอชื่อเข้ามา ทั้งนี้ยังไม่มีการเปิดเผยราคาและ Cloudflare ยังไม่ได้กำหนดกรอบเวลาสำหรับการขยายบริการนี้ออกไปนอกเหนือจากช่วง early access

ที่มา: https://siliconangle.com/2026/09/03/cloudflare-taps-openais-cyber-models-to-find-and-block-code-flaws/

About นักเขียนฝึกหัดหมายเลขเก้า

Check Also

TechTalk Webinar : จาก Prompt สู่ Spec-Driven คู่มือทำงานกับ AI แบบใช้งานได้จริง

Metro Connect Systems และ AWS ร่วมกับ TechTalkThai ขอเชิญเหล่า Software Leads, Software Developers, DevOps Engineers ทุกท่าน …

SYMPHONY CLOUD ตอกย้ำบทบาท Cloud Infrastructure ของไทยเชื่อมองค์กรสู่ Multi-Cloud อย่างไร้รอยต่อ [Guest Post]

บริษัท ซิมโฟนี่ คอมมูนิเคชั่น จำกัด (มหาชน) หรือ SYMPHONY COMMUNICATION ตอกย้ำบทบาทการเป็นผู้ให้บริการ Cloud Infrastructure และโครงข่ายสื่อสารในประเทศไทย ด้วยการพัฒนา SYMPHONY CLOUD …