
Cloudflare quiere que la IA encuentre las fallas antes que los hackers
septiembre 7, 2026Cloudflare anunció Vulnerability Discovery and Remediation, un servicio que combina análisis de código, generación automatizada de parches y datos de seguridad obtenidos de su red global.
La herramienta opera mediante OpenAI Daybreak Defense Network y utiliza modelos Daybreak de OpenAI, incluido GPT-5.6 Cyber, para analizar código y generar posibles correcciones.
Cloudflare integra información del código con datos de tráfico y seguridad en tiempo real, con el propósito de identificar vulnerabilidades que presentan señales de explotación activa.
La compañía habilitó el servicio en acceso anticipado mediante Cloudflare Managed Defense, mientras desarrolla capacidades destinadas a relacionar fallas de software con actividad observada en Internet.
De acuerdo con la información proporcionada por Cloudflare, las organizaciones pueden utilizar estos datos para determinar cuáles vulnerabilidades requieren atención inmediata dentro de sus entornos tecnológicos.
Cloudflare relaciona vulnerabilidades con ataques observados en Internet
Para septiembre de 2026, la National Vulnerability Database registró 60 mil 475 vulnerabilidades, frente a las 48 mil 185 contabilizadas durante todo 2025.
El incremento registrado en la base de datos ocurre mientras los equipos de seguridad utilizan herramientas capaces de identificar miles de vulnerabilidades dentro del software empresarial.
Sin embargo, esas herramientas pueden carecer de información suficiente sobre los entornos productivos donde funcionan las aplicaciones, servicios y sistemas analizados diariamente.
La plataforma busca reducir el tiempo entre el descubrimiento de una vulnerabilidad y la aplicación de una medida de protección, mediante información obtenida directamente del tráfico.
Cloudflare señaló que su infraestructura procesa miles de millones de solicitudes diarias relacionadas con millones de activos web distribuidos mediante su red global.
Esa operación permite observar patrones de tráfico y señales relacionadas con amenazas, además de incorporar información procedente del análisis de código dentro de la plataforma.
La compañía explicó que su equipo de inteligencia de amenazas puede utilizar esas señales para identificar vulnerabilidades emergentes y observar intentos de explotación.
El servicio integra capacidades de análisis de código mediante inteligencia artificial dentro de Web Assets, WAF y Workers Observability, según la información proporcionada.
Automatiza la protección mientras los desarrolladores preparan las correcciones
Los clientes elegibles pueden solicitar reglas personalizadas de WAF para determinados vectores de ataque, con el propósito de bloquear intentos de explotación desde el perímetro.
La protección puede activarse antes de que los desarrolladores incorporen una modificación al código, siempre que una persona autorice expresamente la aplicación de la regla correspondiente.
La medida permite establecer controles específicos para una vulnerabilidad mientras los equipos de ingeniería revisan el problema y preparan una corrección dentro del software.
Cloudflare también incorpora modelos Daybreak de OpenAI para generar parches que los desarrolladores pueden revisar antes de implementarlos dentro de sus aplicaciones.
La compañía establece que ninguna corrección de código entra en vigor sin aprobación humana, al igual que ninguna regla aplicada en el perímetro.
El proceso mantiene una intervención de los responsables técnicos, quienes revisan las propuestas generadas mediante inteligencia artificial antes de incorporarlas a los sistemas.
Cloudflare informó que esta integración permite relacionar las vulnerabilidades detectadas mediante análisis de código con señales procedentes del comportamiento de la red.
Matthew Prince, cofundador y CEO de Cloudflare, explicó que la empresa busca cambiar el modelo de respuesta frente a ataques impulsados por inteligencia artificial.
Prince señaló que la infraestructura de Cloudflare permite analizar en tiempo real lo que ocurre en Internet y combinar esos datos con modelos de OpenAI.
McCall McIntyre, responsable global de Alianzas de Ciberseguridad en OpenAI, indicó que Daybreak Defense Network busca proporcionar capacidades de inteligencia artificial para los equipos responsables de seguridad empresarial.
La colaboración entre ambas compañías incorpora análisis de código, generación de parches y datos de actividad de red dentro de un mismo esquema operativo.
El servicio mantiene la aprobación humana como requisito para aplicar correcciones de código y reglas de protección en el perímetro, de acuerdo con la información difundida.
La propuesta también concentra en una misma plataforma las funciones relacionadas con identificación, priorización y respuesta ante vulnerabilidades detectadas en activos tecnológicos.
Cloudflare plantea que el análisis conjunto permite distinguir entre vulnerabilidades identificadas en el código y aquellas que presentan señales relacionadas con ataques activos.
La compañía también mantiene bajo observación las vulnerabilidades que todavía no muestran actividad, con el objetivo de conservar información sobre posibles riesgos dentro de los entornos protegidos.
La herramienta se encuentra disponible mediante acceso anticipado para clientes elegibles de Cloudflare Managed Defense, mientras la compañía continúa con el desarrollo del servicio.
La incorporación de modelos de OpenAI añade una capacidad para generar correcciones de código que posteriormente revisan los desarrolladores antes de su implementación.
El esquema también utiliza información de tráfico para establecer prioridades y activar medidas de protección frente a determinados vectores de ataque.
Artículos relacionados publicados por Tecnoempresa.mx
- Cloudflare reporta 23.2 millones de ataques DDoS durante el primer semestre de 2026, publicado el 17 de agosto de 2026. Leer artículo en Tecnoempresa.mx
- Cloudflare analiza el impacto de los partidos de México en el Mundial sobre tráfico y ciberataques, publicado el 21 de julio de 2026. Leer artículo en Tecnoempresa.mx
- Estudio identifica una brecha entre la detección y la contención de ciberataques empresariales, publicado el 7 de julio de 2026. Leer artículo en Tecnoempresa.mx
- IndraMind presenta una plataforma de inteligencia artificial para seguridad integral, publicado el 3 de junio de 2026. Leer artículo en Tecnoempresa.mx
- Los intentos de estafas mediante mensajes falsos aumentan 220 por ciento en México, publicado el 1 de junio de 2026. Leer artículo en Tecnoempresa.mx
Discover more from Tecnoempresa
Subscribe to get the latest posts sent to your email.



