Comunidad de Byte TI

Únete a la Comunidad de Directivos de Tecnología, Ciberseguridad e Innovación Byte TI

Encontrarás un espacio diseñado para líderes como tú.

detectar vulnerabilidades con Cloudflare

Nuevo servicio de detección y corrección de vulnerabilidades de Cloudflare 

Cloudflare ha lanzado Vulnerability Discovery and Remediation, una solución disponible en acceso anticipado a través de Cloudflare Managed Defense. Mediante la red OpenAI Daybreak Defense Network, este servicio combina la investigación profunda de código y la generación automatizada de parches utilizando los modelos OpenAI Daybreak, incluido GPT-5.6 Cyber, con el contexto de seguridad y tráfico en tiempo real de la red global de Cloudflare. A partir de ahora, las organizaciones pueden identificar con precisión las vulnerabilidades de alto riesgo y bloquear automáticamente los ataques en el borde antes de que puedan ser explotados. 

Las vulnerabilidades de software están siendo descubiertas a un ritmo récord y las herramientas de seguridad convencionales se están quedando atrás. En septiembre de 2026, la Base de Datos Nacional de Vulnerabilidades (NVD, por sus siglas en inglés) ya había registrado 60.475 debilidades, superando el total de 48.185 contabilizado a lo largo de todo 2025. Los escáneres de vulnerabilidades tradicionales pueden detectar miles de hallazgos sin ofrecer el contexto suficiente para determinar cuáles requieren atención prioritaria. Sin ese contexto, los equipos corren el riesgo de perder el tiempo filtrando el ruido mientras las amenazas reales pasan desapercibidas. El tiempo que transcurre desde que se descubre una vulnerabilidad hasta que se corrige se ha convertido en una de las brechas más peligrosas para la seguridad corporativa. 

Cloudflare permite neutralizar exploits zero-day 

Cloudflare opera una de las redes globales más grandes del mundo, procesando billones de peticiones al día a través de millones de activos web. Mientras que los proveedores de seguridad tradicionales sufren con el escaneo de código aislado o la telemetría de red estática, Cloudflare aprovecha su escala para detectar señales y patrones en tiempo real. Esto proporciona a su equipo de inteligencia de amenazas la capacidad de identificar vulnerabilidades emergentes y neutralizar exploits de día cero (zero-day) mucho antes de que impacten en la web de forma generalizada. 

“Si tu equipo de seguridad combate manualmente ataques impulsados por IA, no solo los estás agotando: estás perdiendo. Ahora estamos cambiando la estrategia de defensa, dejando atrás la caza de parches de vulnerabilidad para dar paso a un enfoque automatizado”, afirmó Matthew Prince, cofundador y CEO de Cloudflare. “Diseñamos la red global de Cloudflare para analizar lo que ocurre en Internet en tiempo real. Si combinas esto con la potencia de GPT-5.6 Cyber de OpenAI, ya no te limitas a reaccionar ante los ataques: los detienes antes de que lleguen a materializarse”. 

Al integrar de forma nativa el análisis de código mediante IA directamente en su plataforma unificada —que abarca Activos Web, WAF y Workers Observability—, Cloudflare permite a las organizaciones evolucionar desde la identificación de vulnerabilidades aisladas hacia una priorización y corrección conscientes del contexto. Los clientes que cumplan los requisitos ya pueden: 

Priorizar los sistemas bajo ataque activo: Cloudflare correlaciona el tráfico de Internet en directo con los escaneos de vulnerabilidades de código para identificar rápidamente las incidencias de alta prioridad, evitando que las vulnerabilidades que no están siendo explotadas desvíen la atención de los equipos de seguridad

Ganar tiempo con protección instantánea en el borde: Los clientes pueden indicar a Cloudflare que despliegue reglas de WAF personalizadas y adaptadas a los vectores de ataque exactos, aplicando parches en el edge de forma rápida antes de que los desarrolladores escriban una sola línea de código. De esta forma, es posible reducir la ventana de exposición asociada a las vulnerabilidades más críticas. 

Desplegar correcciones verificadas más rápido: Los modelos OpenAI Daybreak, incluido GPT-5.6 Cyber, ayudan a generar parches de código que los desarrolladores pueden revisar e implementar fácilmente, ahorrando tiempo y esfuerzos significativos a los equipos de ingeniería. Ninguna corrección de código o regla en el edge se aplica sin una aprobación humana explícita. 

“Nuestro objetivo a través de OpenAI Daybreak Defense Network es ofrecer a los equipos defensivos la ventaja de la IA de vanguardia de forma segura”, declaró McCall McIntyre, responsable global de Alianzas de Ciberseguridad en OpenAI. “Estamos encantados de aliarnos con Cloudflare para poner la seguridad proactiva e impulsada por IA directamente en manos de los defensores corporativos”. 

Deja un comentario

Scroll al inicio