← Vissza

news.bsdnet.hu

Havi 58 dollárból oldja meg bug bounty programja kezelését a Cloudflare

Bitport 2026-08-05 09:31
Gyorsította és olcsóbbá is tette bug bounty programját a Cloudflare. A beküldött sérülékenységeket az Anthropic Claude Sonnet modellje (elő)értékeli, és ez mindössze havi 58 dollárjába kerül a cégnek. Grant Bourzikas, a cég CSO-ja (Chief Security Officer) szerint a biztonsági célokra optimalizált Mythos modellel ugyanez kb. havi 200 ezer dollárba került volna . Korábban minden bejelentett sérülékenységet emberek elemeztek. Most azonban már a Sonneté az első lépés: értékeli a bejelentés hitelességét, kiszűri a duplikátumokat, és eldönti, mely bejelentésekkel kell szakembernek foglalkoznia. Ezzel a cég jelentősen csökkentette a biztonsági csapat rutinfeladatait, így több idejük jut a valóban fontos biztonsági problémákra. Nem álltak meg a bug bountynál A CDN-szolgáltató ma már több mint kétszáz saját fejlesztésű autonóm mesterséges intelligencia ügynököt használ – ezek fejlesztése során azt is megtanulták, hogyan lehet megtalálni minden feladathoz a legjobb ár-teljesítmény arányú modellt. A belső IT-biztonsági feladatok egyre nagyobb részét bízzák ezekre az ágensekre, melyek olyan hatékonyak, hogy a cégnél számos külső biztonsági szoftvert lecseréltek saját fejlesztésű megoldásokra. Ezek fejlesztésében szintln jelentős szerepet kapott az MI. A szolgáltató menedzsmentje egyébként arra fogad, hogy a mesterséges intelligencia a technológiai cégek és ügyfeleik kapcsolatát gyökeresen átalakítja: az előre legyártott "dobozos" szoftverek helyett a szoftvergyártók hamarosan mérnökcsapatokat (vagy ágenseket) kínálnak, akiknek az lesz a dolguk, hogy adott szervezett igényeire szabott egyedi megoldásokat fejlesszenek. Ezek az egyedi fejlesztések ugyanis jobb helyzetbe hozhatnak adott cégeket. (Ezzel a változással indokolták a közelmúltban az 1100 alkalmazottat érintő leépítést .) A cég készül erre a változásra: tegnap jelentett be egy fizetési szolgáltatást , amely az ágensekkel támogatott fejlesztéshez is jól használható. A Cloudflare Wallet segítségével az MI-ügynök saját hatáskörben vásárolhat a neten például szolgáltatásokat, API-kat, regisztrálhat próbaverziókra stb., hogy azokat kipróbálva kiszűrje az optimális megoldásokat. A wallet lényegében indentitást ad az ágenseknek, amely képes kezelni az alapvetően emberekre kitalált regisztrációs és vásárlási felületeket. Az eladó pedig meg tud győződni a vásárlási szándék valódiságáról, a vevő megbízhatóságáról, mert az ágens walletje egy konkrét, beazonosítható személyhez vagy szervezethez kapcsolódik. Ne próbálkozzunk házilag! A CSO szerint nem minden cég számára járható a Cloudflare követte út. A CDN-szolgáltató helyzete egyedi, legalábbis biztonsági téren. Alaptevékenysége ugyanis a biztonsági szoftverek fejlesztése. Egy bank vagy más nagyvállalat számára ez az út kockázatos, valószínűleg nem is fogják lecserélni kereskedelmi szoftvereiket, SaaS alkalmazásaikat valamilyen belső fejlesztésre. Ezt csak olyan területen vállalják be, ahol a saját fejlesztés valódi versenyelőny.
Eredeti cikk megtekintése →