Ne oldu
Cloudflare, güvenlik uyarılarını insan analistlere göre çok daha hızlı işleyen çok ajanlı bir güvenlik operasyonları sistemi duyurdu. Şirketin Managed Defense ekibi için geliştirilen sistem, aynı anda gelen uyarıları gruplayıp ilişkili olanları bir arada sunuyor.
Nasıl çalışıyor
Sistem iki aşamalı: önce deterministik kod, sabit keşif iş akışlarıyla müşteri kimliği, tespit geçmişi, trafik temeli ve ağ gözlemlerini topluyor. Her veri parçası kaynağı, sürümü ve zaman damgasıyla saklanıyor. Ardından model destekli analiz devreye giriyor.
Cloudflare, derin analiz için OpenAI Daybreak Defense Network ve Anthropic ile iş birliğini kullanıyor; onaylı GPT-5.6 Cyber ve Mythos modellerinden yararlanıyor. İlk analiz ve puanlama ise şirketin açık kaynaklı karar modeli Clef ile yapılıyor.
Neden tek ajan yetmiyor
Cloudflare'in ilk prototipi, tek bir genel amaçlı ajanın kanıtların desteklemediği iddialar üretebildiğini gösterdi. Şirket üç sorun tespit etti: bağlamın otorite gibi algılanması, kapsamın kayması ve başarısız sorguların "kontrol edilmedi" ile "kontrol edildi ama bulunamadı" arasındaki farkı kaybetmesi. Bu nedenle kanıt toplama ve kapsam denetimi model analizinden önce uygulama koduna taşındı.



