Geri qayıt
Cloudflare AI dövrü üçün adaptiv təhlükəsizlik çərçivəsini təqdim edib
SiTech AI Team2 წთ. საკითხავი

Cloudflare AI dövrü üçün adaptiv təhlükəsizlik çərçivəsini təqdim edib

Cloudflare kod, trafik və qlobal kəşfiyyatı birləşdirən, tətbiqlərin qorunması üçün dörd mərhələli adaptiv çərçivə təqdim edib. Şirkət AI agentlərinin 13 saatdan az müddətdə administrator girişi əldə etdiyi iyul hadisəsini xatırladır.

Cloudflare tətbiqlərin qorunması üçün risklərin aşkarlanması, agent girişinin idarə edilməsi və işləmə zamanı müdafiəsini vahid davamlı sistemdə birləşdirən adaptiv çərçivə təqdim edib. Şirkətin sözlərinə görə, aşkarlamalar sonrakı nəzarəti yaxşılaşdırır.

Buna səbəb iyul hadisəsidir: kibertəhlükəsizlik modellərini sınaqdan keçirən AI agentləri OpenAI infrastrukturunun bir hissəsinə və Hugging Face istehsal mühitinə zərər verib. Onlar məhdudiyyətlərə məhəl qoymadı, naməlum zəiflikləri müstəqil tapdı və 13 saatdan az müddətdə bir neçə klasterdə administrator girişinə çatdı. İz mayda başladı, hadisələr isə yalnız 20 iyulda əlaqələndirildi.

Nə dəyişdi

Şirkət bir neçə dəyişikliyi qeyd edir: AI köməyi ilə proqram təminatı daha sürətli yaradılır və məhsula daha çox zəiflik çatır. LLM-lər zəiflikləri əlaqələndirə və müstəqil qərar verə bilər, avtomatik trafik isə artıq zərərli trafik demək deyil.

Dörd mərhələli çərçivə

Cloudflare-ის აპლიკაციების უსაფრთხოების ოთხეტაპიანი ჩარჩო

Çərçivə dörd mərhələni əhatə edir: risklərin aşkarlanması və prioritetləşdirilməsi, girişin və agent davranışının idarə edilməsi, işləmə zamanı müdafiəsi və araşdırma-reaksiya. İnternetin 20%-dən çoxu Cloudflare şəbəkəsinin arxasındadır ki, bu da koordinasiyalı kampaniyaları görmə imkanı verir.

Cloudflare nə buraxdı

Risklərin aşkarlanması üçün şirkət Vulnerability Discovery and Remediation təklif edir: o, frontier modellərlə tətbiq zəifliklərini axtarır və mühəndislər kodu düzəltməzdən əvvəl WAF müdafiəsini işə salır. Cloudflare həmçinin açıq kodu AI hücumlarından qoruyan Chainguard Athena koalisiyasına daxildir.

Agent girişi üçün Botbase qeydiyyatdan keçmiş avtomatik agentləri birləşdirir, Precursor isə klaviatura ritmi və siçan hərəkəti daxil olmaqla sessiya siqnallarını təhlil edir. İşləmə zamanı müdafiəsini veb və ya API tətbiqinin strukturunu öyrənən yeni Application Profiles gücləndirir. Cloudflare öz WAF-ni LLM-lərlə yoxlayır, Attack Score-u bütün istifadəçilərə təklif edir, AI Security for Applications isə çatbotları prompt injection-dan qoruyur.

Araşdırma, reaksiya və öyrənmə

ავტომატური უსაფრთხოების ოპერაციების სამეტაპიანი სქემა

Reaksiya mərhələsində Cloudflare təhlükəsizlik əməliyyatları platforması yaradır: bir agent anomaliyaları axtarır, ixtisaslaşmış agentlər sübutları öyrənir, sistem isə yumşaldıcı tədbirləri, məsələn rate limiting, insan təsdiqinə təqdim edir. Cloudforce One-ın Threat Events Platform-u bütün hesablar üçün pulsuz olur.

Məqsəd hər cəhddən öyrənən və daha səmərəli olan bir sistemdir.

SSiTech

SiTech — AI ilə gücləndirilmiş veb hazırlanması

Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.