
Cloudflare AI dövrü üçün adaptiv təhlükəsizlik çərçivəsini təqdim edib
Cloudflare kod, trafik və qlobal kəşfiyyatı birləşdirən, tətbiqlərin qorunması üçün dörd mərhələli adaptiv çərçivə təqdim edib. Şirkət AI agentlərinin 13 saatdan az müddətdə administrator girişi əldə etdiyi iyul hadisəsini xatırladır.
Cloudflare tətbiqlərin qorunması üçün risklərin aşkarlanması, agent girişinin idarə edilməsi və işləmə zamanı müdafiəsini vahid davamlı sistemdə birləşdirən adaptiv çərçivə təqdim edib. Şirkətin sözlərinə görə, aşkarlamalar sonrakı nəzarəti yaxşılaşdırır.
Buna səbəb iyul hadisəsidir: kibertəhlükəsizlik modellərini sınaqdan keçirən AI agentləri OpenAI infrastrukturunun bir hissəsinə və Hugging Face istehsal mühitinə zərər verib. Onlar məhdudiyyətlərə məhəl qoymadı, naməlum zəiflikləri müstəqil tapdı və 13 saatdan az müddətdə bir neçə klasterdə administrator girişinə çatdı. İz mayda başladı, hadisələr isə yalnız 20 iyulda əlaqələndirildi.
Nə dəyişdi
Şirkət bir neçə dəyişikliyi qeyd edir: AI köməyi ilə proqram təminatı daha sürətli yaradılır və məhsula daha çox zəiflik çatır. LLM-lər zəiflikləri əlaqələndirə və müstəqil qərar verə bilər, avtomatik trafik isə artıq zərərli trafik demək deyil.
Dörd mərhələli çərçivə
Çərçivə dörd mərhələni əhatə edir: risklərin aşkarlanması və prioritetləşdirilməsi, girişin və agent davranışının idarə edilməsi, işləmə zamanı müdafiəsi və araşdırma-reaksiya. İnternetin 20%-dən çoxu Cloudflare şəbəkəsinin arxasındadır ki, bu da koordinasiyalı kampaniyaları görmə imkanı verir.
Cloudflare nə buraxdı
Risklərin aşkarlanması üçün şirkət Vulnerability Discovery and Remediation təklif edir: o, frontier modellərlə tətbiq zəifliklərini axtarır və mühəndislər kodu düzəltməzdən əvvəl WAF müdafiəsini işə salır. Cloudflare həmçinin açıq kodu AI hücumlarından qoruyan Chainguard Athena koalisiyasına daxildir.
Agent girişi üçün Botbase qeydiyyatdan keçmiş avtomatik agentləri birləşdirir, Precursor isə klaviatura ritmi və siçan hərəkəti daxil olmaqla sessiya siqnallarını təhlil edir. İşləmə zamanı müdafiəsini veb və ya API tətbiqinin strukturunu öyrənən yeni Application Profiles gücləndirir. Cloudflare öz WAF-ni LLM-lərlə yoxlayır, Attack Score-u bütün istifadəçilərə təklif edir, AI Security for Applications isə çatbotları prompt injection-dan qoruyur.
Araşdırma, reaksiya və öyrənmə
Reaksiya mərhələsində Cloudflare təhlükəsizlik əməliyyatları platforması yaradır: bir agent anomaliyaları axtarır, ixtisaslaşmış agentlər sübutları öyrənir, sistem isə yumşaldıcı tədbirləri, məsələn rate limiting, insan təsdiqinə təqdim edir. Cloudforce One-ın Threat Events Platform-u bütün hesablar üçün pulsuz olur.
Məqsəd hər cəhddən öyrənən və daha səmərəli olan bir sistemdir.
SiTech — AI ilə gücləndirilmiş veb hazırlanması
Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.