
Cloudflare təhlükəsizlik siqnalları üçün çox agentli AI hərnesini işə saldı
Cloudflare-in Managed Defense indi sübutları toplamaq, aşkarları birləşdirmək və təhlükəsizlik siqnalları üçün təkliflər vermək üçün çox agentli AI hərnesindən istifadə edir, bu da analitiklərin yükünü azaldır.
Nə üçün bir agent kifayət etmədi
Cloudflare-in ilk prototipi bütün araşdırmayı ümumi təyinatlı bir AI agentə həvalə edirdi. O, faydalı təhlil verirdi, lakin sübutları təsdiqləməyən iddialar da yaradırdı. Telemetriya, detektor təsvirləri, siyasətlər və kibertəhlükəsizlik müşahidəsi bir promptda qarışdı və onların fərqli rolları qarışdırdı. Üç problem təkrarlanırdı: kontekst avtoritetə çevrildi, hüdudlar aşıldı və vaxt bitimi səbəbiylə düşməş sorğunun nəticəsi yoxlanılmış, lakin tapılmamış nəticədən fərqlənə bilmirdi.
Əvvəl müşahidə, sonra nəticələr
Hərnesin ön yarısı AI agentləri ehtiva etmir. Deterministik kod versiyalanmış API çağırışları ilə sabit müşahidə iş axınlarını icra edir, müştəri identifikasiyasını, aşkarlar tarixini, trafik əsas göstəricilərini, icra nəticələrini və şəbəkə müşahidəsini toplayır. Hər məlumat mənbə, versiya və vaxt mövqeyi ilə birlikdə saxlanılır və eyni snapshot yenidən işə salına bilər ki, agentlər arasındakı fərqlər şərhdən, yoxsa axtarışdan gəlsin.
Workers AI üzərində işləyən Cloudflare-in açıq kod həll modeli Clef həri siqnalı onun müşahidə məlumatlarına görə qiymətləndirir. Yüksək yalan müsbət ehtimalı olan siqnallar ümumiyyətlə specialist agentlərə ötürülmür, tanınmış yüksək həcmli səs isə dərhal passiv təsnif olunur.
Specialist agentlər və sübutların yoxlanması
Koordinator agent dörd specialisti paralel işə salır: trafik təhlili, müştəri konteksti, qlobal telemetriya və kibertəhlükəsizlik müşahidəsi. Sintez agent onların tipik nəticələrini bir təklifə birləşdirir və yeni sübutları axtarıb, təsdiqlənmiş lüğətdən kənar təsnifləri seçə bilmir. Specialistlər elementləri versiyalanmış sübut paketindən göstərməlidir, tətbiq kodu isə hər istinadı yoxlayır. Clef sübutları yenidən qiymətləndirir ki, azaldılmış siyahıdan hücum təsnifləri və reaksiya təklifləri seçilsin.
Qlobal telemetriya yalnız agregatlarla işləyir və heç vaxt başqa müştəri qeydlərindən istifadə etmir. Sistem natamam sübutlar üçün üç vəziyyəti fərqləndirir: yoxlanılmayıb, uyğun nəticə olmadan yoxlanılıb və mövcud olmadığını təsdiqləyən sübutlarla yoxlanılıb. Sübut kifayət etmədikdə nə təsnif, nə də reaksiya təklifi verilmir.
Qərar analitiklərə qalır
Managed Defense analitikləri qərarlara və yüngülləşdirmə tədbirlərinə görə yenə məsuldur. Təklif konkret düzəlişlər təklif edir, məsələn, sorğu tezliyini məhdudlaşdırma qaydaları, WAF-in uyğunlaşdırılmış qaydaları və ya DDoS müdafiə dəyişiklikləri. Cloudflare Custom Managed səviyyəsini və sürekli işləyən AI agentlərini planlaşdırır ki, trafik sabit qaydaların buraxıb getməyə biləcəyi nümunələri izləsin. Erken beta Managed Defense-də müvafiq tətbiqin təhlükəsizlik siqnalları və hadisələri üçün əlçatandır.
Mənbələr: Cloudflare
SiTech — AI ilə gücləndirilmiş veb hazırlanması
Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.