Geri qayıt
Cloudflare təhlükəsizlik siqnalları üçün çox agentli AI hərnesini işə saldı
SiTech AI Team2 dəq oxu

Cloudflare təhlükəsizlik siqnalları üçün çox agentli AI hərnesini işə saldı

Cloudflare-in Managed Defense indi sübutları toplamaq, aşkarları birləşdirmək və təhlükəsizlik siqnalları üçün təkliflər vermək üçün çox agentli AI hərnesindən istifadə edir, bu da analitiklərin yükünü azaldır.

Nə üçün bir agent kifayət etmədi

Cloudflare-in ilk prototipi bütün araşdırmayı ümumi təyinatlı bir AI agentə həvalə edirdi. O, faydalı təhlil verirdi, lakin sübutları təsdiqləməyən iddialar da yaradırdı. Telemetriya, detektor təsvirləri, siyasətlər və kibertəhlükəsizlik müşahidəsi bir promptda qarışdı və onların fərqli rolları qarışdırdı. Üç problem təkrarlanırdı: kontekst avtoritetə çevrildi, hüdudlar aşıldı və vaxt bitimi səbəbiylə düşməş sorğunun nəticəsi yoxlanılmış, lakin tapılmamış nəticədən fərqlənə bilmirdi.

Əvvəl müşahidə, sonra nəticələr

Hərnesin ön yarısı AI agentləri ehtiva etmir. Deterministik kod versiyalanmış API çağırışları ilə sabit müşahidə iş axınlarını icra edir, müştəri identifikasiyasını, aşkarlar tarixini, trafik əsas göstəricilərini, icra nəticələrini və şəbəkə müşahidəsini toplayır. Hər məlumat mənbə, versiya və vaxt mövqeyi ilə birlikdə saxlanılır və eyni snapshot yenidən işə salına bilər ki, agentlər arasındakı fərqlər şərhdən, yoxsa axtarışdan gəlsin.

Workers AI üzərində işləyən Cloudflare-in açıq kod həll modeli Clef həri siqnalı onun müşahidə məlumatlarına görə qiymətləndirir. Yüksək yalan müsbət ehtimalı olan siqnallar ümumiyyətlə specialist agentlərə ötürülmür, tanınmış yüksək həcmli səs isə dərhal passiv təsnif olunur.

Specialist agentlər və sübutların yoxlanması

Koordinator agent dörd specialisti paralel işə salır: trafik təhlili, müştəri konteksti, qlobal telemetriya və kibertəhlükəsizlik müşahidəsi. Sintez agent onların tipik nəticələrini bir təklifə birləşdirir və yeni sübutları axtarıb, təsdiqlənmiş lüğətdən kənar təsnifləri seçə bilmir. Specialistlər elementləri versiyalanmış sübut paketindən göstərməlidir, tətbiq kodu isə hər istinadı yoxlayır. Clef sübutları yenidən qiymətləndirir ki, azaldılmış siyahıdan hücum təsnifləri və reaksiya təklifləri seçilsin.

Qlobal telemetriya yalnız agregatlarla işləyir və heç vaxt başqa müştəri qeydlərindən istifadə etmir. Sistem natamam sübutlar üçün üç vəziyyəti fərqləndirir: yoxlanılmayıb, uyğun nəticə olmadan yoxlanılıb və mövcud olmadığını təsdiqləyən sübutlarla yoxlanılıb. Sübut kifayət etmədikdə nə təsnif, nə də reaksiya təklifi verilmir.

Qərar analitiklərə qalır

Managed Defense analitikləri qərarlara və yüngülləşdirmə tədbirlərinə görə yenə məsuldur. Təklif konkret düzəlişlər təklif edir, məsələn, sorğu tezliyini məhdudlaşdırma qaydaları, WAF-in uyğunlaşdırılmış qaydaları və ya DDoS müdafiə dəyişiklikləri. Cloudflare Custom Managed səviyyəsini və sürekli işləyən AI agentlərini planlaşdırır ki, trafik sabit qaydaların buraxıb getməyə biləcəyi nümunələri izləsin. Erken beta Managed Defense-də müvafiq tətbiqin təhlükəsizlik siqnalları və hadisələri üçün əlçatandır.

Mənbələr: Cloudflare

SSiTech

SiTech — AI ilə gücləndirilmiş veb hazırlanması

Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.