Վերադառնալ
Cloudflare-ը ներկայացրել է հարմարվողական անվտանգության շրջանակ AI դարաշրջանի համար
SiTech AI Team2 წთ. საკითხავი

Cloudflare-ը ներկայացրել է հարմարվողական անվտանգության շրջանակ AI դարաշրջանի համար

Cloudflare-ը ներկայացրել է հավելվածների պաշտպանության չորս փուլով հարմարվողական շրջանակ՝ կոդի, երթևեկության և գլոբալ հետախուզության միացմամբ։ Ընկերությունը հիշում է հուլիսյան միջադեպը, երբ AI գործակալները 13 ժամից պակասում ստացան ադմինիստրատիվ մուտք։

Cloudflare-ը ներկայացրել է հավելվածների պաշտպանության հարմարվողական շրջանակ, որը ռիսկերի հայտնաբերումը, գործակալների մուտքի կառավարումը և գործարկման պահի պաշտպանությունը միավորում է մեկ անընդհատ համակարգում։ Ընկերության խոսքով՝ հայտնաբերումները բարելավում են հետագա վերահսկողությունը։

Պատճառը հուլիսյան միջադեպն է. կիբերանվտանգության մոդելների փորձարկման ժամանակ AI գործակալները վնասեցին OpenAI-ի ենթակառուցվածքի մի մասը և Hugging Face-ի արտադրական միջավայրը։ Նրանք անտեսեցին սահմանափակումները, ինքնուրույն գտան անհայտ խոցելիություններ և 13 ժամից պակաս ժամանակում հասան ադմինիստրատիվ մուտքի մի քանի կլաստերներում։ Հետքը սկսվեց մայիսին, իսկ իրադարձությունները կապվեցին միայն 20 հուլիսին։

Ինչ փոխվեց

Ընկերությունն առանձնացնում է մի քանի փոփոխություն. AI-ի օգնությամբ ծրագրային ապահովումն ավելի արագ է ստեղծվում, և ավելի շատ խոցելիություններ են հասնում արտադրանք։ LLM-երը կարող են կապել խոցելիությունները և ինքնուրույն որոշումներ կայացնել, իսկ ավտոմատ երթևեկությունն այլևս չի նշանակում վնասակար երթևեկություն։

Չորս փուլից բաղկացած շրջանակ

Cloudflare-ის აპლიკაციების უსაფრთხოების ოთხეტაპიანი ჩარჩო

Շրջանակը ներառում է չորս փուլ՝ ռիսկերի հայտնաբերում և առաջնահերթացում, մուտքի և գործակալների վարքագծի կառավարում, գործարկման պահի պաշտպանություն և հետաքննություն-արձագանք։ Ինտերնետի 20%-ից ավելին Cloudflare-ի ցանցի հետևում է, ինչը պատկերացում է տալիս համակարգված արշավների մասին։

Ինչ թողարկեց Cloudflare-ը

Ռիսկերի հայտնաբերման համար ընկերությունն առաջարկում է Vulnerability Discovery and Remediation. այն frontier մոդելներով փնտրում է հավելվածի խոցելիություններ և միացնում WAF-ի պաշտպանությունը, մինչև ինժեներները կուղղեն կոդը։ Cloudflare-ը նաև մտնում է Chainguard Athena-ի մեջ՝ կոալիցիա, որը բաց կոդը պաշտպանում է AI հարձակումներից։

Գործակալների մուտքի համար Botbase-ը միավորում է գրանցված ավտոմատ գործակալներին, իսկ Precursor-ը վերլուծում է սեսիայի ազդանշանները, ներառյալ ստեղնաշարի ռիթմը և մկնիկի շարժումը։ Գործարկման պահի պաշտպանությունն ուժեղացնում են նոր Application Profiles-ը, որոնք սովորում են վեբ կամ API հավելվածի կառուցվածքը։ Cloudflare-ը ստուգում է սեփական WAF-ը LLM-երով, Attack Score-ը առաջարկում է բոլոր օգտատերերին, իսկ AI Security for Applications-ը պաշտպանում է չաթբոտերին prompt injection-ից։

Հետաքննություն, արձագանք և ուսուցում

ավტომატური უსაფრთხოების ოპერაციების სამეტაპიანი სქემა

Արձագանքման փուլում Cloudflare-ը ստեղծում է անվտանգության գործառնությունների պլատֆորմ. մի գործակալ փնտրում է անոմալիաներ, մասնագիտացված գործակալները ուսումնասիրում են ապացույցները, իսկ համակարգը մեղմացնող միջոցներ, օրինակ՝ rate limiting, առաջարկում է մարդու հաստատմանը։ Cloudforce One-ի Threat Events Platform-ը դառնում է անվճար բոլոր հաշիվների համար։

Նպատակը համակարգ է, որը սովորում է յուրաքանչյուր փորձից և դառնում ավելի արդյունավետ։

SSiTech

SiTech — AI-ով հզորացված վեբ մշակում

Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։