
Cloudflare-ը միացրել է բազմագենտային AI համակարգ՝ անվտանգության նախազգուշացումների համար
Cloudflare-ի Managed Defense այժմ օգտագործում է բազմագենտային AI համակարգ՝ ապացույցներ հավաքելու, հայտնաբերումների համախմբելու և անվտանգության նախազգուշացումների առաջարկների համար, ինչը թեթևացնում է վերլուծաբանների ծանրաբեռնվածությունը։
Ինչու մեկ գենտը բավարար չէր
Cloudflare-ի առաջին նախատիպը ամբողջ հետազոտությունը վերագրում էր մեկ ընդհանուր նախաձեռնության AI գենտին։ Այն առաջարկեց օգտակար վերլուծություն, բայց նաև արտադրեց ապացույցներ, որոնք չէին հաստատում փաստերը։ Տելեմետրիան, տեղեկատվություն դետեկտորների մասին, քաղաքականությունները և կիբերանվտանգության դիտումները մեկ հրահանգում միավորվեցին, ինչը խառնեց դրանց տարբեր դերերը։ Երեք խնդիր կրկնվեց. համատեքստը դարձավ հեղինակային, սահմանները խախտվեցին, և ձախողումները կորան, քանի որ ժամանակի սահմանափակման պատճառով հարցման արդյունքը չէր կարողանում տարբերվել ստուգված, բայց չհայտնաբերված արդյունքից։
Նախ դիտում, ապա եզրակացություններ
Համակարգի առաջին կեսը AI գենտեր չի պարունակում։ Որոշիչ կոդը կատարում է ֆիքսված դիտման աշխատանքային հոսքերը տարբերակավորված API կանչերով, հավաքում է հաճախորդի ինքնությունը, հայտնաբերումների պատմությունը, երթևեկության հիմնական ցուցանիշները, կատարման արդյունքները և ցանցային դիտումները։ Յուրաքանչյուր տվյալ պահվում է աղբյուրի, տարբերակի և ժամանակի նշանի հետ միասին, և նույն սնեփոթը կարելի է նորից գործարկել, որպեսզի տարբերությունները գենտերի միջև լինեն մեկնաբանությունից, ոչ թե որոնումից։
Cloudflare-ի բաց կոդով լուծումների մոդելը՝ Clef, որը աշխատում է Workers AI-ում, յուրաքանչյուր նախազգուշացման գնահատում է դրա դիտման տվյալների հիման վրա։ Նախազգուշացումները, որոնք ունեն կեղծ դրական բարձր հավանականություն, ընդհանրապես բաց թողնվում են մասնագետ գենտերի կողմից, իսկ հայտնի բարձր ծավալի աղմուկը անկախ դասակարգվում է հենց իջեցման ժամանակ։
Մասնագետ գենտեր և ապացույցների ստուգում
Համակարգի համակարգող գենտը զուգահեռ գործարկում է չորս մասնագետ՝ երթևեկության վերլուծություն, հաճախորդի համատեքստ, գլոբալ տելեմետրիա և կիբերանվտանգության դիտում։ Սինթեզի գենտը դրանց տիպավորված եզրակացությունները միավորում է մեկ առաջարկի մեջ և չի կարող գտնել նոր ապացույցներ կամ ընտրել դասակարգումներ հաստատված բառարանից դուրս։ Մասնագետները պետք է նշեն տարրեր տարբերակավորված ապացույցների փաթեթից, իսկ հավելվածի կոդը յուրաքանչյուր մեջբերում ստուգում է։ Clef-ը կրկին գնահատում է ապացույցները, որպեսզի նվազագույն ցուցակից ընտրի հաձի դասակարգումները և արձագանքի առաջարկները։
Գլոբալ տելեմետրիան միայն ագրեգատներով է աշխատում և երբեք չի օգտագործում այլ հաճախորդի գրառումներ։ Համակարգը անբավարար ապացույցների համար տարբերում է երեք վիճակ. չստուգված, ստուգված առանց համապատասխան արդյունքի և ստուգված ապացույցներով, որոնք հաստատում են բացակայությունը։ Երբ ապացույցը անբավարար է, ոչ դասակարգումը և ոչ արձագանքի առաջարկը չեն տրվում։
Վերջնական լուծումը մնում է վերլուծաբանների ձեռքում
Managed Defense-ի վերլուծաբանները կրկնակի պատասխանատու են լուծումների և թեթևացման քայլերի համար։ Առաջարկը առաջարկում է կոնկրետ ուղղումներ, օրինակ՝ հարցումների հաճախականության սահմանափակման կանոններ, WAF-ի հարմարեցված կանոններ կամ DDoS պաշտպանության փոփոխություններ։ Cloudflare-ը նախատեսում է Custom Managed մակարդակ և մշտական աշխատող AI գենտեր, որոնք հետևում են երթևեկությանը այն նախշերի համար, որոնք ֆիքսված կանոնները կարող են բաց թողնել։ Վաղ բեթան հասանելի է Managed Defense-ում համապատասխան հավելվածի անվտանգության նախազգուշացումների և դեպքերի համար։
Աղբյուրներ: Cloudflare
SiTech — AI-ով հզորացված վեբ մշակում
Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։