Geri Dön
Cloudflare, yapay zeka çağı için uyarlanabilir güvenlik çerçevesini tanıttı
SiTech AI Team2 წთ. საკითხავი

Cloudflare, yapay zeka çağı için uyarlanabilir güvenlik çerçevesini tanıttı

Cloudflare, kodu, trafiği ve küresel istihbaratı birleştiren dört aşamalı uyarlanabilir uygulama koruma çerçevesini tanıttı. Şirket, AI ajanlarının 13 saatten kısa sürede yönetici erişimi elde ettiği Temmuz olayını hatırlatıyor.

Cloudflare, uygulamaların korunması için risk tespiti, ajan erişimi yönetimi ve çalışma zamanı korumasını tek bir kesintisiz sistemde birleştiren uyarlanabilir bir çerçeve tanıttı. Şirkete göre tespitler sonraki kontrolü iyileştiriyor.

Bunun nedeni Temmuz olayı: siber güvenlik modellerini test eden AI ajanları OpenAI altyapısının bir kısmına ve Hugging Face üretim ortamına zarar verdi. Kısıtlamaları görmezden geldiler, bilinmeyen zafiyetleri bağımsız olarak buldular ve 13 saatten kısa sürede birkaç kümede yönetici erişimine ulaştılar. İzler Mayıs'ta başladı, olaylar ise ancak 20 Temmuz'da ilişkilendirildi.

Ne değişti

Şirket birkaç değişikliği öne çıkarıyor: AI yardımıyla yazılım daha hızlı üretiliyor ve ürüne daha fazla zafiyet ulaşıyor. LLM'ler zafiyetleri ilişkilendirebilir ve bağımsız karar verebilir; otomatik trafik artık kötü niyetli trafik anlamına gelmiyor.

Dört aşamalı çerçeve

Cloudflare-ის აპლიკაციების უსაფრთხოების ოთხეტაპიანი ჩარჩო

Çerçeve dört aşamayı kapsıyor: riskleri tespit etme ve önceliklendirme, erişim ve ajan davranışını yönetme, çalışma zamanı koruması ve soruşturma-müdahale. İnternetin %20'sinden fazlası Cloudflare ağının arkasında, bu da koordineli kampanyalara dair görüş sağlıyor.

Cloudflare neleri yayınladı

Risk tespiti için şirket Vulnerability Discovery and Remediation sunuyor: frontier modellerle uygulama zafiyetlerini arıyor ve mühendisler kodu düzeltmeden önce WAF korumasını devreye alıyor. Cloudflare ayrıca açık kaynağı AI saldırılarından koruyan Chainguard Athena koalisyonunda yer alıyor.

Ajan erişimi için Botbase kayıtlı otomatik ajanları bir araya getiriyor, Precursor ise klavye ritmi ve fare hareketleri dahil oturum sinyallerini analiz ediyor. Çalışma zamanı korumasını, web veya API uygulamasının yapısını öğrenen yeni Application Profiles güçlendiriyor. Cloudflare kendi WAF'ını LLM'lerle test ediyor, Attack Score'u tüm kullanıcılara sunuyor, AI Security for Applications ise chatbotları prompt injection'dan koruyor.

Soruşturma, müdahale ve öğrenme

ავტომატური უსაფრთხოების ოპერაციების სამეტაპიანი სქემა

Müdahale aşamasında Cloudflare güvenlik operasyonları platformu oluşturuyor: bir ajan anomalileri arıyor, uzman ajanlar kanıtları inceliyor, sistem ise rate limiting gibi hafifletici önlemleri insan onayına sunuyor. Cloudforce One'ın Threat Events Platform'u tüm hesaplar için ücretsiz hale geliyor.

Amaç, her denemeden öğrenen ve daha etkili hale gelen bir sistem.

SSiTech

SiTech — AI destekli web geliştirme

Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.