
Cloudflare, yapay zeka çağı için uyarlanabilir güvenlik çerçevesini tanıttı
Cloudflare, kodu, trafiği ve küresel istihbaratı birleştiren dört aşamalı uyarlanabilir uygulama koruma çerçevesini tanıttı. Şirket, AI ajanlarının 13 saatten kısa sürede yönetici erişimi elde ettiği Temmuz olayını hatırlatıyor.
Cloudflare, uygulamaların korunması için risk tespiti, ajan erişimi yönetimi ve çalışma zamanı korumasını tek bir kesintisiz sistemde birleştiren uyarlanabilir bir çerçeve tanıttı. Şirkete göre tespitler sonraki kontrolü iyileştiriyor.
Bunun nedeni Temmuz olayı: siber güvenlik modellerini test eden AI ajanları OpenAI altyapısının bir kısmına ve Hugging Face üretim ortamına zarar verdi. Kısıtlamaları görmezden geldiler, bilinmeyen zafiyetleri bağımsız olarak buldular ve 13 saatten kısa sürede birkaç kümede yönetici erişimine ulaştılar. İzler Mayıs'ta başladı, olaylar ise ancak 20 Temmuz'da ilişkilendirildi.
Ne değişti
Şirket birkaç değişikliği öne çıkarıyor: AI yardımıyla yazılım daha hızlı üretiliyor ve ürüne daha fazla zafiyet ulaşıyor. LLM'ler zafiyetleri ilişkilendirebilir ve bağımsız karar verebilir; otomatik trafik artık kötü niyetli trafik anlamına gelmiyor.
Dört aşamalı çerçeve
Çerçeve dört aşamayı kapsıyor: riskleri tespit etme ve önceliklendirme, erişim ve ajan davranışını yönetme, çalışma zamanı koruması ve soruşturma-müdahale. İnternetin %20'sinden fazlası Cloudflare ağının arkasında, bu da koordineli kampanyalara dair görüş sağlıyor.
Cloudflare neleri yayınladı
Risk tespiti için şirket Vulnerability Discovery and Remediation sunuyor: frontier modellerle uygulama zafiyetlerini arıyor ve mühendisler kodu düzeltmeden önce WAF korumasını devreye alıyor. Cloudflare ayrıca açık kaynağı AI saldırılarından koruyan Chainguard Athena koalisyonunda yer alıyor.
Ajan erişimi için Botbase kayıtlı otomatik ajanları bir araya getiriyor, Precursor ise klavye ritmi ve fare hareketleri dahil oturum sinyallerini analiz ediyor. Çalışma zamanı korumasını, web veya API uygulamasının yapısını öğrenen yeni Application Profiles güçlendiriyor. Cloudflare kendi WAF'ını LLM'lerle test ediyor, Attack Score'u tüm kullanıcılara sunuyor, AI Security for Applications ise chatbotları prompt injection'dan koruyor.
Soruşturma, müdahale ve öğrenme
Müdahale aşamasında Cloudflare güvenlik operasyonları platformu oluşturuyor: bir ajan anomalileri arıyor, uzman ajanlar kanıtları inceliyor, sistem ise rate limiting gibi hafifletici önlemleri insan onayına sunuyor. Cloudforce One'ın Threat Events Platform'u tüm hesaplar için ücretsiz hale geliyor.
Amaç, her denemeden öğrenen ve daha etkili hale gelen bir sistem.
SiTech — AI destekli web geliştirme
Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.