Tin tức

Trí tuệ thích ứng của Cloudflare đảo ngược kinh tế học của các cuộc tấn công bot

Cloudflare ra mắt Adaptive Intelligence, một công cụ phát hiện bot liên tục đào tạo lại, tạo ra các quy tắc dùng một lần và học hỏi từ lưu lượng truy cập trực tiếp để khiến các cuộc tấn công trở nên quá tốn kém để duy trì.

August 31, 2026· 3 min read· Nguồn: Cloudflare Blog
Trí tuệ thích ứng của Cloudflare đảo ngược kinh tế học của các cuộc tấn công bot

Cloudflare đã ra mắt Adaptive Intelligence, một công cụ phát hiện bot mới được thiết kế để phá vỡ kinh tế học của các cuộc tấn công bot. Thay vì xây một bức tường cao hơn, nó khiến việc xâm nhập trở nên chậm chạp và tốn kém đến mức các cuộc tấn công không còn đáng để thực hiện.

Hiểu biết cốt lõi: các biện pháp phòng thủ xác định trao cho kẻ tấn công một mục tiêu tĩnh. Chúng lặp lại trong nhiều ngày trong khi các mô hình chờ đợi nhiều tháng để cập nhật. Adaptive Intelligence đảo ngược điều này bằng cách không xác định, liên tục đào tạo lại và triển khai các quy tắc dùng một lần biến mất trước khi kẻ tấn công có thể đảo ngược chúng.

Ba thành phần

  • Tự cải thiện: Công cụ đào tạo lại liên tục trên lưu lượng truy cập trực tiếp, tích hợp các công cụ vượt tường lửa và khung bot mới khi chúng xuất hiện, mà không chờ đợi các bản phát hành theo lịch trình.
  • Tạo quy tắc dùng một lần: Các quy tắc được tạo cho các cuộc tấn công cụ thể, triển khai và thu hồi theo các khoảng thời gian ngẫu nhiên, đưa nhiễu vào vòng phản hồi của kẻ tấn công. Không có quy tắc nào cần phải hoàn hảo, chỉ cần tồn tại đủ lâu.
  • Học hỏi từ lưu lượng truy cập: Các chỉnh sửa từ khách hàng và các phép đo của chính công ty trở thành tín hiệu đào tạo, điều chỉnh bảo vệ theo bối cảnh mối đe dọa hiện tại.

Cách hoạt động

Công cụ chạy một vòng lặp: quan sát, đào tạo, triển khai, xác thực. Nó tổng hợp các tín hiệu mạng như dấu vân tay JA4 TLS, cấu trúc yêu cầu, kết quả thử thách, hành vi phiên và dữ liệu từ phía máy khách từ Turnstile và Precursor. Nó đánh giá lưu lượng truy cập trong nhiều khoảng thời gian để bắt cả các đợt bùng phát đột ngột và các cuộc tấn công phân tán chậm.

Trước khi một phiên bản mô hình mới được đưa vào hoạt động, nó chạy ở chế độ mô phỏng song song với phiên bản hiện tại, chấm điểm lưu lượng truy cập trực tiếp mà không ảnh hưởng đến người dùng. Nếu nó chấm điểm người thật tệ hơn, nó sẽ không được phát hành.

Cloudflare đã chạy các vòng lặp tự động tương tự chống lại DDoS trong nhiều năm; bot là một vấn đề khó hơn vì các tín hiệu yên tĩnh hơn và câu chuyện diễn ra theo thời gian.

Câu hỏi không phải là liệu một kẻ tấn công quyết tâm có thể xâm nhập hay không. Chúng sẽ làm được. Câu hỏi là điều gì xảy ra khi chúng làm vậy.
Ban biên tập Manul X