Tin tức

Kiến trúc của Cloudflare chống lại các cuộc tấn công do AI hỗ trợ: Bài học từ Khách hàng Số 0

Cloudflare trình bày chi tiết kiến trúc phòng thủ theo chiều sâu của mình trước các mô hình mạng tiên tiến, nhấn mạnh khả năng hiển thị, chấm điểm dựa trên ML và các biện pháp kiểm soát nhiều lớp thay vì phát hiện dựa trên chữ ký.

July 3, 2026· 4 min read· Nguồn: The Cloudflare Blog
Kiến trúc của Cloudflare chống lại các cuộc tấn công do AI hỗ trợ: Bài học từ Khách hàng Số 0

Bài đăng mới nhất của Cloudflare về việc bảo vệ chống lại các mô hình mạng tiên tiến là một cái nhìn hiếm hoi về cách một nhà cung cấp hạ tầng lớn thực sự xây dựng hệ thống phòng thủ của riêng mình. Luận điểm cốt lõi: kiến trúc xung quanh một lỗ hổng quan trọng hơn tốc độ vá lỗi. Khi AI tăng tốc phát hiện lỗ hổng và tạo ra các khai thác, các đội bảo mật không thể theo kịp chỉ bằng việc vá lỗi. Họ cần các biện pháp kiểm soát nhiều lớp, chủ động.

Những thay đổi mà các mô hình tiên tiến mang lại

Các mô hình như Mythos nén thời gian phát hiện, xây dựng chuỗi khai thác và tạo bằng chứng khái niệm. Những gì từng chậm và có phương pháp giờ đây nhanh và bừa bãi. Nhưng hình dạng của một cuộc xâm nhập—trinh sát, truy cập ban đầu, di chuyển ngang, duy trì, đánh cắp dữ liệu—vẫn giữ nguyên. Sự khác biệt là tốc độ và quy mô. Trước một mục tiêu cứng rắn, các mô hình này tạo ra nhiều nhiễu hơn một người vận hành cẩn thận, nhưng chúng có thể tấn công những mục tiêu dễ dàng trên toàn bộ web mở với tốc độ máy.

Cloudflare xác định ba mối quan tâm chính. Thứ nhất, tốc độ phát hiện: các mô hình tiên tiến có thể tìm kiếm các kho mã công khai lớn, bao gồm cả thư viện mã nguồn mở, nhanh hơn những người bảo vệ có thể xem xét việc sử dụng hạ nguồn. Thứ hai, khối lượng khai thác và thích ứng: các mô hình có thể tạo ra hàng nghìn biến thể của một khai thác duy nhất và thích ứng tải trọng để vượt qua các biện pháp phòng thủ dựa trên chữ ký. Thứ ba, tác động của việc khai thác không thể tránh khỏi: nếu một thông tin xác thực cho phép kẻ tấn công truy cập vào mọi thứ, thì lỗ hổng chưa bao giờ là vấn đề—kiến trúc mới là vấn đề.

Khả năng hiển thị như một siêu năng lực

Cloudflare nhìn thấy khoảng một phần năm web, mang lại cho nó cái nhìn thời gian thực về các đột biến tải trọng và sự thay đổi công cụ của kẻ tấn công. Hai đội biến khả năng hiển thị đó thành phòng thủ. Cloudforce One cung cấp thông tin tình báo về mối đe dọa trực tiếp vào WAF, thu hẹp khoảng cách giữa phát hiện mối đe dọa và giảm thiểu. Đội ngũ engine WAF triển khai các quy tắc được quản lý trong vòng vài giờ sau khi một bằng chứng khái niệm được biết đến, và các quy tắc đến toàn bộ mạng trong vòng chưa đầy 30 giây.

Điểm số thay vì chữ ký

Các biện pháp phòng thủ dựa trên chữ ký được xây dựng cho một thế giới nơi các khai thác mới lạ hiếm khi xảy ra. Với các mô hình tiên tiến, Cloudflare lập luận rằng các phát hiện cần được đặt ra trước khi một CVE được phát hiện. Điểm số tấn công WAF của nó gán điểm 1-99 cho mỗi yêu cầu dựa trên mức độ giống với các hình dạng tấn công đã biết, chứ không phải danh sách các chữ ký xấu đã biết. Cách tiếp cận tương tự được áp dụng cho các lời nhắc AI thông qua AI Security for Apps.

Kiến trúc nhiều lớp

Lớp đầu tiên là WAF, loại bỏ các mẫu xấu đã biết. Trên bề mặt API, API Shield thực thi một mô hình bảo mật tích cực: chỉ các yêu cầu hợp lệ, được xác định bởi lược đồ của API hoặc học từ lưu lượng, mới được phép. Điều này vô hiệu hóa lợi thế của các mô hình tiên tiến vì việc tạo ra hàng nghìn biến thể tấn công không thể vượt qua một hệ thống chỉ cho phép lưu lượng đã được xác thực.