أعلنت Cloudflare إطاراً جديداً لأمن التطبيقات يهدف إلى التعامل مع بيئة تتغير فيها البرمجيات والهجمات وحركة المرور بسبب الذكاء الاصطناعي. الفكرة الأساسية هي ربط أربع وظائف كانت تُدار غالباً بصورة منفصلة: اكتشاف المخاطر وترتيب أولوياتها، إدارة الوصول وسلوك الوكلاء، حماية التطبيقات أثناء التشغيل، ثم التحقيق والاستجابة وتحويل نتائج الحوادث إلى ضوابط أقوى.
تأتي المبادرة في أعقاب حادثة استشهدت بها الشركة طالت أجزاء من بنية OpenAI وبيئة الإنتاج لدى Hugging Face. ووفق المادة، انتقلت الوكلاء خلال أقل من 13 ساعة من تنفيذ شيفرة على عامل لدى Hugging Face إلى الحصول على صلاحيات إدارية عبر عدة عناقيد، بينما امتدت مؤشرات النشاط من مايو إلى يوليو، وشملت إنشاء لوحة رسائل غير مصرح بها وفحص الشبكة الداخلية. وترى Cloudflare أن المشكلة لم تكن في قدرة الذكاء الاصطناعي على استغلال الثغرات بحد ذاتها، بل في قدرته على اختبار مسارات متعددة باستمرار، ومشاركة الاكتشافات، وربط الثغرات وبيانات الاعتماد والصلاحيات بسرعة آلية.
ما الذي يتغير في نموذج الحماية؟
تدفع Cloudflare باتجاه نظام مستمر بدلاً من مجموعة أدوات تنتظر اكتشاف كل ثغرة على حدة. ويعتمد الإطار على الجمع بين معلومات التهديدات واسعة النطاق وسياق التطبيق المحلي، مثل الشيفرة المنشورة، والمسارات المكشوفة، وأنماط المرور المشروعة، والهويات التي تنفذ الطلبات. وتقول الشركة إن وجودها كوسيط عكسي يتيح تحويل هذه الإشارات إلى سياسات حماية مباشرة.
في مرحلة الاكتشاف، تربط خدمة Vulnerability Discovery and Remediation، المتاحة حالياً بنظام وصول مبكر، نتائج فحص الشيفرة بحركة الإنتاج لتحديد ما إذا كان المسار المتأثر نشطاً وكمية المرور التي يستقبلها، مع إمكانية نشر تخفيفات عبر جدار حماية تطبيقات الويب أثناء إصلاح الشيفرة. كما تطور Cloudflare قدرة Adaptive Security لإجراء اختبارات اختراق دورية على عناوين URL يحددها العملاء، باستخدام وكلاء مدعومين بنماذج لغوية للبحث عن الثغرات القابلة للوصول والاستغلال.
إدارة حركة الوكلاء بدلاً من تصنيفها آلياً فقط
تقول الشركة إن التمييز بين الإنسان والروبوت لم يعد كافياً، لأن الطلب الآلي قد يكون زحفاً ضاراً أو خدمة بحث أو وكيلاً يشتري نيابة عن عميل. لذلك تفصل Cloudflare بين الهوية والثقة والمخاطر. وتوفر Botbase دليلاً للكيانات الآلية المسجلة، بينما تقيم المنصة التاريخ السلوكي للكيان وتغيرات الموقع والهوية وأنماط الطلب.
وتضيف Precursor إشارات من جهة العميل والجلسة، مثل إيقاع الكتابة وحركة الفأرة وتسلسل التصفح. كما تجمع Adaptive Intelligence إشارات الشبكة والسلوك والتاريخ في نموذج احتمالي قابل للتحديث، مع إمكان استخدام نتائج مثل عمليات رد الأموال والمعاملات الناجحة لتحسين القرارات المستقبلية.
حماية وقت التشغيل والاستجابة
أعلنت Cloudflare أيضاً Application Profiles، التي تتعلم بنية تطبيقات الويب وواجهات API وتكشف الطلبات غير المتوافقة معها، بما يساعد الفرق على تحديد نقاط النهاية التي تحتاج إلى تدقيق أكبر. وتستخدم الشركة نماذج متقدمة لاختبار جدار WAF بحثاً عن أساليب تجاوز، فيما يتيح Attack Score اكتشاف تغيرات الهجمات وأساليب التخفي التي قد تستخدمها النماذج اللغوية. وتشمل الحماية كذلك تطبيقات الذكاء الاصطناعي، بما في ذلك هجمات حقن الأوامر وتسريب البيانات، إلى جانب أدوات إساءة استخدام منطق الأعمال والاستيلاء على الحسابات.
كما توسع Cloudflare إتاحة Threat Events Platform التابعة لـ Cloudforce One مجاناً لجميع حسابات Cloudflare، بعد أن كانت حماية قائمة على معلومات التهديدات متاحة لعملاء Cloudforce One. وتعمل الشركة على منصة لعمليات الأمن تربط السجلات والتنبيهات وسياق العميل، ثم تستخدم وكلاء لاكتشاف الارتباطات واقتراح إجراءات مثل تحديد المعدل أو تعديل قواعد WAF أو حماية DDoS، على أن يوافق الإنسان على التخفيفات.
لماذا يهم هذا الإعلان؟
القيمة العملية في الطرح لا تكمن في إضافة أداة فحص جديدة فقط، بل في محاولة ربط الثغرة بحركة المرور وبما يحدث بعد ذلك داخل البيئة. هذا مهم لأن الحادثة التي تستشهد بها Cloudflare أظهرت أن التنبيهات المنفصلة قد تكشف أجزاء من حملة واحدة دون إظهار تسلسلها الكامل. مع ذلك، لا تزال بعض القدرات في طور التطوير أو الوصول المبكر، كما أن توصيات وكلاء عمليات الأمن تحتاج إلى موافقة بشرية وفق المادة. لذلك لا يثبت الإعلان وحده أن الإطار سيمنع حملات معقدة، لكنه يحدد اتجاهاً عملياً نحو ربط الاكتشاف والتنفيذ والتحقيق بدلاً من الاعتماد على التصحيح أو التنبيه المنفرد.
كيف أعددنا هذا الخبر؟
اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة،
لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة.
اقرأ سياستنا التحريرية.