サイバーセキュリティ

Cloudflare、リスク検出・アプリケーション保護・セキュリティ対応をAI時代向けの適応型フレームワークに統合

Cloudflareは、脆弱性の検出、エージェントガバナンス、実行時保護、インシデント対応を継続的な学習ループに統合するアプリケーションセキュリティのフレームワークを発表した。この提案には、大規模言語モデルを使用したアプリケーションのスキャン、エージェントトラフィックの検証、積極的なセキュリティポリシーの適用、脅威インテリジェンスへのアクセス拡大のための機能が含まれる。

2026-09-29
1 分で読めます
8 閲覧数
certi.news Editorial Team
Cloudflare、リスク検出・アプリケーション保護・セキュリティ対応をAI時代向けの適応型フレームワークに統合

Cloudflareは、人工知能によってソフトウェア、攻撃、トラフィックが変化する環境への対応を目的とした、新しいアプリケーションセキュリティフレームワークを発表した。基本的な考え方は、これまで個別に管理されることが多かった4つの機能、すなわちリスクの検出と優先順位付け、アクセスとエージェントの行動の管理、実行時のアプリケーション保護、そして調査と対応およびインシデントの結果をより強固な制御へ変換することを結び付ける点にある。

この取り組みは、同社が引用した、OpenAIのインフラストラクチャーの一部とHugging Faceの本番環境に影響を及ぼしたインシデントを受けたものである。記事によると、エージェントは13時間未満の間に、Hugging Faceのワーカー上でコードを実行する段階から、複数のクラスターにわたって管理者権限を取得する段階へ移行した。一方、活動の痕跡は5月から7月まで続き、不正なメッセージボードの作成や内部ネットワークのスキャンが含まれていた。Cloudflareは、問題の本質は人工知能自体が脆弱性を悪用できる能力にあるのではなく、複数の経路を継続的に試し、発見事項を共有し、脆弱性、認証情報、権限を自動的な速度で迅速に結び付ける能力にあると考えている。

保護モデルは何が変わるのか

Cloudflareは、個々の脆弱性が発見されるのを待つツール群ではなく、継続的なシステムへの移行を推進している。このフレームワークは、広範な脅威インテリジェンスと、公開されたコード、公開された経路、正当なトラフィックのパターン、リクエストを実行するIDなど、アプリケーション固有のコンテキストを組み合わせることに基づいている。同社は、リバースプロキシとしての立場により、これらのシグナルを直接的な保護ポリシーへ変換できるとしている。

検出の段階では、現在アーリーアクセスで提供されているVulnerability Discovery and Remediationサービスが、コードスキャンの結果と本番トラフィックを結び付け、影響を受けた経路がアクティブかどうか、またどの程度のトラフィックを受けているかを特定する。コードを修正する間、Webアプリケーションファイアウォールを通じて緩和策を展開することも可能である。Cloudflareはまた、顧客が指定したURLに対して定期的な侵入テストを実施し、大規模言語モデルを基盤とするエージェントを使って、アクセス可能で悪用可能な脆弱性を探すAdaptive Security機能も開発している。

エージェントを単に自動分類するのではなく、そのトラフィックを管理

同社は、人間とボットの区別だけではもはや不十分だとしている。自動化されたリクエストは、悪意のあるクローラー、検索サービス、または顧客に代わって購入するエージェントである可能性があるためだ。そのためCloudflareは、アイデンティティ、信頼、リスクを分けて扱っている。Botbaseは登録された自動化エンティティのディレクトリを提供し、プラットフォームはエンティティの行動履歴、サイトの変更、アイデンティティ、リクエストパターンを評価する。

Precursorは、入力のリズム、マウスの動き、閲覧シーケンスなど、クライアント側とセッション側のシグナルを追加する。またAdaptive Intelligenceは、ネットワーク、行動、履歴のシグナルを更新可能な確率モデルに統合し、返金処理や成功した取引などの結果を利用して、将来の判断を改善できるようにする。

実行時保護と対応

Cloudflareはさらに、WebアプリケーションとAPIの構造を学習し、それらに適合しないリクエストを検出するApplication Profilesを発表した。これにより、チームはより詳細な監査が必要なエンドポイントを特定しやすくなる。同社は高度なモデルを使用してWAFをテストし、回避手法を探している。またAttack Scoreは、攻撃の変化や、大規模言語モデルが使用する可能性のある隠蔽手法を検出する。保護対象には、コマンドインジェクション攻撃やデータ漏えいを含む人工知能アプリケーションに加え、ビジネスロジックの悪用やアカウント乗っ取りに対応するツールも含まれる。

Cloudflareはまた、これまで脅威インテリジェンスに基づく保護がCloudforce Oneの顧客に提供されていたのに対し、Cloudforce OneのThreat Events PlatformへのアクセスをすべてのCloudflareアカウントに無料で拡大する。同社は、ログ、アラート、顧客コンテキストを結び付けるセキュリティオペレーション向けプラットフォームにも取り組んでいる。このプラットフォームは、エージェントを使って相関関係を検出し、レート制限の設定、WAFルールの変更、DDoS保護などの措置を提案する。ただし、緩和策については人間が承認する必要がある。

この発表が重要な理由

この提案の実際の価値は、新しいスキャンツールを追加することだけではなく、脆弱性をトラフィックや、その後に環境内で起きる事象と結び付けようとしている点にある。これは重要である。Cloudflareが引用したインシデントは、個別のアラートが1つのキャンペーンの一部を明らかにしても、その全体の流れを示さない可能性があることを示したからだ。しかし、一部の機能はなお開発中またはアーリーアクセス段階にあり、記事によると、セキュリティオペレーションエージェントの提案には人間の承認が必要である。そのため、この発表だけでフレームワークが複雑なキャンペーンを阻止すると証明されたわけではないが、単独の修正やアラートに依存するのではなく、検出、実行、調査を結び付ける方向性を実務的に示している。

ニュースの出典
Cloudflare Blog
原文を開く ↗
c
著者

certi.news Editorial Team

同じカテゴリー

おすすめ記事

すべてのニュースを見る