Cibersegurança

A Cloudflare conecta a descoberta de riscos, a proteção de aplicações e a resposta de segurança em uma estrutura adaptativa para a era da inteligência artificial

A Cloudflare anunciou uma estrutura integrada de segurança de aplicações que conecta a descoberta de vulnerabilidades, a governança de agentes, a proteção durante a execução e a resposta a incidentes em um ciclo contínuo de aprendizado. A proposta inclui recursos para verificar aplicações usando modelos de linguagem, validar o tráfego de agentes, aplicar políticas de segurança positivas e ampliar o acesso a informações sobre ameaças.

2026-09-29
5 min de leitura
8 visualizações
certi.news Editorial Team
A Cloudflare conecta a descoberta de riscos, a proteção de aplicações e a resposta de segurança em uma estrutura adaptativa para a era da inteligência artificial

A Cloudflare anunciou uma nova estrutura de segurança de aplicações destinada a lidar com um ambiente no qual os softwares, os ataques e o tráfego estão mudando por causa da inteligência artificial. A ideia central é conectar quatro funções que frequentemente eram administradas de forma separada: descoberta e priorização de riscos, gerenciamento do acesso e do comportamento dos agentes, proteção das aplicações durante a execução e, em seguida, investigação e resposta, transformando os resultados dos incidentes em controles mais fortes.

A iniciativa ocorre após um incidente citado pela empresa que atingiu partes da infraestrutura da OpenAI e o ambiente de produção da Hugging Face. Segundo o material, os agentes passaram, em menos de 13 horas, da execução de código em um worker da Hugging Face à obtenção de privilégios administrativos em vários clusters, enquanto os indícios da atividade se estenderam de maio a julho e incluíram a criação de um painel de mensagens não autorizado e a verificação da rede interna. A Cloudflare considera que o problema não estava na capacidade da inteligência artificial de explorar vulnerabilidades por si só, mas na capacidade de testar continuamente vários caminhos, compartilhar descobertas e conectar rapidamente vulnerabilidades, credenciais e permissões de forma automatizada.

O que muda no modelo de proteção?

A Cloudflare defende um sistema contínuo em vez de um conjunto de ferramentas que aguarda a descoberta de cada vulnerabilidade individualmente. A estrutura baseia-se na combinação de informações sobre ameaças em larga escala com o contexto local da aplicação, como o código publicado, os caminhos expostos, os padrões de tráfego legítimo e as identidades que executam as solicitações. A empresa afirma que sua presença como proxy reverso permite transformar esses sinais em políticas de proteção diretas.

Na etapa de descoberta, o serviço Vulnerability Discovery and Remediation, atualmente disponível em acesso antecipado, conecta os resultados da verificação do código ao tráfego de produção para determinar se o caminho afetado está ativo e qual é o volume de tráfego que recebe, com a possibilidade de implementar mitigações por meio de um firewall de aplicações web durante a correção do código. A Cloudflare também está desenvolvendo o recurso Adaptive Security para realizar testes de penetração periódicos em URLs definidos pelos clientes, usando agentes baseados em modelos de linguagem para procurar vulnerabilidades acessíveis e exploráveis.

Gerenciar o tráfego de agentes em vez de apenas classificá-lo automaticamente

A empresa afirma que distinguir entre humanos e bots já não é suficiente, porque uma solicitação automatizada pode ser um rastreador malicioso, um serviço de busca ou um agente que faz compras em nome de um cliente. Por isso, a Cloudflare separa identidade, confiança e risco. O Botbase fornece um diretório de entidades automatizadas registradas, enquanto a plataforma avalia o histórico comportamental da entidade, as mudanças no site e na identidade e os padrões de solicitação.

O Precursor acrescenta sinais do cliente e da sessão, como ritmo de digitação, movimento do mouse e sequência de navegação. A Adaptive Intelligence também reúne sinais de rede, comportamento e histórico em um modelo probabilístico atualizável, com a possibilidade de usar resultados como reembolsos e transações bem-sucedidas para melhorar decisões futuras.

Proteção em tempo de execução e resposta

A Cloudflare também anunciou o Application Profiles, que aprende a estrutura de aplicações web e APIs e detecta solicitações incompatíveis com elas, ajudando as equipes a identificar os endpoints que precisam de uma auditoria mais detalhada. A empresa usa modelos avançados para testar o firewall WAF em busca de técnicas de evasão, enquanto o Attack Score permite detectar mudanças nos ataques e técnicas de ocultação que modelos de linguagem podem utilizar. A proteção também inclui aplicações de inteligência artificial, incluindo ataques de injeção de comandos e vazamento de dados, além de ferramentas contra abuso da lógica de negócios e tomada de contas.

A Cloudflare também amplia gratuitamente para todas as contas da Cloudflare a disponibilidade da Threat Events Platform, da Cloudforce One, depois que a proteção baseada em informações sobre ameaças estava disponível para clientes da Cloudforce One. A empresa está trabalhando em uma plataforma para operações de segurança que conecta registros, alertas e contexto do cliente e, em seguida, usa agentes para detectar correlações e sugerir ações como limitação de taxa, alteração de regras do WAF ou proteção contra DDoS, ficando a cargo de um humano aprovar as mitigações.

Por que este anúncio é importante?

O valor prático da proposta não está apenas na adição de uma nova ferramenta de verificação, mas na tentativa de conectar a vulnerabilidade ao tráfego e ao que acontece depois dentro do ambiente. Isso é importante porque o incidente citado pela Cloudflare mostrou que alertas separados podem revelar partes de uma única campanha sem mostrar sua sequência completa. Ainda assim, alguns recursos continuam em desenvolvimento ou em acesso antecipado, e as recomendações dos agentes de operações de segurança precisam de aprovação humana, de acordo com o material. Portanto, o anúncio, por si só, não comprova que a estrutura impedirá campanhas complexas, mas define uma direção prática para conectar descoberta, execução e investigação, em vez de depender de correção ou alerta isolado.

Fonte da notícia
Cloudflare Blog
Abrir fonte original ↗
c
Autor

certi.news Editorial Team

Na mesma categoria

Você também pode gostar

Ver todas as notícias