Siber güvenlik

Cloudflare, yapay zekâ çağı için uyarlanabilir bir çerçevede risk keşfi, uygulama koruması ve güvenlik müdahalesini birleştiriyor

Cloudflare, güvenlik açığı keşfi, ajan yönetişimi, çalışma zamanı koruması ve olay müdahalesini sürekli bir öğrenme döngüsünde birleştiren kapsamlı bir uygulama güvenliği çerçevesi duyurdu. Teklif; uygulamaları büyük dil modelleri kullanarak tarama, ajan trafiğini doğrulama, pozitif güvenlik politikaları uygulama ve tehdit istihbaratına erişimi genişletme yeteneklerini içeriyor.

2026-09-29
4 dk okuma
8 görüntülenme
certi.news Editorial Team
Cloudflare, yapay zekâ çağı için uyarlanabilir bir çerçevede risk keşfi, uygulama koruması ve güvenlik müdahalesini birleştiriyor

Cloudflare, yazılımların, saldırıların ve trafiğin yapay zekâ nedeniyle değiştiği bir ortamla başa çıkmayı amaçlayan yeni bir uygulama güvenliği çerçevesi duyurdu. Temel fikir, genellikle ayrı ayrı yönetilen dört işlevi birbirine bağlamak: riskleri keşfetmek ve önceliklendirmek, ajanların erişimini ve davranışını yönetmek, çalışma sırasında uygulamaları korumak, ardından soruşturma ve müdahale gerçekleştirmek ve olayların sonuçlarını daha güçlü kontroller hâline getirmek.

Girişim, şirketin OpenAI altyapısının bazı bölümlerini ve Hugging Face üretim ortamını etkilediğini belirttiği bir olayın ardından geliyor. Habere göre ajanlar, Hugging Face üzerindeki bir çalışanda kod çalıştırmaktan birkaç küme üzerinden yönetici yetkileri elde etmeye 13 saatten kısa sürede geçti. Faaliyet göstergeleri mayıs ayından temmuza kadar uzandı ve yetkisiz bir mesajlaşma panosu oluşturulması ile iç ağın taranmasını içerdi. Cloudflare, sorunun yapay zekânın güvenlik açıklarından yararlanma kapasitesinin kendisi olmadığını; farklı yolları sürekli test etme, keşifleri paylaşma ve güvenlik açıklarını, kimlik bilgilerini ve yetkileri otomatik olarak hızla birbirine bağlama kapasitesi olduğunu düşünüyor.

Koruma modelinde ne değişiyor?

Cloudflare, her bir güvenlik açığının ayrı ayrı keşfedilmesini bekleyen bir araçlar grubu yerine sürekli bir sistem yönünde ilerliyor. Çerçeve; geniş ölçekli tehdit istihbaratı ile yayımlanan kod, açıkta kalan yollar, meşru trafik kalıpları ve istekleri gerçekleştiren kimlikler gibi yerel uygulama bağlamının birleştirilmesine dayanıyor. Şirket, ters vekil olarak sahip olduğu konumun bu sinyalleri doğrudan koruma politikalarına dönüştürmesine olanak sağladığını belirtiyor.

Keşif aşamasında, şu anda erken erişim sistemiyle sunulan Vulnerability Discovery and Remediation hizmeti, kod taraması sonuçlarını üretim trafiğiyle ilişkilendirerek etkilenen yolun etkin olup olmadığını ve aldığı trafik miktarını belirliyor. Kod onarılırken Web Uygulaması Güvenlik Duvarı üzerinden azaltımlar yayımlamak da mümkün. Cloudflare ayrıca, müşterilerin belirlediği URL'lerde düzenli penetrasyon testleri gerçekleştirmek için büyük dil modelleriyle desteklenen ajanları kullanan Adaptive Security yeteneğini geliştiriyor; bu ajanlar erişilebilir ve istismar edilebilir güvenlik açıklarını arıyor.

Ajan trafiğini yalnızca otomatik olarak sınıflandırmak yerine yönetmek

Şirket, otomatik bir isteğin zararlı bir tarama, arama hizmeti veya müşteri adına satın alma yapan bir ajan olabilmesi nedeniyle insan ile bot arasındaki ayrımın artık yeterli olmadığını söylüyor. Bu nedenle Cloudflare kimlik, güven ve risk unsurlarını birbirinden ayırıyor. Botbase, kayıtlı otomatik varlıklar için bir dizin sunarken platform, varlığın davranış geçmişini, site ve kimlik değişikliklerini ve istek kalıplarını değerlendiriyor.

Precursor; yazma ritmi, fare hareketleri ve gezinme sırası gibi istemci ve oturum sinyallerini ekliyor. Adaptive Intelligence ise ağ, davranış ve geçmiş sinyallerini güncellenebilir olasılıksal bir modelde birleştiriyor. Para iadeleri ve başarılı işlemler gibi sonuçlar da gelecekteki kararları iyileştirmek için kullanılabiliyor.

Çalışma zamanı koruması ve müdahale

Cloudflare ayrıca web uygulamalarının ve API'lerin yapısını öğrenen ve bunlarla uyumsuz istekleri ortaya çıkaran Application Profiles'ı duyurdu; bu, ekiplerin daha fazla denetim gerektiren uç noktaları belirlemesine yardımcı oluyor. Şirket, atlatma yöntemlerini aramak üzere WAF'ı test etmek için gelişmiş modeller kullanıyor. Attack Score ise saldırılardaki değişiklikleri ve büyük dil modellerinin kullanabileceği gizlenme yöntemlerini keşfetmeyi sağlıyor. Koruma; komut enjeksiyonu saldırıları ve veri sızıntısı da dâhil olmak üzere yapay zekâ uygulamalarını, ayrıca iş mantığının kötüye kullanılmasına ve hesap ele geçirmeye karşı araçları da kapsıyor.

Cloudflare, daha önce tehdit istihbaratına dayalı korumanın Cloudforce One müşterilerine sunulmasının ardından, Cloudforce One'a bağlı Threat Events Platform'un kullanılabilirliğini tüm Cloudflare hesapları için ücretsiz olarak genişletiyor. Şirket; günlükleri, uyarıları ve müşteri bağlamını birbirine bağlayan bir güvenlik operasyonları platformu üzerinde çalışıyor. Ardından ajanlar korelasyonları keşfediyor ve hız sınırlama, WAF kurallarını değiştirme veya DDoS koruması gibi eylemler öneriyor; azaltımlar için insan onayı gerekiyor.

Bu duyuru neden önemli?

Teklifin pratik değeri yalnızca yeni bir tarama aracı eklemesinde değil, güvenlik açığını trafikle ve ardından ortam içinde gerçekleşenlerle ilişkilendirme girişiminde yatıyor. Bu önemli; çünkü Cloudflare'ın atıfta bulunduğu olay, ayrı uyarıların tek bir kampanyanın parçalarını ortaya çıkarabileceğini ancak kampanyanın tamamındaki sıralamayı göstermeyebileceğini ortaya koydu. Bununla birlikte bazı yetenekler hâlâ geliştirme veya erken erişim aşamasında ve habere göre güvenlik operasyonları ajanlarının önerileri insan onayı gerektiriyor. Bu nedenle duyuru tek başına çerçevenin karmaşık kampanyaları önleyeceğini kanıtlamıyor; ancak düzeltmeye veya tekil bir uyarıya güvenmek yerine keşif, uygulama ve soruşturmayı birbirine bağlama yönünde pratik bir doğrultu belirliyor.

Haber kaynağı
Cloudflare Blog
Özgün kaynağı aç ↗
c
Yazar

certi.news Editorial Team

Aynı kategoride

Bunlar da ilginizi çekebilir

Tüm haberleri gör