云计算与数据中心

Cloudflare在第十六周年纪念周公布46项公告:人工智能工具与后量子安全

Cloudflare在2026年Birthday Week期间公布了46项更新和发布,涵盖开源工具、应用安全、后量子密码、开发者平台,以及人工智能代理服务经济。所有公告都指向同一趋势:重新塑造Cloudflare的架构,以应对不断增长的自动化流量,以及更加自主的应用和代理。

2026-10-05
1 分钟阅读
15 浏览量
certi.news Editorial Team
Cloudflare在第十六周年纪念周公布46项公告:人工智能工具与后量子安全

Cloudflare宣布,公司在第十六周年纪念周期间发布了46项产品和更新。该活动于2026年9月28日至10月2日举行。公告分为五个主要方向:开源、应用安全与向后量子密码迁移、人工智能代理使用的变现模式、开发者平台工具,以及性能、可观测性和网络管理改进。

按照公司的描述,这一周与其说是推出一款单独的产品,不如说是展示了Cloudflare在自动化活动超过人类活动阶段的发展方向。Cloudflare表示,人工智能代理发出的请求不断增长,要求推出新的工具,用于开发和防护,并确定内容和服务的访问条件。

从开源工具到代理浏览器

第一天,公司推出了cf工具。这是一种反映Cloudflare API的命令行界面,使用基于JSON的输出和以代码编写的配置。公司还公布了Forge,这是一条在CI中运行的开源流水线,可根据API定义生成SDK包、命令行界面和文档。

开源公告还包括EmDash。这是一个基于Astro和Workers构建的内容管理系统,可将插件隔离在具有预设权限的Worker环境中;以及用于在Vite上运行Next.js应用的Vinext 1.0。公司还介绍了其基于Workers、面向代理的浏览器项目Kitesurf的更新,新增对WebMCP的支持,并改进DOM操作,扩大了与网页的兼容性。

后量子密码与应用安全

Cloudflare宣布有意成为公共证书颁发机构。继Universal SSL推出12年后,公司希望为免费且自动化的证书签发增加弹性。公司计划签发Merkle Tree Certificates,其设计目标是在不显著增加证书或握手流程成本的情况下,简化后量子身份验证。

公司还宣布使用人工智能支持的CryptoLabe,在代码库中监测并分类加密技术,并以在2029年前完成后量子迁移为目标。公司宣布在Workers中的Web Crypto内可选支持ML-KEM和ML-DSA算法,同时更新相关功能,以便通过HTTP Analytics、Log Explorer和Logpush显示请求是否通过后量子密钥交换完成协商。

在应用防护领域,公司推出了Application Profiles,用于学习HTTP请求的预期结构;还推出了Threat Signals,可将开源威胁情报报告转化为能够与WAF规则关联的指标。公司表示,其还使用先进的人工智能模型测试了自有WAF,并发现六类攻击中的漏洞。

人工智能代理的新经济

周三的公告重点关注帮助内容发布者和服务提供商将人工智能代理作为独立受众进行处理。Monetization Gateway进入试验阶段,可使用HTTP 402和x402对资源收费;而Pay Per Use则在自动化买家使用发布者内容时,为发布者提供使用报告、计费和付款功能。

Cloudflare还推出了Containers改进,用于运行代理环境,支持更快启动、更多镜像和实例选项,以及文件系统快照;同时在AI Gateway中提供工具,用于识别模型浪费并为每个请求选择合适的模型。Auto Router在边缘对请求进行分类,将其路由至合适的模型,旨在降低成本,同时保持响应质量。

扩展开发者平台与可观测性

Cloudflare Basin现已正式可用。这是一个基于Apache Iceberg和R2的数据服务平台,用于接收、管理和查询大型数据集。公司还推出了K2,用于在R2之上按顺序且持续地传输事件;以及Workers KV Instant,其目标是在第99百分位实现低于两毫秒的读取延迟,并通过超过300个站点进行全球复制。

AI Search已正式可用,支持视觉搜索、对扫描PDF文件进行光学字符识别、处理更大的文件,以及使用任意聊天模型。在可观测性领域,Cloudflare推出了Cloudflare Traces,可跨安全规则、转换、缓存、Workers、服务和源站提供请求级别的可视化,无需代理或SDK;此外还为Cloudflare Observability平台带来了八项更新。

实际发生了什么变化?

这些公告显示,Cloudflare正尝试连接过去分别管理的各个层面:开发接口、代理运行、应用防护、加密、数据和计费。对开发者而言,最明显的实际影响是平台内可用工具集合扩大;而服务运营商和内容发布者则获得了更清晰的机制,用于查看代理的使用情况并进行定价。

不过,部分公告仍处于试验或等待阶段,例如Monetization Gateway、OHTTP Gateway和Cloudflare OS;此外,宣布有意建立证书颁发机构,也并不等同于公共证书颁发机构已经投入运行。因此,这些计划的重要性将取决于它们能否从已宣布的发布进入稳定服务阶段,以及它们将如何处理互操作性、成本和内容所有者权利问题。

新闻来源
Cloudflare Blog
查看原始来源 ↗
c
作者

certi.news Editorial Team

同一分类

你可能还喜欢

查看所有新闻