Cloudflare推出Application Profiles,应对前沿AI大模型攻击威胁
Cloudflare推出Application Profiles,通过分析HTTP请求结构偏离实施正向安全策略,以防御前沿AI发起的网络攻击。
AI 深度解读
Cloudflare 推出针对 Web 应用的正向安全防护功能 Application Profiles,通过自动学习正常流量结构来防御前沿大模型驱动的自动化未知载荷攻击。
- 正向安全模型:改变仅针对已知攻击特征进行拦截的传统逻辑,通过分析 HTTP 请求的结构与格式建立基线,仅放行符合预期的流量。
- 业务语义与意图理解:不仅对请求字段与字符类型进行约束,还能推断操作目的以理解应用业务逻辑,协助企业优先加固核心敏感接口。
- 保护范围拓展:将此前针对 API 的模式学习与验证技术延伸至通用 Web 应用,并已面向受邀企业客户开启封闭测试。
- 影响/看点:该功能有助于缓解前沿 AI 快速生成未知漏洞载荷所带来的防御压力,其实际效能取决于复杂 Web 业务场景下流量基线学习的准确率与业务误报率。
- 资料依据:
- Cloudflare Blog(2026-09-29):https://blog.cloudflare.com/application-profiles/
本内容由 AI 生成,仅供参考,请注意甄别