Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Cloudflare(NET), bot savunmasına sürekli öğrenen yapay zeka motoru ekledi

Dizüstü bilgisayarın yanında güvenlik ekipmanını ayarlayan bir el / TokenPost.ai

Cloudflare(NET), otomatik bot saldırılarını gerçek zamanlı öğrenerek savunma kurallarını değiştiren “Adaptive Intelligence” özelliğini Bot Management ürününe ekledi. Yapay zeka araçlarının yaygınlaşmasıyla otomasyonlu saldırı maliyetlerinin düşmesi üzerine, şirket sabit kurallara dayanan savunma yapısını sürekli öğrenen bir modele dönüştürüyor.

Dijital Today’in haberine göre Cloudflare, otomasyonlu bot trafiğini tespit edip kötü niyetli botları engelleyen güvenlik platformu Cloudflare Bot Management’a sürekli öğrenen tespit motoru Adaptive Intelligence’ı tanıttı.

Adaptive Intelligence, Cloudflare’ın küresel ağında işlenen büyük hacimli istek sinyallerinden yola çıkarak gerçek zamanlı trafiğin meta sinyallerini öğreniyor. Bu veriyle yeni tehditlere karşı tespit kuralları oluşturuyor ve kısa süreli uygulanan savunma yapısını buna göre ayarlıyor.

Şirketin açıklamasının merkezinde ‘saldırı maliyeti’ kavramı yer alıyor. Üretken yapay zeka ve düşük maliyetli çevrim içi araçların yaygınlaşması otomasyonlu saldırı hazırlamayı ve tekrarlamayı kolaylaştırdı; sabit güvenlik kurallarını belirli aralıklarla güncellemek artık saldırganların aşma girişimlerine karşı yetersiz kalıyor.

Adaptive Intelligence, sabit kurallar biriktirmek yerine saldırganların savunma sistemini öğrenmesini zorlaştırmayı hedefliyor. Yeni bir saldırı ya da aşma girişimi ortaya çıktığında gerçek zamanlı sinyalleri işleyerek savunma yapısını yeniden şekillendiriyor; böylece saldırganların aynı yöntemle otomasyonlu saldırıyı sürdürmesi daha fazla zaman ve maliyet gerektiriyor.

Cloudflare Baş Teknoloji Sorumlusu (CTO) Dane Knecht(Dane Knecht), “saldırı ölçeğini büyütmenin maliyeti neredeyse sıfıra yakınsa yalnızca savunma duvarını yükseltmek yeterli olmuyor” dedi. Ona göre güncel bot tehditlerine karşı koymak için saldırganların daha fazla maliyet ve emek harcamasını sağlayacak şekilde sistemin kendisinin değişmesi gerekiyor.

Knecht, “Cloudflare Adaptive Intelligence savunma sistemini durmaksızın değiştirerek saldırganların edindiği bilgiyi hızla geçersiz kılıyor ve saldırı büyük ölçeğe ulaşmadan önce durduruyor” dedi. Bu ifade, saldırganların savunma kurallarını tekrar tekrar analiz ederek aşma yöntemi bulma süresini kısaltma amacı taşıdığı şeklinde yorumlanabilir.

Cloudflare, ilk adım olarak Bot Score’un merkezinde yer alan makine öğrenimini sabit sürüm dağıtımı yerine sürekli yeniden eğitim modeline geçirdiğini açıkladı. Bot Score, makine öğrenimi, davranış doğrulama, JavaScript parmak izi, sezgisel yöntemler ve doğrulanmış bot tanımlama gibi unsurları bir araya getirerek her isteğin otomasyonlu kötüye kullanım olasılığını değerlendiren bir sistem.

Bu özellik, yavaş ilerleyen kimlik bilgisi doldurma (credential stuffing) ve veri kazıma (scraping) gibi saldırıların tespitine de odaklanıyor. Kimlik bilgisi doldurma, başka yerlerden sızdırılan hesap bilgilerinin farklı servislere art arda girilerek giriş denemesi yapılmasıdır; veri kazıma ise web sayfası veya servis verilerinin otomatik olarak toplanmasıdır.

Güvenlik sektöründe bot tespiti yalnızca saldırı engelleme oranını değil, normal kullanıcıların korunmasını da kapsayan bir mesele. Yanlış pozitif tespitler arttıkça giriş, ödeme veya içerik erişimi gibi normal akışlar kesintiye uğrayabiliyor; tespit yavaş kaldığında ise saldırganlar aynı denemeyi düşük maliyetle tekrarlayabiliyor.

Cloudflare, tarayıcı tarafındaki oturum ayrıntılarını ve ağ telemetrisini birlikte analiz ederek normal kullanıcı deneyimini korurken kötü niyetli etkinliği ayırt edeceğini belirtti. Bu yaklaşım, tek bir sinyale değil birden fazla davranış ve bağlantı sinyalinin birleşimine dayanarak otomasyon olasılığını değerlendiriyor.

Güvenlik güncellemelerinin dağıtım şekli de değişiyor. Yeni tespit kuralları, gerçek trafik üzerinde yayına alınmadan önce doğruluk açısından test ediliyor; yanlış pozitif ve hizmet kesintisi riski azaltıldıktan sonra devreye alınıyor.

Kurumsal müşteriler, Bot Management panelinde ‘Auto Update Machine Learning’ seçeneğini açtığında Adaptive Intelligence otomatik olarak uygulanıyor. Cloudflare bu sayede güvenlik güncellemelerinin geç yansıması sorununu azaltmayı hedeflediğini belirtti.

Bu duyuru, Cloudflare’ın yapay zeka çağının otomasyonlu trafiğini ayrı bir yönetim alanı olarak ele alma eğilimiyle örtüşüyor. Şirket daha önce yapay zeka ajanları ve otomasyon aktörlerinin kimlik doğrulaması ve kontrolü için altyapı tanıtmıştı; TokenPost de Cloudflare’ın yapay zeka ajanları için kimlik sistemi ve stabilcoin cüzdanı duyurduğunu aktarmıştı.

Yerel içerik sağlayıcıları, borsalar ve fintek servisleri için de bot tespitinin hızı ve yanlış pozitif yönetimi doğrudan işletme maliyetine yansıyor. Otomasyonlu erişim ile normal kullanıcıyı aynı anda işlemesi gereken çevrim içi servislerde savunma kurallarının güncellenme hızı ve uygulama istikrarı hizmet kalitesini belirleyebiliyor.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1