· kaynak Cloudflare blog
Cloudflare'ın Adaptive Intelligence'ı sürekli yeniden eğitim yaparak bot saldırılarını ekonomik olarak elde edilmez hale getiriyor
Cloudflare'ın yeni bot tespit motoru canlı trafik üzerinde sürekli yeniden eğitim yapıyor ve kısa ömürlü, tek kullanımlık kurallar planlıyor; amaç, saldırı artık maliyetini karşılamayana kadar her saldırının bedelini yükseltmek.

Cloudflare, kasıtlı olarak ters kurgulanmış bir öncüle dayanan bir bot tespit motoru olan Adaptive Intelligence'ı duyurdu: yeterince yüksek bir bariyerin saldırganları dışarıda tutacağını varsaymak yerine, amacı saldırı artık onu yürüten kişi için kâr etmeyene kadar her girişimin süresini ve maliyetini artırmak. Cloudflare bloguna göre motor, şirketin mevcut bot skorunun arkasında yer alıyor ve ilk parça lansmanla birlikte yayına girdi: o skorun merkezindeki machine learning modeli artık planlı bir şekilde güncellenen sabit bir sürüm olarak değil, canlı trafik üzerinde sürekli yeniden eğitiliyor.
Statik savunmalar neden kaybediyor
Cloudflare'ın argümanı ekonomik bir dengesizlikten yola çıkıyor. Bot saldırıları giderek artan biçimde teknikleri takas eden grupların ya da ücret ödeyen müşterilere açık ticari hizmetlerin işi haline geldi ve bazı operatörler için tespitten kaçmak tam zamanlı bir uğraş. Yapay zeka, karmaşık saldırı yapılandırmalarını kolayca kurmayı sağlayarak bu maliyeti daha da düşürdü. Saldırganlar çoğunlukla yalnızca kendi zamanlarıyla ve eldeki proxy'lerle sınırlı ve istedikleri kadar sık adapte olabilirler; savunmalar ise genellikle ayrık, kontrollü sürümler halinde geliyor. Cloudflare, otomatik kötüye kullanım belirtileri için günde bir trilyondan fazla isteği analiz ettiğini, bu sayede taktiklerin ne kadar hızlı değiştiğini doğrudan görebildiğini söylüyor.
Şirketin mevcut tespit sistemlerine yönelik eleştirisi determinizm üzerinde yoğunlaşıyor. Kural tabanlı sistemler aynı girdi için aynı çıktıyı verir; dolayısıyla otomatik yoklamalar sonunda bir savunmanın sınırlarını haritalar. Bazı gelişmiş operatörler, bir sinyali inceleme, bir çözüm geliştirme ve yeni bir kural yazılmasını zorlama döngüsünü yarı otomatik hale bile getirmiş durumda. Sofistike saldırılar ayrıca sıradan trafiğin içinde kaybolacak şekilde biçimlendiriliyor: istekler geniş yerleşik proxy ağlarına yayılıyor, her adres hız sınırının altında tutuluyor, dönen user agent'lar ve yeni parmak izleri sayesinde her istek ilk kez gelen bir ziyaretçi gibi görünüyor. Bu örüntüyü yakalayacak şekilde eşikleri iyice sıkılaştırmak ise meşru müşterileri kilitleme riski taşıyor.
Motorun içinde
Adaptive Intelligence deterministik olmayan bir sistem olarak tanımlanıyor. Tespidi aynı anda birçok sinyali tartan istatistiksel bir yargı olarak ele alıyor ve saldırganın çıkarıp alt edebileceği tek bir mantık parçası bırakmıyor. Ayrıca bir sinyalden botu görünür bir tepki vermeden tanıyabiliyor; böylece saldırgan, görünür olduğunu fark etmediği bir ipucuna güvenmeye devam ediyor.
Blog üç bileşen özetliyor. Şu an yayında olan ilki sürekli kendini geliştirme: model canlı trafik üzerinde yeniden eğitiliyor; dolayısıyla bu hafta ortaya çıkan bir bypass aracı, planlı bir sürüm beklenmek zorunda kalmadan bu hafta işaretlenebiliyor. Henüz gelmemiş olan ikincisi, tek kullanımlık kural üretimi: belirli bir saldırıya yönelik kurallar rastgele aralıklarla devreye alınıp emekliye ayrılıyor, sabit bir hedef haline gelecek kadar uzun süre yerinde kalmıyor ve savunmaya karşı eğitim yaparken saldırganların bel bağladığı sinyale gürültü katıyor. Hiçbir kuralın yenilmez olması gerekmiyor; yalnızca değiştirilmeden önce kısa bir süre işe yaraması yeterli — o noktaya gelindiğinde saldırganın tersine mühendislik çabası boşa gitmiş oluyor. Üçüncü bileşen, motorun koruduğu trafikten öğrenme: bir müşteri hatalı puanlanmış bir ziyaretciyi işaretlediğinde ya da Cloudflare'ın kendi ölçümü bir kaçırma yakaladığında, bu düzeltme bir eğitim sinyaline dönüşüyor ve motoru müşterilerin gerçekten karşılaştığı sorunlara göre ayarlıyor. Cloudflare, motorun gözlemleme, eğitim, dağıtım ve doğrulamadan oluşan bir döngü olarak çalıştığını ve giderek genişleyen bir ağ sinyali yelpazesinden beslendiğini söylüyor.
Neden önemli
Cloudflare, kararlı bir saldırganın sonunda içeri gireceğini açıkça kabul ediyor ve bunun yerine rekabeti bundan sonra ne olduğuna göre yapıyor: her uyarlama turunun saldırgana, savunmacıya mal olandan daha pahalıya mal olması, aynı zamanda saldırganların öğrendikleri istikrarlı evet-hayır geri bildiriminden yoksun bırakılması. Bu çerçeve, yapay zekanın sofistike otomatik saldırılar düzenleme maliyetini düşürdüğü bir anda önem taşıyor. İddialar satıcının kendisine ait ve daha ayırt edici iki bileşen — tek kullanımlık kurallar ile müşteriler arası öğrenme — yayında değil yakında geliyor olarak tanımlandığından, tam zamanlı bot operatörlerine karşı gerçek dünyadaki etkinlik henüz sınanmış değil. Yine de bot savunmasını duvar örme ekonomik yıpratma savaşına kaydırmak, internetin en büyük trafik filtreleme ağlarından biri için dikkat çekici bir stratejik değişim ve diğer güvenlik satıcılarının göz ardı etmesi güç bir şablon oluşturuyor.
- #cloudflare
- #bot-management
- #security
- #machine-learning
- #web-security
İlgili yazılar
- Coder registry ihlali, Cloudflare üzerinden kötü niyetli Terraform modülleri dağıttı
- MCP tarayıcısının path-traversal kuralı, 9.1 puanlı bir RCE dahil 2026'daki tüm yazma tarafı MCP CVE'lerini kaçırdı
- Runtime gateway'leri ve katmanlı savunmalar: ekipler yapay zeka agent'lerini üretimde nasıl yönetiyor