Cloudflare heeft Adaptive Intelligence aangekondigd, een detectiesysteem dat is geïntegreerd in Cloudflare Bot Management. Het systeem analyseert volgens het bedrijf continu live verkeer en past beveiligingsregels automatisch aan om geautomatiseerde aanvallen minder rendabel te maken. Cloudflare stelt dat hiermee de economische verhouding tussen aanvallers en verdedigers verschuift.
Adaptive Intelligence is rechtstreeks geïntegreerd in Cloudflare Bot Management en analyseert volgens Cloudflare metasignalen uit live verkeer binnen het wereldwijde netwerk van het bedrijf. Op basis van die analyse genereert het systeem tijdelijke regels die volgens Cloudflare geautomatiseerde aanvallen duurder en tijdrovender moeten maken om continu uit te voeren.
Werking
Cloudflare geeft aan dat traditionele bottools werken met periodieke updates, waarvan de implementatie weken tot maanden kan duren. Aanvallers passen hun tactieken volgens het bedrijf vaak binnen uren of minuten aan, waardoor een kloof ontstaat tussen de snelheid van aanvallen en die van verdedigingsmaatregelen. Adaptive Intelligence is bedoeld om die kloof te verkleinen door voortdurend te leren van live verkeer, zonder te wachten op handmatige updates of geplande releases.
Dane Knecht, CTO bij Cloudflare, stelt dat het verhogen van statische beveiligingsdrempels weinig effect heeft wanneer de kosten om een aanval op te schalen vrijwel nul zijn. Volgens Knecht moet de economische verhouding voor aanvallers worden omgedraaid. Waar traditionele beveiliging volgens hem een vast doelwit vormt dat systematisch te doorbreken is, biedt Adaptive Intelligence een doelwit dat voortdurend verandert, waardoor technische inspanningen van aanvallers volgens hem al verouderd zijn voordat ze op schaal worden ingezet.
Functionaliteit
Cloudflare meldt dat het systeem dagelijks meer dan een biljoen websitebezoeken analyseert om nieuwe dreigingen te herkennen. Het bedrijf noemt daarbij een aantal toepassingen.
Het onderliggende ML-model wordt volgens Cloudflare continu opnieuw getraind op basis van live verkeer, waarbij nieuwe bot-frameworks en omzeilingstechnieken direct in de detectie worden verwerkt in plaats van te wachten op geplande releases. Daarnaast genereert Adaptive Intelligence automatisch tijdelijke, gerichte regels om specifieke dreigingen te blokkeren. Door deze regels afwisselend toe te passen, beoogt Cloudflare te voorkomen dat aanvallers het systeem in kaart kunnen brengen.
Het systeem analyseert daarnaast gedragspatronen over meerdere tijdsbestekken, zodat volgens Cloudflare trage aanvalspatronen zoals credential stuffing en scraping-campagnes herkenbaar worden. Verder combineert de architectuur volgens het bedrijf signalen over sessiegedrag op browserniveau vanuit Cloudflare Precursor met telemetrie van het wereldwijde netwerk, om automatisering en misbruik te beoordelen zonder uitsluitend op eenvoudige binaire tests te vertrouwen. Beveiligingsupdates worden volgens Cloudflare getest aan de hand van live verkeer, waarbij nauwkeurigheid wordt gecontroleerd en foutieve blokkades worden beperkt, zonder downtime.
Achtergrond
Cloudflare wijst erop dat geautomatiseerde aanvallen door de beschikbaarheid van AI-tools en netwerken van gehackte apparaten laagdrempeliger zijn geworden. Volgens het bedrijf kunnen aanvallers hun herkomst verhullen achter IP-adressen van particulieren en gebruikmaken van gratis software die menselijk gedrag simuleert. Dit vraagt van beveiligers dat ze dreigingen direct blokkeren zonder legitieme bezoekers te raken, terwijl traditionele tools daar volgens Cloudflare niet snel genoeg op reageren.