Cloudflare bot kurallarını saldırı sürerken yeniden yazacak

Cloudflare, Bot Management içinde çalışan Adaptive Intelligence motorunu 31 Ağustos 2026’da duyurdu. SiliconANGLE’ın lansman haberi, sistemin saldırı sürerken dar kapsamlı engelleme kuralları üretip kaldırmak üzere tasarlandığını doğruluyor; ancak duyuru tarihinde kullanıma açılan bölüm yalnızca sürekli model eğitimiydi.
Bugün çalışan mekanizma, canlı trafik sinyalleriyle bot tespit modelini sürekli yeniliyor ve başarılı adayları mevcut bot skorunun arkasında otomatik olarak devreye alıyor. TechTimes’ın erişim incelemesine göre bu özellik Enterprise Bot Management müşterilerine açık; saldırıya özel geçici kurallar ile müşteri geri bildiriminden öğrenme katmanı ise kesin bir çıkış tarihi verilmeden gelecek özellikler arasında.
Canlı özellik ile açıklanan hedef aynı şey değil

Adaptive Intelligence, ayrı bir güvenlik duvarı veya müşterinin doğrudan yazdığı yeni bir kural dili değil. Bot Management’ın otomasyon olasılığını hesaplayan tespit motorlarından biri olarak mevcut bot skorunun arkasında çalışıyor. Enterprise müşterileri yeni bir model sürümü seçmeden veya skor tabanlı politikalarını başka bir biçime taşımadan sürekli güncellenen modele geçebiliyor.
Açıklanan ürün tasarımı üç bileşenden oluşuyor: sürekli yeniden eğitilen makine öğrenimi modeli, belirli saldırılara yönelik kısa ömürlü tespitler ve yanlış sınıflandırmaların eğitim sinyaline dönüştürüldüğü müşteri geri bildirim döngüsü. Bunlardan yalnızca ilki lansmanda kullanıma açıldı. Bu nedenle başlıktaki “yeniden yazacak” ifadesi ürünün doğrulanmış yönünü anlatıyor; saldırı sırasında otomatik kural oluşturmanın bugün üretimde olduğu anlamına gelmiyor.
Model gözlem, eğitim, dağıtım ve doğrulama döngüsünde çalışıyor

Cloudflare’ın teknik açıklaması, motorun günde bir trilyondan fazla isteğin işlendiği ağdan JA4 TLS parmak izleri, istek yapıları, challenge sonuçları, oturum davranışı ve ağ itibarı gibi sinyalleri topladığını belirtiyor. Sistem yeni bot araçları ve atlatma yöntemleri görüldükçe eğitim verisini yeniliyor; aday model, ziyaretçileri etkilemeden mevcut modelin yanında gölge modunda trafik puanlıyor.
Doğrulama aşamasında skor dağılımı ve challenge çözüm oranı izleniyor; gerçek kullanıcıları daha kötü sınıflandıran bir aday birincil savunmaya alınmıyor. Kontrolü geçen model ağırlıkları ağ genelinde otomatik dağıtılıyor. Müşterinin kullandığı bot skoru korunurken, skoru üreten model sabit ve elle seçilen sürümler yerine daha sık güncellenebiliyor.
Motor aynı trafiği farklı zaman pencerelerinde de değerlendiriyor. Kısa pencere ani bir scraping dalgasını gösterebilirken uzun pencere, binlerce adres ve oturuma dağıtıldığı için tek tek normal görünen credential stuffing denemeleri arasındaki ortak davranışı ortaya çıkarabiliyor. Böylece değerlendirme yalnızca tek bir IP adresinin hızına veya tek isteğin özelliklerine dayanmıyor.
Geçici kurallar saldırının zaman çizelgesini değiştirecek
Gelecek kural katmanının hedefi, yeni bir saldırıyı gerçek kullanıcılardan ayıran dar bir sinyal birleşimi bulmak. Aday tespit yakın dönem gerçek trafik üzerinde sınanacak, kademeli biçimde bot skoruna katkı verecek ve saldırganın sabit bir engelleme eşiğini çözmesine fırsat bırakmadan devreden çıkarılacak.
Bir saldırı zaman çizelgesinde bunun karşılığı dört aşama: önce dağınık istekler ortak bir davranış olarak tanınacak; ardından bu davranışa özgü aday tespit üretilecek; yeterli doğrulamadan geçen tespit sınırlı süre çalışacak; saldırı değiştiğinde kural kaldırılacak. Kuralın üretimden çıkarılması geçmiş saldırının unutulması demek olmayacak: alttaki örüntü, saldırı geri döndüğünde yeni adayların oluşturulmasında kullanılabilecek.
Bu mekanizma henüz kullanıma açık olmadığı için operasyon ekipleri bugün otomatik geçici kurallara güvenerek mevcut müdahale süreçlerini bırakamaz. Canlı özellik yalnızca temel modelin değişen bot davranışına daha sık uyarlanmasını sağlıyor; saldırıya özel kuralın ne zaman oluşturulacağı ve ne kadar yaşayacağına ilişkin otomasyon sonraki aşamada gelecek.
Enterprise ekiplerinin mevcut ayarları korunuyor

Etkinleştirme noktası Bot Management panosundaki Auto Update Machine Learning ayarı. Bu ayar açıkken Adaptive Intelligence mevcut bot skorunun arkasında çalışıyor; ayrıca bir sürüm geçişi veya yeni bir yapılandırma dili gerekmiyor. Mevcut skor tabanlı WAF kurallarını, izin listelerini ve challenge eşiklerini yalnızca duyuru nedeniyle silmek gerekmiyor.
- Bot Management panosunda Auto Update Machine Learning ayarının ilgili hesap ve bölgeler için açık olduğunu doğrulayın.
- Bot skoruna bağlı Block, Managed Challenge ve Log kurallarını envanterleyin; model güncellemesinden önceki davranışla karşılaştırma yapabilmek için kritik akışları ayırın.
- Giriş, ödeme, hesap kurtarma ve API trafiğinde skor dağılımını, challenge sonuçlarını ve başarılı işlem oranlarını birlikte izleyin.
- Şüpheli yanlış pozitiflerde istek, oturum ve uygulama yolu bağlamını koruyarak geri bildirim iletin; bu düzeltmelerin doğrudan otomatik eğitime katılması henüz gelecek bir bileşendir.
Yöneticinin kontrolünde kalan temel karar, hesaplanan bot skoruna hangi işlemin uygulanacağıdır. Model otomatik güncellense de bir isteğin kayda alınması, challenge alması veya engellenmesi müşterinin politikalarıyla belirlenir. Bu nedenle yalnızca toplam engelleme sayısını izlemek, gerçek ziyaretçiler üzerindeki etkiyi değerlendirmek için yeterli değildir.
Sırada erişim ayrıntıları ve yanlış pozitif verileri var
Cloudflare geçici kural üretimi ile müşteri geri bildiriminden öğrenme bileşenleri için kesin bir yayın tarihi açıklamadı. Bu katmanların hangi yönetici kontrolleriyle sunulacağı, ayrı fiyatlandırılıp fiyatlandırılmayacağı ve kural yaşam süresinin müşteriye ne ölçüde gösterileceği de henüz net değil.
Mevcut durumda doğrulanan değişiklik, Enterprise Bot Management müşterilerinin sürekli yenilenen modeli Auto Update Machine Learning üzerinden kullanabilmesi. Başlıktaki saldırı sırasında kural yazıp silme yeteneği ise açıklanmış ürün planında bulunuyor; hikâyenin sonraki aşaması, bu özelliğin gerçekten erişime açılması ve gerçek müşteri trafiğindeki yanlış pozitif performansına ilişkin ölçümlerin yayımlanması olacak.
Ayrıca okuyun:
Bültenimize abone olun
En son Web3, yapay zekâ ve kripto haberleri doğrudan gelen kutunuza gelsin.