既要又要:拒绝 AI 训练而不影响搜索可发现性
Cloudflare 面向网站所有者提供全新方法,既能保持可发现性,又能禁止 AI 训练。通过全新控制手段和 Accountable 类别,与 Apple、Google 和 Microsoft 建立了共享模型。
标签
Cloudflare 面向网站所有者提供全新方法,既能保持可发现性,又能禁止 AI 训练。通过全新控制手段和 Accountable 类别,与 Apple、Google 和 Microsoft 建立了共享模型。
利用生产环境流量与安全信号对发现结果进行优先排序,在条件允许时准备边缘缓解措施,并提出代码补丁。通过将 WAF 数据与 OpenAI Daybreak 模型相结合,Vulnerability Discovery and Remediation 帮助团队优先识别并修复最关键的威胁。
美国国家标准与技术研究院 (NIST) 正在推进九种新的后量子签名算法,作为未来标准化的潜在候选方案。我们仔细研究了所有这些算法,并且认为,虽然这些算法正在研发中且展现出巨大的潜力,但我们应该立即使用 ML-DSA,这是目前可用的最佳算法。
自托管 OAuth 现已面向所有 Cloudflare 开发人员开放。以下是我们执行核心 OAuth 引擎零停机时间迁移,以实现目标的具体做法。
最近几周,我们将 Mythos 及其他专注于安全的 LLM 对我们基础设施中关键部分的实际运行代码进行扫描。我们将分享观测结果、模型的优势和局限,以及在规模化应用前需要进行的相关工作。
Cloudflare 将推出可扫描的 API 令牌、增强的 OAuth 可见性,以及正式推出限定资源范围的权限。这些工具可帮助开发人员实施真正的最低权限架构,同时防止凭据泄露。
量子硬件和软件的最新进展加速了量子攻击可能发生的进程。为此,Cloudflare 的目标是提前到 2029 年实现全面后量子安全。
仅仅只是阻止机器人还不够。Cloudflare 推出的全新欺诈预防功能(现已开放提前体验)有助于从源头阻止账户滥用行为。
Cloudflare AI Security for Apps 现已正式发布,为发现和保护 AI 驱动型应用提供一个安全层,无论采用什么模型或托管服务提供商。我们还为所有计划客户提供免费的 AI 发现功能,以帮助团队发现并保护影子 AI 部署。
全新 Cloudflare Web and API Vulnerability Scanner 帮助团队主动发现逻辑缺陷。使用 AI 构建 API 调用图,我们可以识别标准防御工具未识别的漏洞。
电子邮件安全是一场永无止境的军备竞赛。就像二战时期的工程师只加固那些幸存下来成功返航的飞机一样,幸存者偏差掩盖了真正的安全漏洞。但 LLM 可以帮助我们发现此类隐形弱点。
Cloudflare Radar 新增了用于监测后量子加密采用情况、密钥透明度消息日志和 ASPA 路由记录的工具,以跟踪了解互联网向更安全的加密和路由标准迁移的进展。