A Cloudflare az AI-agent hullám ellen főleg két irányban védekezik: egyrészt külön kezeli és szabályozza az AI-botok, agentek és tréningcrawler-ek forgalmát, másrészt olyan védelmet ad, amely a botok és az emberek közti különbséget a hálózat szélén, gyorsan és rugalmasan méri fel.
Fő megoldások
- AI bot policy-k: a Cloudflare külön kategóriákat ad a Search, Agent és Training típusú forgalomnak, és ezekre eltérő szabályokat lehet beállítani.
- Blokkolási opciók: a vezérlés lehet teljes blokkolás, csak hirdetéseket megjelenítő oldalakon történő blokkolás, vagy engedélyezés.
- Bot & Agent Management: a rendszer többféle detektálási jelet használ, köztük gépi tanulást, JavaScript-alapú jeleket, mobilvalidálást és fiókanalitikát, majd Bot Score-t ad minden kérésre.
- Automatikus válaszok: a pontszám alapján jöhet Allow, Block, Challenge a Turnstile-lal, Rate Limit, illetve egyes egyedi reakciók is, például AI Labyrinth vagy átirányítás Cloudflare Workers-szel.
- Turnstile: a Cloudflare a CAPTCHÁk helyett háttérben működő, kevésbé zavaró bizalmi ellenőrzést is kínál, hogy a jogos felhasználók élménye ne romoljon.
- AI agent visibility: láthatóvá teszi, hogyan érintik az AI-crawler-ek a tartalmat, így kezelhetőbbé válik a robots.txt-kompatibilitás és a „fair value exchange” kérdése.
Mit jelent ez gyakorlatban
A Cloudflare a gépi forgalmat nem egyetlen masszának kezeli, hanem szétválasztja aszerint, hogy a bot keres, tanít vagy valós időben cselekszik egy ember nevében. Ez azért fontos, mert az „agent” típusú forgalom már nem csak leindexel, hanem konkrét műveleteket is végrehajt a webhelyeken, ami új kockázatokat hoz.
A védelem célja egyszerre az, hogy kiszűrje a scrapinget, a credential stuffingot, az account takeover jellegű támadásokat és az inventory hoardingot, miközben a legitim automatizálást továbbra is átengedje. A Cloudflare emellett hangsúlyozza, hogy mindezt külön integrációk nélkül, natívan az alkalmazásvédelmi rétegben is kezelni lehet.
Friss változások
A Cloudflare dokumentációja szerint 2026. szeptember 15-től az új domaineknél alapértelmezett viselkedés változik: a Training és az Agent kategóriába sorolt botok a hirdetéseket megjelenítő oldalakon blokkolva lesznek, miközben a Search engedélyezett marad. Ugyanez a dokumentáció azt is írja, hogy a régi „Block AI bots” beállítás fokozatosan kivezetésre kerül.
Röviden
A Cloudflare válasza az AI-agent hullámra a viselkedésalapú osztályozás, az edge-en történő ellenőrzés, a finomhangolható tiltás és az emberbarát hozzáférés-kezelés együttese. Magyarul: megpróbálja egyszerre visszafogni a káros automatizálást és nyitva tartani az utat a hasznos, legitim agentek előtt.
Hozzászólások
Jelentkezz be a hozzászóláshoz.
Még nincs hozzászólás. Legyél az első!