A Cloudflare az AI-agent hullám ellen
AI

A Cloudflare az AI-agent hullám ellen

A Cloudflare válasza az AI-agent hullámra a viselkedésalapú osztályozás, az edge-en történő ellenőrzés, a finomhangolható tiltás.

Mark De Leon Szerző: Mark De Leon 2026. július 19. 00:00 1 perc olvasás

A Cloudflare az AI-agent hullám ellen főleg két irányban védekezik: egyrészt külön kezeli és szabályozza az AI-botok, agentek és tréningcrawler-ek forgalmát, másrészt olyan védelmet ad, amely a botok és az emberek közti különbséget a hálózat szélén, gyorsan és rugalmasan méri fel.

Fő megoldások

  • AI bot policy-k: a Cloudflare külön kategóriákat ad a Search, Agent és Training típusú forgalomnak, és ezekre eltérő szabályokat lehet beállítani.
  • Blokkolási opciók: a vezérlés lehet teljes blokkolás, csak hirdetéseket megjelenítő oldalakon történő blokkolás, vagy engedélyezés.
  • Bot & Agent Management: a rendszer többféle detektálási jelet használ, köztük gépi tanulást, JavaScript-alapú jeleket, mobilvalidálást és fiókanalitikát, majd Bot Score-t ad minden kérésre.
  • Automatikus válaszok: a pontszám alapján jöhet Allow, Block, Challenge a Turnstile-lal, Rate Limit, illetve egyes egyedi reakciók is, például AI Labyrinth vagy átirányítás Cloudflare Workers-szel.
  • Turnstile: a Cloudflare a CAPTCHÁk helyett háttérben működő, kevésbé zavaró bizalmi ellenőrzést is kínál, hogy a jogos felhasználók élménye ne romoljon.
  • AI agent visibility: láthatóvá teszi, hogyan érintik az AI-crawler-ek a tartalmat, így kezelhetőbbé válik a robots.txt-kompatibilitás és a „fair value exchange” kérdése.

Mit jelent ez gyakorlatban

A Cloudflare a gépi forgalmat nem egyetlen masszának kezeli, hanem szétválasztja aszerint, hogy a bot keres, tanít vagy valós időben cselekszik egy ember nevében. Ez azért fontos, mert az „agent” típusú forgalom már nem csak leindexel, hanem konkrét műveleteket is végrehajt a webhelyeken, ami új kockázatokat hoz.

A védelem célja egyszerre az, hogy kiszűrje a scrapinget, a credential stuffingot, az account takeover jellegű támadásokat és az inventory hoardingot, miközben a legitim automatizálást továbbra is átengedje. A Cloudflare emellett hangsúlyozza, hogy mindezt külön integrációk nélkül, natívan az alkalmazásvédelmi rétegben is kezelni lehet.

Friss változások

A Cloudflare dokumentációja szerint 2026. szeptember 15-től az új domaineknél alapértelmezett viselkedés változik: a Training és az Agent kategóriába sorolt botok a hirdetéseket megjelenítő oldalakon blokkolva lesznek, miközben a Search engedélyezett marad. Ugyanez a dokumentáció azt is írja, hogy a régi „Block AI bots” beállítás fokozatosan kivezetésre kerül.

Röviden

A Cloudflare válasza az AI-agent hullámra a viselkedésalapú osztályozás, az edge-en történő ellenőrzés, a finomhangolható tiltás és az emberbarát hozzáférés-kezelés együttese. Magyarul: megpróbálja egyszerre visszafogni a káros automatizálást és nyitva tartani az utat a hasznos, legitim agentek előtt.

MEGOSZTÁS
HIRDETÉS

Hozzászólások

Még nincs hozzászólás. Legyél az első!