Accueil IA ACTU Cloudflare lance une défense adaptative contre les attaques automatisées

Cloudflare lance une défense adaptative contre les attaques automatisées

0
Illustration éditoriale d’un moteur de cybersécurité qui adapte ses règles face aux robots malveillants. Crédit : Illustration éditoriale — conception : rédaction Actu IA

Cloudflare présente Adaptive Intelligence, un moteur qui apprend à partir du trafic en direct et produit des règles de blocage temporaires contre les robots malveillants. L’entreprise analyse plus d’un billion de requêtes par jour, mais l’efficacité du nouveau dispositif repose encore sur ses propres observations.

Cloudflare ajoute un moteur adaptatif à ses outils de lutte contre les robots malveillants. Présenté le 31 août, Adaptive Intelligence doit analyser le trafic en direct, reconnaître les nouvelles méthodes de contournement et générer des règles de défense très ciblées. Ces règles sont conçues pour expirer rapidement afin d’éviter qu’elles deviennent des repères stables que les attaquants peuvent tester puis contourner.

L’entreprise explique partir d’un déséquilibre économique. Les opérateurs de robots peuvent louer des adresses IP, modifier leurs logiciels et multiplier les essais à faible coût, tandis que les défenseurs déploient souvent des règles fixes lors de mises à jour espacées. Cloudflare veut obliger l’attaquant à recommencer son travail à chaque changement de détection. La promesse porte donc sur le coût et la durée d’une campagne automatisée, plutôt que sur l’élimination définitive de toute intrusion.

Le système s’appuie sur le volume de trafic observé par le réseau de Cloudflare. La société affirme analyser plus d’un billion de requêtes par jour pour repérer les comportements automatisés. Son modèle d’apprentissage automatique est entraîné en continu sur ces flux et intègre de nouveaux outils ou techniques d’évasion. Avant le déploiement, les mises à jour doivent être testées en arrière-plan sur du trafic réel afin de limiter les faux positifs, c’est-à-dire le blocage d’utilisateurs légitimes.

Adaptive Intelligence vise notamment les tentatives de prise de contrôle de comptes, la collecte automatisée de données, les abus commerciaux et d’autres attaques menées à grande échelle. Le billet technique invite les clients Enterprise de Cloudflare Bot Management à activer l’option de mise à jour automatique du modèle d’apprentissage. La disponibilité précise selon les contrats, les tarifs et les régions n’est pas détaillée dans le communiqué public. Les organisations devront aussi vérifier les effets du filtrage sur leurs utilisateurs, leurs interfaces de programmation et leurs propres robots autorisés.

La présentation de Cloudflare fournit une description technique et des scénarios d’usage, sans publier une évaluation indépendante du taux de détection ou des faux positifs. Le chiffre d’un billion de requêtes décrit le trafic quotidien analysé par l’entreprise, et non le nombre d’attaques stoppées. Les résultats varieront selon le site protégé, le type d’abus et la configuration choisie. Pour les équipes de sécurité, les indicateurs utiles seront le nombre d’attaques détectées, le temps d’adaptation, les blocages injustifiés et le coût opérationnel après activation. La capacité du moteur à résister durablement à des adversaires qui observent ses réactions devra être jugée sur plusieurs mois d’utilisation.

Cet article vous est proposé en collaboration avec Aïobi. Contact : team@aiobi.world