Yazılım

Cloudflare bot saldırılarının ekonomisini bozmayı hedefleyen motoru tanıttı

Adaptive Intelligence, canlı trafikten öğrenip tek kullanımlık kurallar üretiyor.

Cloudflare bot saldırılarının ekonomisini bozmayı hedefleyen motoru tanıttı
Cloudflare bot saldırılarının ekonomisini bozmayı hedefleyen motoru tanıttı

Bot savunmasında ekonomi uzun süredir saldırganın lehineydi. Cloudflare'in yazısı bu dengesizliği açık biçimde tarif ediyor: karşı taraf çoğu zaman tek bir kişi bile değil, teknik alışverişi olan bir grup ya da parayı verene satılan ticari bir hizmet. Bot tespitini aşmak onlar için tam zamanlı ve keyif alınan bir iş; engellendiklerinde hemen bir yol bulmaya koyuluyorlar. Yapay zekâ bu işi daha da kolaylaştırdı ve saldırı kurmanın maliyetini düşürdü.

Savunanların dezavantajı uyum maliyetinde. Yeni bir saldırıya yanıt vermek dikkat, kanıt ve emek istiyor — üstelik engelleme çabasının gerçek kullanıcıları etkilememesi gerekiyor. Saldırganın böyle bir kaygısı yok; onu sınırlayan şey yalnızca zamanı ve elindeki vekil sunucu havuzu. Saldırgan istediği sıklıkta uyum sağlayabiliyorken savunmaların çoğu ayrık ve yönetilen sürümlerle geliyor. Şirket günde bir trilyondan fazla isteği otomatik kötüye kullanım için analiz ettiğini ve bu tepki açığının giderek genişlediğini belirtiyor.

Yazının en açık sözlü tespiti sektörün varsayımı üzerine: bot tespiti çoğunlukla duvarı yeterince yükseltirseniz saldırganın dışarıda kalacağı umuduna dayanıyor. Gerçekte kararlı bir saldırı her zaman bir yol buluyor. Asıl soru saldırganın geçip geçemeyeceği değil — geçecek — geçtiğinde ne olacağı.

Adaptive Intelligence tam bu noktadan başlıyor. Motor, her saldırganı dışarıda tutan bir duvara bahse girmek yerine, içeri girmeyi o kadar yavaş ve maliyetli hâle getiriyor ki saldırı yürütmeye değmez oluyor.

Durdurulması en zor saldırı biçimi de anlatılıyor: saldırgan istekleri geniş bir konut vekil ağına yayıyor, her adresten gelen hızı düşük tutuyor ve giriş, ödeme ya da hesap kurtarma akışında sabırla ilerliyor. Her istek farklı bir adresten, çoğu zaman yeni bir tarayıcı kimliğiyle geliyor; hiçbiri tek başına hız sınırını aşmıyor. Eşikleri fazla sıkarsanız gerçek müşterileri kaybediyorsunuz. Saldırı, bir istekle diğeri arasındaki boşlukta yaşıyor ve her isteği tek başına inceleyen bir savunma onu asla göremiyor.

Kural tabanlı sistemlerin sorunu ise saldırgana sabit bir hedef vermeleri. Saldırganlar günler içinde yineleme yaparken model bir sonraki güncellemesini aylarca bekliyor. Aynı girdinin her zaman aynı çıktıyı ürettiği bu deterministik savunma, saldırgana kendisini nasıl yeneceğini öğretiyor. Adaptive Intelligence ise canlı trafiğin üst düzey sinyallerinden kendi kendine öğrenip tek kullanımlık kurallar üretiyor — saldırgan bir kuralı çözdüğünde o kural çoktan değişmiş oluyor.

Yorumlar (0)

Bu içeriğe henüz yorum yapılmamış.

E-posta adresiniz yayımlanmaz, yalnızca moderasyon için saklanır. Ayrıntı için gizlilik politikasını. Giriş yaparsanız yorumunuz adınıza kaydolur.

Yorumlar yayınlanmadan önce moderasyondan geçer.