Cloudflare "Behavioral Trust" загварыг танилцууллаа: AI Агентуудыг тасралтгүй шинжлэх сүлжээний аюулгүй байдлын шинэ стандарт
Интернет орчин хүний шууд оролцоотой хэрэглээнээс "Agentic Internet" буюу AI Агентууд веб хуудсуудаар бие даан зочилж, мэдээлэл цуглуулах, худалдан авалт хийх, API хүсэлтүүдийг автоматаар гүйцэтгэх шинэ бүтэц рүү хурдацтай шилжиж байна. Өнөөдөр AI Агентууд зөвхөн текст үүсгэхээс гадна хөтчийг автоматаар удирдан веб аппликейшнүүдтэй нарийн төвөгтэй түвшинд харилцдаг болсон.
Энэхүү шилжилт нь уламжлалт веб аюулгүй байдлын системүүдэд асар том сорилт бий болгоод байна. Хэрэглэгч веб хуудсанд зочлох тухайн агшинд IP хаяг, хөтчийн Fingerprint эсвэл нэг удаагийн CAPTCHA тулгаж "бот мөн үү, биш үү" гэж шийддэг хуучин аргууд AI Агентуудын эрин үед хангалтгүй болжээ. Энэхүү асуудлыг сууриар нь шийдвэрлэхийн тулд Cloudflare веб аюулгүй байдлын баг сүлжээний түвшинд "Continuous Behavioral Trust" (Төлөвийн тасралтгүй итгэлцэл) хүрээг албан ёсоор нэвтрүүлснээ зарлалаа.
"Point-in-Time Score"-оос "Continuous Behavioral Trust" рүү
Өмнө нь бот болон хөгжүүлэгчийн скриптүүдийг илрүүлэхдээ хүсэлт ирэх тухайн агшинд (point-in-time) CAPTCHA тулгах эсвэл IP-д суурилсан Bot Score өгдөг байв. Гэвч орчин үеийн AI Агентуудын ажиллагааны загвар нь уламжлалт ботуудаас огт өөр юм. AI Агент нь веб сессийн явцад хүнтэй хамтран ажиллах (human-in-the-loop) эсвэл хүн ба агентын хооронд даалгавар шилжих (human-to-agent hands-off) тохиолдол маш их гардаг.
Жишээ нь, жинхэнэ хэрэглэгч веб системд өөрийн логиноор нэвтэрсний дараа даалгаврыг AI Агентад даатган үргэлжлүүлэн ажиллуулах, эсвэл AI Агент автоматаар хуудас ачаалсны дараа чухал шийдвэрийг хүнд шилжүүлэх гэх мэт нарийн төвөгтэй урсгалууд үүсдэг.
Cloudflare-ийн танилцуулж буй шинэ аюулгүй байдлын загвараар:
- Эрсдэл (Risk): Тухайн нэг HTTP хүсэлт хортой эсвэл сэжигтэй байх магадлал бөгөөд энэ нь агшин зуурын, богино хугацааны шинжтэй байдаг.
- Итгэлцэл (Trust): Хэрэглэгч эсвэл AI Агентын бүтэн сессийн хугацаанд харуулж буй зан төлөв, түүхэн нэр хүнд дээр суурилан цаг хугацааны явцад цуглуулдаг үзүүлэлт юм.
Ингэснээр систем ганцхан хүсэлтийг шууд блоклохын оронд хэрэглэгчийн сессийг бүхэлд нь тасралтгүй үнэлж, итгэлцлийн түвшин буурсан тохиолдолд л хамгаалалтын механизмыг идэвхжүүлдэг болж байна.
Precursor технологи: Хоногт 206 сая үйл явдлыг бодит цагт шинжлэх нь
Энэхүү тасралтгүй үнэлгээг ажиллуулахын тулд Cloudflare өөрийн CDN сүлжээнд суулгасан Client-Side JavaScript илрүүлэгч болох Precursor системийг ашиглаж байна. Precursor нь веб хуудас ачаалагдах үед ганц удаа ажиллаад зогсохгүй, сессийн туршид курсорын хөдөлгөөн, товчлуур даралт, хуудасны скролл, DOM элементүүдтэй харилцаж буй хурд болон цаг хугацааны дарааллыг тасралтгүй шинжилдэг.
Сүүлийн 24 цагийн байдлаар Cloudflare-ийн сүлжээн дэх 73,438 домен (zone) дээр Precursor систем нийт 206 сая удаагийн төлөвийн үнэлгээний үйл явдлыг бодит цагт боловсруулжээ.
Сүлжээний масштабаар хийсэн туршилтын үр дүнд дараах 3 чухал хандлага илэрсэн:
- Сэжигтэй төлөв сессийн дунд үед илэрдэг: Анхны HTTP хүсэлтээр тухайн зангилаа хэвийн мэт харагдах боловч веб хуудастай харилцах явцад хиймэл зан төлөв (хэт хурдан, механик товшилт, хүн биш микро-хөдөлгөөн) ажиглагддаг.
- Сессийн шилжилт ба холимог урсгал: Системд нэвтрэх хэсгийг хүн хийж, дараагийн ажиллагааг AI Агент гүйцэтгэх эсвэл далд ажиллах автоматжуулалт сэжигтэй байдлаар эхэлдэг.
- Бот хөгжүүлэгчдийн зардлыг нэмэгдүүлэх: Хүний олон хуудас дамжсан физик хөдөлгөөнийг удаан хугацаанд хуурамчаар дуурайх нь бот хөгжүүлэгчдэд тооцооллын хувьд асар өндөр эдийн засгийн өртөг авчирдаг.
Хөгжүүлэгчид ба AI Агент бүтээгчдэд юу өөрчлөгдөх вэ?
Энэхүү шинэ аюулгүй байдлын хүрээ нь AI Агент хөгжүүлэгчид болон веб аппликейшн бүтээгчдийн хувьд зарчмын өөрчлөлтүүдийг авчирч байна.
1. Шударга AI Агентуудад зориулсан "Verified Bot Taxonomy"
Cloudflare AI Агентуудыг шууд хаахын оронд тэднийг ил тод, баталгаатай ажиллах боломжоор хангаж байна. Хэрэв хөгжүүлэгч өөрийн AI Агентыг криптограф баталгаажуулалттайгаар (Web Bot Auth эсвэл BotBase бүртгэл) нээлттэй зарлаж ажиллуулвал сүлжээний түвшинд "Verified Bot" статустай тусгай эрх эдэлнэ.
Хар хайрцаг шиг далд ажиллаж, хүний төлөвийг дуурайх гэж оролдсон (stealthy) агентуудын зардлыг асар өндөр болгож, харин өөрийгөө үнэн зөвөөр мэдүүлсэн "ухаалаг, ил тод" агентуудад саадгүй хандах эрх олгох бодлого баримталж байна.
2. Веб Аппликейшний Архитектур ба Вэб Мастеруудад
Веб аппликейшн хөгжүүлж буй инженерүүд одоо зөвхөн уламжлалт IP Blocklist эсвэл статик Rate Limit-д найдаж болохгүй боллоо. AI Агентуудын урсгалыг ангилахын тулд хэрэглэгчийн сессийн туршид зан төлөвийг үнэлэх боломжийг Edge Compute буюу CDN түвшинд шийдвэрлэх шаардлагатай болж байна.
Дүгнэлт
Cloudflare-ийн Continuous Behavioral Trust болон Precursor систем нь "Agentic Internet"-ийн эрин үе дэх сүлжээний аюулгүй байдлын суурь зарчмыг шинэчлэн тодорхойлж байна. Ирээдүйд AI Агентууд вебээр чөлөөтэй аялахын тулд далд ажиллах биш, харин криптограф таних тэмдэг бүхий Итгэлцлийн нэр хүнд (Trust Score)-ийг хадгалж, системд ил тод баталгаажих шаардлагатай болох нь.
Эх сурвалж: Cloudflare Blog: Unveiling good and bad behaviors on the Agentic Internet, Developers Digest (August 7, 2026).
Сэтгэгдэл
Ачаалж байна...