2026-09-11
来源: blog.cloudflare.com
35
SaaS 风险治理的难点,往往不在于发现问题,而在于发现之后能否及时处理。Cloudflare CASB 的自动修复策略把事件驱动逻辑直接放到 Cloudflare 开发者平台中,让安全团队可以针对高风险 SaaS 事件自动撤销文件共享,并通过 Webhook 通知其他系统,减少人工介入和风险暴露时间。 传统 CASB 流程通常是:扫描 SaaS 应用...
2026-09-10
来源: blog.cloudflare.com
35
Cloudflare 的 1.1.1.1 公共解析器现在能够使用 NIST 后量子算法 ML-DSA-44 验证 DNSSEC 签名。这不只是替换一个密码学算法:单个签名达到 2,420 字节,已经超过许多 DNS 服务为避免 IP 分片而采用的 1,232 字节 UDP 响应预算。 真正困难的部分,是让这些大签名穿过现实网络,并且在失败时不把“兼容性...
2026-09-09
来源: blog.cloudflare.com
36
Cloudflare Workers 对模块系统做了一次底层重构:Node.js 兼容能力默认开启,应用体积上限提升到 64 MiB,同时引入基于 URL 的模块注册表、、延迟编译和共享代码缓存。这不只是“能导入更多 npm 包”,而是模块如何标识、解析、编译和报错都发生了变化。 一个现代 Worker 应用往往不再是单文件脚本。框架、数据库客户端、校...
2026-09-08
来源: blog.cloudflare.com
34
Automatic Key Exchange 面向边缘节点与客户源站之间的 TLS 1.3 连接:系统主动探测源站支持的密钥协商算法,记录能力,并在后续连接中优先发送更安全的选项;只要源站支持,就优先建立后量子安全连接。来源标题提到的日均 450 亿次连接,说明这不是一次实验室里的算法替换,而是一项需要兼顾握手延迟、兼容性和持续演进的大规模工程。 TL...
2026-09-04
来源: blog.cloudflare.com
47
传统漏洞扫描擅长回答“代码里可能有什么问题”,却不一定知道“攻击者此刻正在打哪里”。Cloudflare 将 Managed Defense 的 WAF 数据、生产流量和安全信号与 OpenAI Daybreak 模型结合,让漏洞发现从静态告警列表转向上下文驱动的处置流程:优先确认正在被利用或暴露程度较高的问题,在安全条件允许时准备边缘缓解规则,同时生...
2026-09-03
来源: github.blog
30
AI 编程工具的成本,不能只看一次回答生成了多少 token。一个看似简短的输出,如果没有解决问题,开发者还要继续追问、重新生成、运行测试、修复错误,最终消耗的 token、时间和算力可能远高于一次较长但可直接采用的回答。 GitHub Copilot 讨论的核心正是这一点:降低 AI 编程成本,不应以牺牲任务质量为代价,而应减少整个编码任务中的无效工...
2026-09-01
来源: blog.cloudflare.com
45
缓存容量往往不是由单个大对象决定的,而是被海量 HTML、JSON、JavaScript、CSS 和 API 响应一点点吃掉。当硬件预算固定时,一个直接的问题是:能不能让同样的磁盘存下更多缓存对象? Cloudflare 围绕这个问题,在缓存层原型验证了压缩方案:把 Zstandard 引入缓存存储,并结合 Pingora 这样的高性能代理层,在命中缓...
2026-08-31
来源: blog.cloudflare.com
37
长期以来,机器人攻击运营者掌握着明显的经济优势:他们可以使用廉价代理、快速更换工具,并针对静态、确定性的检测规则持续调参。防守方却往往需要维护越来越复杂的规则集,还要承担误杀真实用户的代价。 Adaptive Intelligence 的思路,是把防护重点从“预先写好所有规则”转向“持续观察正在发生的流量”。它从实时流量的元信号中自动学习,并部署一次性...
2026-08-28
来源: blog.cloudflare.com
40
Cloudflare 为 BotBase 机器人与智能体目录的运营者提供了一个更明确的管理入口。运营者现在可以在 Cloudflare Dashboard 中管理目录提交、跟踪审核状态、修改已提交信息,并通过行为模型更准确地声明机器人如何使用网站内容。 这次变化的重点不只是“多了一个页面”,而是把原本容易失控的一次性提交,变成一个可以持续维护的运营流程...
2026-08-28
来源: blog.cloudflare.com
37
Cloudflare 对 1.1.1.1 使用的 Big Pineapple DNS 缓存做了五项 Rust 层面的内存优化,将单条缓存记录的内存占用降低了 56%。当同一种数据结构在整个服务集群中被复制数十亿次时,这次看似局部的改造最终释放了约 100 TB 内存。 来源摘要没有列出五项优化的具体实现,因此下面不会猜测其内部字段或代码。我们更值得拆解...