• 回答数

    0

  • 浏览数

    11

  • 收藏数

    0

作者:admin 发表于 昨天 01:59
跳转到指定楼层
互联网并不是一条单行道。 长久以来,Web 安全领域的经验法则是:机器人是不好的,而人类是可信的。 当然,这种普遍性的概括早已不适用。 人类可能存在欺诈行为,而机器人在不同层级上也可能是有益的。 网站所有者希望自动化流量能够与其网站互动,这样互联网才能正常运转并具备可发现性。 更复杂的是,“人类”和“机器人”之间的界限越来越模糊。 现在,存在一种“混合”型流量,其中单个会话在人类和智能体之间来回切换。 (想象一下用户浏览商店,然后将结账过程交给自动购物助手。 ) 那么,网站所有者如何管理这种复杂场景呢? 这里关键在于评估 行为 。 这是不是一种滥用行为? 是否存在恶意? 这里存在什么风险,我是否可以根据该访客的行为信任他们? 要解决这个问题,需要超越静态、基于时间点的检查方式。 评估信任需要分析持续的行为。 本文深入介绍 Web 完整性与信任(Web Integrity & Trust,负责机器人与欺诈问题领域)团队有关检测和分析良性/不良行为的策略,并提供一些工具,助力站点所有者应对不断演变的智能体式互联网所带来的各类新兴挑战。 我们还将分享 ​ Precursor 上线以来有关智能体流量的相关发现,并提供一套模拟工具,以便您查看系统如何判定您自身的光标移动来自人类还是机器人。 此外,本文还将介绍近期值得期待的多项重磅发布更新。 【定义风险与信任】 让我们谈一下 风险 与 信任 二者的区别,Cloudflare 内部负责机器人检测的各团队所采用的讨论口径。 二者通常被视为一个连续体互相对立的两极。 在 Cloudflare,我们将它们视为独立但相互补充的价值。 信任是针对您的流量制定处置决策时不可或缺的核心要素。  风险代表请求或操作产生危害的可能性,通常是短暂的。然而,信任是随着时间积累的,并且基于声誉。 我们可以借助一则现实生活中的例子对此加以说明:设想您夜晚在家看着电视,突然听到门铃被反复按响。这种行为不仅令人烦恼,也很奇怪。夜晚门铃急促响起令人不安。 您查看门口摄像头,发现按门铃的人是住在隔壁的挚友。当然,您信任您的好朋友,我们敢打赌您会让他们进来。 在该示例中,设定 “拒绝所有夜间按响我家门铃的人” 或者 “拒绝所有按门铃超过 10 次的人” 这类规则是不够的。信任再一次成为关键要素。 回到互联网流量方面,我们在机器人和欺诈领域建立产品的策略侧重于基于信任构建整个生态系统。 我们的目标是为站点所有者提供相应激励手段与基础能力,以此引 ...
该板块内容需要购买后才能完整浏览
立即购买
分享:
回复

使用道具

成为第一个回答人

高级模式 评论
您需要登录后才可以回帖 登录 | 立即注册
⚠️

AI客服助手

×
AI
您好!我是AI客服助手,有什么可以帮助您的吗?

请先登录后使用AI客服助手

立即登录
内容由非常AI大模型生成,仅供参考,相关风险需自行承担。

赚钱

会员VIP

留言板

商务合作

联系电话:17308937318

QQ邮箱

QQ:118275

邮箱:118275@qq.com

友情链接