分享文章
如今,API 超過了其他網際網路流量,佔 Cloudflare 所處理的動態網際網路流量的 57%。然而,管理和防止濫用 API 也越來越複雜。
基於 Cloudflare 全球網路觀察所得的聚合流量模式,2024 年 API 安全性與管理報告將討論:
[download_after_email id=”4507″]
PREV
NEXT
Read More
Cloudflare Wallets 讓 AI Agent 錢包正式登場,本文從資安治理角度拆解護欄設計、Prompt Injection 風險與企業因應三步驟。
Cloudflare 有數千個內部應用程式,有些是自行開發的,有些則是由第三方開發、自行託管的軟體。從幾乎每位 […]
Cloudflare 發布 2025 Radar 年度回顧,揭露全球網路流量成長 19%、AI 爬蟲崛起改變網站被爬取方式、後量子加密普及率飆升至 52%,以及超大型 DDoS 攻擊與郵件威脅持續升溫等關鍵趨勢與數據解析。
Cloudflare WAF 每天處理數百萬筆請求,誤判(false positive)幾乎無可避免。Payload Logging 功能可記錄與規則匹配的請求欄位及其值,協助企業精準判斷誤判原因並微調規則,提升 WAF 防護品質與可視化程度。
JavaScript 加密機制存在風險,若代碼遭駭客竄改,用戶加密訊息恐被竊取。Cloudflare 攜手瀏覽器廠商推出 WAICT 標準,透過子資源完整性、完整性清單與公開透明日誌,確保網站資源未被篡改,提升 Web 應用整體安全性。
OpenAI 發佈最新開放權重模型,Cloudflare 成為首批合作夥伴,率先將 gpt-oss-120b、gpt-oss-20b 引進 Workers AI。採用 MoE 架構與 FP4 量化技術,支援推理、工具呼叫與 Code Interpreter,開發者可直接在平台上使用。
Workers AI 是 Cloudflare 推出的邊緣 AI 推論服務,結合 Vectorize 向量資料庫與 AI Gateway,提供無伺服器架構、低延遲高可用的模型部署方案。支援 Llama 2、Whisper 等主流模型,協助企業打造全球化 AI 應用生態系。
根據 Cloudflare 《2025 年第 2 季 DDoS 威脅報告》,全球攻擊在規模、頻率與技術層面皆呈現「更快、更狠、更難防」趨勢。DDoS 已非大型企業專屬威脅,而是所有組織都無法忽視的資安挑戰,本文解析最新攻擊態勢與台灣企業因應之道。
Cloudflare 於近日攔截了史上封包率最高的攻擊,因此將此攻擊列於第一季報告中一同進行分析研究。此次攻擊達每秒48億Bpps,較前次紀錄高出52%;同時也抵禦了一波高達 6.5 Tbps 的洪水式流量攻擊,與目前為止最高的已知攻擊持平。
稽核日誌(Audit Logs)是追蹤與記錄 Cloudflare 環境中變更、操作與資源存取模式的關鍵工具,能清楚顯示誰執行了操作、執行了什麼、何時何地及如何執行。Cloudflare 全新自動稽核日誌功能,協助企業提升系統透明度與問責性。