ライフスタイル

Cloudflareが「Application Profiles」を発表:「正常なリクエストだけを通す」ことでAI駆動の攻撃に対抗

Cloudflareは2026年9月29日、Webアプリケーションの正常なリクエスト構造を学習して異常なリクエストを検出する「Application Profiles」を発表した。本記事では公式説明、仕組み、制約、一般ユーザーにとっての意味を整理する。

読了目安 7 分

Cloudflareが「Application Profiles」を発表:「正常なリクエストだけを通す」ことでAI駆動の攻撃に対抗
画像:Mokaair (Original editorial artwork)

何が起きたのか

Cloudflareは2026年9月29日、公式ブログでApplication Profilesの提供開始を発表した。記事の執筆者はDaniele Molteni氏とZhiyuan Zheng氏。Cloudflareによれば、この機能はHTTPリクエスト(ブラウザなどがWebサイトに送る要求)の構造と形式を分析して逸脱を検出し、顧客が攻撃対象領域(攻撃者が狙える入り口の広さ)を大幅に縮小するのを支援する。

Cloudflareは背景としてAIを挙げている。同社によると、顧客の多くがフロンティアAIモデルを悪用した攻撃への対策を知りたがっている。大規模言語モデルにより、技術者でない人でも単一のプロンプトで攻撃を仕掛けられ、アプリケーションやファイアウォールの応答に応じて手口を自動的に調整できるようになったためだという。同時にCloudflareは、既知の攻撃手法を検出する従来のマネージドルールは依然として重要だが、「より速くパッチを当てる」ことだけに頼るのは持続可能ではないとしている。

Cloudflareが「Application Profiles」を発表:「正常なリクエストだけを通す」ことでAI駆動の攻撃に対抗
Mokaair 編集検証フロー · 画像:Mokaair (Original editorial artwork)
詳しい説明を読む

情報源を収集し、独立検証を行ってから Jev が判断します。

仕組み:「悪いものを防ぐ」から「良いものだけを通す」へ

Cloudflareの説明によると、同社はすでにSchema LearningとSchema ValidationによってAPI向けのポジティブセキュリティを提供しており、今回Application Schema ProfilesによってWebアプリケーションへ拡張した。プロファイルはパス変数、クエリパラメータ、ヘッダーとCookie、JSONまたはフォームエンコードのリクエストボディを対象とし、データ型や数値範囲、文字列長などの制約を学習する。

Cloudflareによると、学習は各zone(Cloudflare上の管理単位)につき週1回自動的に実行される。オペレーション(HTTPメソッド、ホスト名、パスの組み合わせで識別される処理の単位)1つにつき、直近7日間に成功(2xx、つまりサーバーが正常に応答した)したリクエストが少なくとも1,000件あればフィールドを学習でき、少なくとも10,000件あればデータの境界を学習できる。検証結果はメタデータ(リクエストに添えられる付加情報)として付与されるだけで、それ自体はアクションを起こさない。ブロックするには顧客が別途Security Rules(Cloudflare上で遮断などの処理を定めるルール)を作成する必要がある。

2つの防御アプローチの比較(Cloudflare公式ブログの説明に基づき整理)
観点従来のマネージドルール(ネガティブセキュリティ)Application Profiles(ポジティブセキュリティ)
判断基準リクエストが既知の攻撃に似ているかリクエストが学習した正常な構造に合致するか
既知の攻撃シグネチャが必要か必要Cloudflareによれば不要
デフォルトの動作ルールに従って処理フラグ付けのみ。ブロックには顧客によるルール作成が必要
Cloudflareの位置付け依然として重要補完として攻撃対象領域を縮小

制約と注意点

  • Cloudflareによると、成功したリクエストがボットやスキャナーによるものである可能性もあるため、ブロックを実施する前に学習済みプロファイルを確認すべきだという。
  • Cloudflareによると、プロファイルに合致しないことが必ずしも悪意を意味するわけではなく、まずは監視モードから始めることを推奨している。
  • Cloudflareによると、現時点ではmultipartフォーム、GraphQL、XMLには対応しておらず、列挙値は最大3つまでとなる。
  • Cloudflareによると、この機能は必須パラメータやパラメータの一意性を強制せず、新しいパラメータが現れたことだけを理由にリクエストをブロックすることもない。

一般読者への影響

一般のWebサイト利用者は何もする必要はない。この機能が主に影響するのは、Cloudflareを利用する企業サイトの管理者である。業界の視点から見ると、CloudflareがAIによる自動化攻撃を提供開始の理由としていることは、防御の考え方が「悪いリクエストを識別する」から「正常なリクエストを定義する」へと広がりつつあることを示している。Cloudflareはまた、4つのアプリケーションのプロファイルでWorkers AIがホストするモデルを試験的に使用したとし、LLMによるインサイトをダッシュボードに組み込む計画だという。ロードマップにはオンデマンドでの学習実行や自動化トラフィックの除外も含まれるが、いずれも将来の計画段階にとどまる。

よくある質問

Application Profilesとは何ですか?

Cloudflareによると、Webサイトの実際のトラフィックからリクエストの正常な構造と形式を学習し、その構造から逸脱したリクエストにフラグを付けるもので、ポジティブセキュリティの手法に当たります。

リクエストを自動的にブロックしますか?

いいえ。Cloudflareによると、検証結果はメタデータとしてリクエストに付与されるだけで、合致しないリクエストをブロックするには顧客が自らSecurity Rulesを作成する必要があります。

誰が利用できますか?

Cloudflareによると、すでにAPI Securityを利用している顧客は利用可能です。API Securityを持たないエンタープライズ顧客は招待制のクローズドベータに参加する形となります。

AIとはどのような関係がありますか?

Cloudflareによると、大規模言語モデルにより攻撃の実行が容易になり、手口を自動調整できるようになったため、既知の攻撃シグネチャに依存しない防御を投入したとのことです。また、どのフィールドが最も重要かの判断をLLMで支援する計画もあるとしています。

一般のネットユーザーは何か対応する必要がありますか?

必要ありません。この機能はWebサイト運営者が使うサーバー側の防御設定であり、一般ユーザーがWebサイトを閲覧する際に操作は不要です。

このトピックの最新ニュースを見る

最新の旅の情報・ガイド

出典

ライフスタイル