ライフスタイル
Cloudflare、Threat Signalsを発表:AIエージェントスキルでオープンソース脅威インテリジェンスを整理、全アカウントで無料利用可能
Cloudflareは2026年9月29日、ユーザーが選んだオープンソースのセキュリティレポートをAIエージェントスキルで活用可能な侵害指標に変換するThreat Signalsを発表し、あわせてThreat Events Platformを無料開放した。本記事ではCloudflare公式の説明に基づき、機能、無料プランとエンタープライズプランの違い、一般ユーザーへの影響をまとめる。
読了目安 9 分

Cloudflareが発表した内容
Cloudflare公式ブログによると、同社は2026年9月29日にThreat Signalsを発表し、すべてのCloudflareアカウントに正式提供を開始したとしている。APIとダッシュボードから利用できる。Cloudflareは、Threat Signalsがユーザー自身が選んだオープンソースのレポートを実行可能なインテリジェンスに変換すると説明している。エージェントスキルでレポートを要約し、重要なコンテキストを抽出し、侵害指標(IOC:攻撃に使われたドメインやIPアドレスなど、攻撃の痕跡を示す情報)を抽出・標準化してタグを付与する。その結果はアカウント専用のプライベートデータセットに保存される。
Cloudflareは「スキル」を、熟練アナリストが作業の一部をどのように処理するかを記録した詳細な指示のセットと説明しており、すべてのレポートを同じ方法で処理するという。同社によれば、最終的な成果物はアカウントのプライベート脅威インテリジェンスデータセットに保存されるThreat Eventであり、WAF(Webアプリケーションファイアウォール)ポリシーに適用できる。Cloudflareは同時に、Cloudforce OneのThreat Events Platformをすべてのアカウントに無料で開放すると発表した。
詳しい説明を読む
情報源を収集し、独立検証を行ってから Jev が判断します。
なぜ「非構造化」セキュリティレポートを扱うのか
Cloudflareは、セキュリティチームは構造化された脅威データの自動取り込みにはすでに対応できていると指摘する。構造化された脅威データとは、決まった形式で配信されるデータのことだ。一方で難しいのは、研究記事のように決まった形式を持たない「非構造化」のレポートだという。同社によれば、アナリストはレポートを読んで要約し、指標を特定し、形式を統一し、社内の分類に沿ってタグ付けし、脅威インテリジェンスプラットフォームに取り込み、元のリンクを保持してチームと共有する必要がある。Cloudflareは、これらの手順を繰り返すうちに指標がその重要性を説明するコンテキストから切り離されやすく、コンテキストが失われると考えている。
Cloudflareはまた、顧客から既存のプラットフォームについての声があったとしている。既存のプラットフォームでは、ポーリング(新着を定期的に確認すること)の対象を100を超えるRSSソースに広げられないというものだ。Cloudflareは、これがこの機能を開発した理由の一つだとしている。
仕組み:RSSからWAFルールまで
- ソースの追加:CloudflareによるとRSS 2.0、Atom、RSS 1.0/RDFに対応し、ソースに名前を付け、分類し、確認頻度を設定できる。
- 取得とクリーニング:Cloudflareの説明では、各ソースは定期的に新着を確認するWorkflowに入り、Browser RunのMarkdown機能で記事を取得・整形してR2に保存する。
- AI処理:テキストはIOC抽出器とCloudforce Oneのデフォルトスキルに渡され、要約、要点、タグが生成される。
- イベントの作成:Cloudflareによると、各指標はプライベートデータセット内の1つの脅威イベントに対応し、元のレポートとのリンクが維持される。
- 防御への適用:これらの指標は、脅威イベントからWAFルールを作成するのに利用できる。
無料アカウントとエンタープライズプランの違い
| 項目 | すべてのアカウント(無料) | Essentials/Advantage/Eliteのエンタープライズ顧客 |
|---|---|---|
| RSSソース数 | 1つ選択可能 | さらに拡張可能 |
| データ保存 | プライベートデータセットで最長30日間 | より大きなストレージ容量を利用可能 |
| Threat Events Platform | APIとダッシュボードで、プライベートデータセット関連のイベントを調査可能 | Cloudforce Oneの独自データセットも利用可能 |
| エージェントスキル | Cloudforce Oneのデフォルトスキル | カスタムエージェントスキルを生成可能 |
| WAFルール | 脅威イベントからWAFルールを作成可能 | オープンソースおよび独自の脅威イベントに対してカスタムWAFルールを作成可能 |
Cloudflareが明かした設計上のトレードオフ
Cloudflareによると、Threat Signalsの初版は1人の脅威アナリストが1週間で完成させた社内プロトタイプであり、本当に難しかったのは出力を信頼に足るものにすることだったという。同社は、AIによるタグを各アカウントの既存タグカタログ内に限定したとしている。アナリストが別途照合しなければならない新しい用語が生まれるのを避けるためだ。また、各タグが自動で付与されたのかアナリストが付与したのかを記録しており、これによってアナリストが自動タグを信頼しやすくなったと述べている。Cloudflareはさらに、初期テストでアナリストが最も頼りにしたのはイベントと元のレポートとのリンクだったとしている。
一般読者と小規模チームにとっての意味
Webサイトを運営しているものの専任のセキュリティ担当者がいない個人や小規模チームにとって、Cloudflareの説明によれば、この機能は公開されたセキュリティレポートを出典と説明付きの指標に整理し、WAFによる防御につなげる。それによって手作業での読解や整理の負担を減らせるという。ただし無料版はRSSソース1つ、保存期間30日に限られており、実際の効果は選んだソースの品質に左右される。本記事はいかなる購入の推奨でもなく、エンタープライズプランが必要かどうかは自身のニーズに応じて判断すべきだ。Cloudflareはまた、今後RSS以外のデータ取り込み手段にも対応する予定だとしている。
よくある質問
Threat Signalsとは何ですか?
Cloudflareによると、AIエージェントスキルでオープンソースの脅威インテリジェンスを処理する機能です。選択したRSSソースの記事を読み込み、要約を作成し、侵害指標を抽出・標準化してタグを付け、アカウントのプライベートデータセットに保存します。これをWAFルールに活用することもできます。
有料ですか?
Cloudflareによると、この機能はすべてのCloudflareアカウントに提供されます。無料アカウントはRSSソースを1つ選択でき、データは最長30日間保存されます。より多くのソース、独自データセット、カスタムスキルなどは、Essentials、Advantage、Eliteのエンタープライズ顧客向けの拡張範囲です。
どこで有効にできますか?
Cloudflareによると、ダッシュボードのApplication Security → Threat Intelligence → Threat SignalsでRSSソースを追加できるほか、APIからも利用できます。
AIが独自にタグを作り出すことはありますか?
Cloudflareによるとありません。AIによるタグは各アカウントの既存タグカタログ内に限定され、タグが自動で付与されたのかアナリストが付与したのかも記録されます。
どのソース形式に対応していますか?
Cloudflareの説明では、現在RSS 2.0、Atom、RSS 1.0/RDFに対応しています。同社は今後さらに多くのデータ取り込み手段を追加するとしています。
これらの説明は独立して検証されていますか?
いいえ。本記事の内容はCloudflare公式ブログのみに基づくベンダー自身の説明であり、実際の効果はユーザーや第三者による検証を待つ必要があります。
同じテーマの記事
ライフスタイル
Cloudflare、Traces をパブリックベータで提供開始:サイト運営者はリクエストがプラットフォームを通過する各ステップを1本のタイムラインで確認可能に
Cloudflare は2026年10月2日、Cloudflare Traces のパブリックベータ提供を発表した。Cloudflare を利用するサイト運営者や開発者は、リクエストがセキュリティルール、キャッシュ、ルーティング、オリジンサーバーを通過する過程を1本のタイムラインで確認でき、リクエストがブロックされたり遅くなったりした原因を特定しやすくなる。新しい料金体系は2026年12月1日から適用される。情報は Cloudflare 公式ブログによる。
ライフスタイル
Cloudflare、AI Gateway経由でWeb Search APIを提供開始 検索パートナーにクローラー規範の順守を求める
Cloudflareは2026年10月2日、AIエージェントがAI Gatewayを通じてリアルタイムのウェブ情報を検索できるWeb Search APIを発表した。最初のパートナーはCeramic.ai、Exa、Linkupの3社。Cloudflareによると、これらのパートナーのクローラーはVerified botsの要件を満たし、出典を明示する必要がある。AIアプリを開発する開発者にも、コンテンツがクロールされ得るサイト運営者にも関わる話題だ。
ライフスタイル
CloudflareがStreamlineをオープンソース化:自社クラウドサービスでライブ配信への画像追加や動画への字幕焼き込みを行う方法を実演
Cloudflareは2026年10月2日、開発者向け実験プラットフォーム「Streamline」を公開し、オープンソース化しました。Stream、Workers、Containers、Durable Objectsを組み合わせ、ライブ配信へのリアルタイムなアイコン追加や動画への字幕追加といった動画処理フローを開発者が自ら構築する方法を示すものです。本記事では、その概要、仕組み、制限、そして視聴者と開発者にとっての意味を解説します。
ライフスタイル
Google、Gemini 4 Argonを発表:まずサイバー防御者に提供、一般ユーザーはまだ待つ必要
Googleは2026年9月30日、フロンティアモデル「Gemini 4 Argon」を発表しました。現時点ではFairwind Programを通じて信頼できるサイバー防御者にのみ提供されています。本記事では、Googleが公表した性能、価格、安全対策と一般読者への影響を整理します。データはすべてGoogle自身によるものです。
最新の旅の情報・ガイド

ガイド東京
東京ではどのエリアに泊まる?新宿・上野・東京駅・渋谷・浅草・池袋・銀座の七エリア比較。空港アクセス、宿泊税、荷物配送も解説
東京ではどのエリアに泊まる?新宿、上野、東京駅、渋谷、浅草、池袋、銀座の七エリアを同じ基準で比較。成田・羽田空港からのアクセス、利用できる路線、周辺にあるもの、街の雰囲気、向いている人を、比較表と山手線の概略図とともに紹介します。2026年9月に確認した東京都の宿泊税(2027年4月から3%)と、空港宅急便で荷物を送る際のルールも解説します。
- 予算
- ホテル

ガイド東京
東京の交通パスの選び方:Suica/Welcome Suica、Tokyo Subway Ticket、JR Passは買うべき?
初めての東京では、まず一人一枚ICカードで都度払い(Welcome Suicaはデポジット不要、有効期間28日)。一日に地下鉄へ4回以上乗るならTokyo Subway Ticketの72時間券2,000円を追加し、関西へ行かず東京だけならJR Passは必ず割高です。TOURIST PASMO、iPhoneのSuica、東京メトロ一日乗車券で乗れる路線・乗れない路線を決定チャートで比較。価格は2026年9月に確認。
- 交通
- 予算

ガイド東京
東京ディズニーランド・シー攻略:チケット料金、ファンタジースプリングス、ディズニー・プレミアアクセス(DPA)とスタンバイパスの使い方、初めてならどちらを選ぶ?
東京ディズニーの一日パスポートは変動価格制で、2026 年 9 月は平日の多くが 9,900 円、週末が 10,900 円。公式サイトでは毎日 14:00 に二か月後の同日分を発売します。無料のプライオリティパスは公式サイトのサービス一覧に載っておらず、待ち時間を短縮できるのは有料のディズニー・プレミアアクセス(一人一回 1,000~3,500 円)のみ。運営時間、25 周年イベント、スタンバイパス、エントリー受付、ファンタジースプリングスの利用方法、初回にランドとシーのどちらを選ぶかも解説。2026 年 9 月に公式サイトで確認しました。
- モデルコース
- 家族向け