라이프스타일

Cloudflare, Application Profiles 출시: '정상 요청만 허용'하는 방식으로 AI 기반 공격에 대응

Cloudflare는 2026년 9월 29일 Application Profiles를 발표했습니다. 웹 애플리케이션에 들어오는 정상 요청의 구조를 학습해 비정상 요청을 찾아내는 기능입니다. 이 글은 Cloudflare의 공식 설명, 작동 방식, 제약 사항, 그리고 일반 사용자에게 주는 의미를 정리합니다.

읽는 데 약 6분

Cloudflare, Application Profiles 출시: '정상 요청만 허용'하는 방식으로 AI 기반 공격에 대응
사진: Mokaair (Original editorial artwork)

무슨 일이 있었나

Cloudflare는 2026년 9월 29일 공식 블로그를 통해 Application Profiles 출시를 발표했습니다. 글은 Daniele Molteni와 Zhiyuan Zheng이 작성했습니다. Cloudflare는 이 기능이 HTTP 요청(웹사이트에 보내는 요청)의 구조와 형식을 분석해 평소와 다른 점을 찾아낸다고 설명했습니다. 이를 통해 고객이 공격 표면, 즉 공격자가 노릴 수 있는 범위를 크게 줄이도록 돕는다고 밝혔습니다.

Cloudflare는 이 기능을 내놓은 배경을 AI와 연결했습니다. 회사 측은 고객들이 최첨단 AI 모델을 악용한 공격을 어떻게 막을지 알고 싶어 한다고 전했습니다. 대규모 언어 모델(LLM) 덕분에 비전문가도 단 하나의 프롬프트로 공격을 시작할 수 있다는 것입니다. 또 이런 공격은 애플리케이션이나 방화벽의 응답에 따라 수법을 자동으로 바꿀 수 있다고 설명했습니다. 동시에 Cloudflare는 알려진 공격을 막는 기존 관리형 규칙이 여전히 중요하다고 밝혔습니다. 다만 '더 빨리 패치하는 것'만으로는 지속 가능하지 않다고 덧붙였습니다.

Cloudflare, Application Profiles 출시: '정상 요청만 허용'하는 방식으로 AI 기반 공격에 대응
Mokaair 편집 검증 절차 · 사진: Mokaair (Original editorial artwork)
자세한 설명 보기

출처를 수집하고 독립적으로 검증한 뒤 Jev가 판단합니다.

작동 방식: '나쁜 것을 막기'에서 '좋은 것만 허용하기'로

Cloudflare 설명에 따르면, 회사는 이미 Schema Learning과 Schema Validation으로 API에 포지티브 보안을 제공해 왔습니다. 이번에 Application Schema Profiles로 이를 웹 애플리케이션까지 넓혔습니다. 여기서 프로필은 해당 애플리케이션의 정상 요청이 어떤 모습인지 학습한 기록입니다. 프로필은 경로 변수, 쿼리 매개변수, 헤더와 쿠키, JSON 또는 폼 인코딩 요청 본문을 포함할 수 있습니다. 또 데이터 유형과 값 범위, 문자열 길이 같은 제약도 학습합니다.

Cloudflare에 따르면 학습은 zone(Cloudflare의 설정 단위)마다 매주 한 번 자동으로 실행됩니다. 하나의 작업(operation), 즉 특정 주소로 보내는 특정 유형의 요청이 필드를 학습하려면 조건이 있습니다. 직전 7일 동안 성공(2xx) 요청이 최소 1,000건 있어야 합니다. 데이터 경계를 학습하려면 최소 10,000건이 필요합니다. 검증 결과는 요청에 메타데이터(부가 정보)로만 붙을 뿐, 그 자체로는 아무 조치도 취하지 않습니다. 요청을 차단하려면 고객이 별도로 Security Rules(보안 규칙)를 만들어야 합니다.

두 가지 방어 접근 방식 비교(Cloudflare 공식 블로그 설명을 바탕으로 정리)
측면기존 관리형 규칙(네거티브 보안)Application Profiles(포지티브 보안)
판단 기준요청이 알려진 공격과 비슷한가요청이 학습된 정상 구조에 부합하는가
알려진 공격 시그니처 필요 여부필요Cloudflare는 불필요하다고 밝힘
기본 동작규칙에 따라 처리표시만 하며, 차단은 고객이 규칙을 직접 만들어야 함
Cloudflare의 포지셔닝여전히 중요보완 수단으로 공격 표면 축소

제약 사항과 주의점

  • Cloudflare는 성공한 요청도 봇이나 스캐너에서 올 수 있다고 밝혔습니다. 따라서 차단을 적용하기 전에 학습된 프로필을 먼저 검토해야 한다고 했습니다.
  • Cloudflare는 프로필에 맞지 않는다고 해서 반드시 악의적인 것은 아니라고 밝혔습니다. 그래서 차단 없이 결과만 지켜보는 관찰 모드로 시작할 것을 권장했습니다.
  • Cloudflare에 따르면 현재 multipart 폼, GraphQL, XML은 지원하지 않습니다. 열거형(정해진 값 목록)은 최대 3개 값까지입니다.
  • Cloudflare에 따르면 이 기능은 필수 매개변수나 매개변수 고유성을 강제하지 않습니다. 또 새 매개변수가 나타났다는 이유만으로 요청을 차단하지도 않습니다.

일반 독자에게 미치는 영향

일반 웹사이트 사용자는 아무것도 할 필요가 없습니다. 이 기능은 주로 Cloudflare를 사용하는 기업 웹사이트 관리자에게 영향을 줍니다. 업계 관점에서 보면 Cloudflare는 AI 자동화 공격을 출시 이유로 내세웠습니다. 이는 방어 접근 방식이 '나쁜 요청 식별'에서 '정상 요청 정의'로 넓어지고 있음을 보여 줍니다. Cloudflare는 또한 Workers AI에서 호스팅하는 모델을 4개 애플리케이션의 프로필에 시범 적용했다고 밝혔습니다. LLM이 분석한 내용을 대시보드에 넣을 계획도 밝혔습니다. 로드맵에는 원할 때 학습을 실행하는 기능과 자동화 트래픽 제외도 포함되어 있지만, 모두 향후 계획입니다.

자주 묻는 질문

Application Profiles란 무엇인가요?

Cloudflare에 따르면 웹사이트의 실제 트래픽에서 요청의 정상 구조와 형식을 학습하는 기능입니다. 이 구조에서 벗어난 요청을 표시하며, 정상으로 학습된 것만 허용하는 포지티브 보안 방식에 해당합니다.

요청을 자동으로 차단하나요?

아닙니다. Cloudflare는 검증 결과가 요청에 메타데이터로만 붙는다고 밝혔습니다. 부합하지 않는 요청을 차단하려면 고객이 직접 Security Rules를 만들어야 합니다.

누가 사용할 수 있나요?

Cloudflare에 따르면 이미 API Security를 사용 중인 고객은 바로 사용할 수 있습니다. API Security가 없는 엔터프라이즈 고객은 초대를 받아 비공개 베타에 참여합니다.

AI와 어떤 관련이 있나요?

Cloudflare는 대규모 언어 모델 때문에 공격을 시작하기 쉬워지고 수법도 자동으로 바꿀 수 있게 되었다고 밝혔습니다. 그래서 알려진 공격 시그니처에 의존하지 않는 방어를 내놓았다는 설명입니다. 또한 LLM을 활용해 어떤 필드가 가장 중요한지 판단하는 것도 계획하고 있습니다.

일반 사용자도 조치를 취해야 하나요?

아닙니다. 이 기능은 웹사이트 운영자가 사용하는 서버 측 보안 설정입니다. 일반 사용자는 웹사이트를 이용할 때 아무런 조작도 할 필요가 없습니다.

이 주제의 최신 뉴스 보기

최신 여행 소식·가이드

출처

라이프스타일