生活分享
Cloudflare 推出 Application Profiles:以“只放行正常请求”对抗 AI 驱动的攻击
Cloudflare 于 2026 年 9 月 29 日宣布推出 Application Profiles。它会学习网站正常请求的结构,从而识别异常请求。该功能主要影响使用 Cloudflare 的企业网站管理者,普通用户无需任何操作。本文整理其官方说明、工作原理、限制以及对普通用户的意义。
阅读时间约 5 分钟

发生了什么
Cloudflare 于 2026 年 9 月 29 日在官方博客宣布推出 Application Profiles,文章由 Daniele Molteni 与 Zhiyuan Zheng 撰写。Cloudflare 表示,该功能会分析 HTTP 请求(浏览器或程序向网站发出的访问请求)的结构与格式并找出偏差,帮助客户大幅缩小“攻击面”,也就是攻击者能够向网站发送的输入范围。
Cloudflare 将发布背景与 AI 联系起来。该公司表示,客户普遍想知道如何防范利用前沿 AI 模型发起的攻击:大语言模型(LLM,能根据文字提示生成内容的 AI 模型)让非技术人员也能通过单条提示发动攻击,还能根据应用程序或防火墙的响应自动调整手法。Cloudflare 同时表示,传统托管规则仍然重要,但仅靠“更快修补”并不可持续。托管规则是 Cloudflare 维护的、用来识别 SQL 注入、跨站脚本等已知攻击手法的规则。
阅读完整文字说明
消息会先收集来源、独立核查,再交由 Jev 判断。
工作原理:从“拦截坏的”到“只放行好的”
据 Cloudflare 介绍,它已通过 Schema Learning 与 Schema Validation 为 API(程序之间交换数据的接口)提供正向安全,此次以 Application Schema Profiles 扩展到网站应用。这里的“配置文件”(profile)是系统学到的正常请求格式记录,可涵盖路径变量、查询参数、请求头与 Cookie,以及 JSON 或表单编码的请求体。系统会学习每个字段的数据类型,以及数值范围、字符串长度等约束。
Cloudflare 表示,学习每周对每个 zone(Cloudflare 中的站点管理单位)自动执行一次。一项操作需在前七天内有至少 1,000 个成功(2xx)请求才能学习字段,至少 10,000 个才能学习数据边界。验证结果仅以元数据(附加在请求上的说明信息)的形式记录,本身不采取任何行动。客户必须另行创建 Security Rules(客户自行设定的安全规则),系统才会拦截请求。
| 维度 | 传统托管规则(负向安全) | Application Profiles(正向安全) |
|---|---|---|
| 判断依据 | 请求是否像已知攻击 | 请求是否符合学习到的正常结构 |
| 是否需要已知攻击特征 | 需要 | Cloudflare 表示不需要 |
| 默认行为 | 按规则处理 | 仅标记,拦截需客户自建规则 |
| Cloudflare 的定位 | 仍然重要 | 作为补充,缩小攻击面 |
限制与注意事项
- Cloudflare 表示,成功的请求也可能来自机器人和扫描器,因此应先检查学习到的配置文件再执行拦截。
- Cloudflare 表示,不符合配置文件并不一定意味着恶意,建议先以观察模式开始。
- Cloudflare 表示,目前不支持 multipart 表单、GraphQL 和 XML,枚举最多支持三个值。
- Cloudflare 表示,该功能不会强制必填参数或参数唯一性,也不会仅因出现新参数就拦截请求。
对普通读者有什么影响
普通网站用户无需采取任何操作,该功能主要影响使用 Cloudflare 的企业网站管理者。从行业角度看,Cloudflare 以 AI 自动化攻击作为推出理由,反映出防护思路正从“识别坏请求”扩展到“定义正常请求”。Cloudflare 还表示,曾在四个应用程序的配置文件上试用由 Workers AI 托管的模型,并计划将 LLM 分析结果加入仪表板。路线图还包括按需触发学习和排除自动化流量,这些都仍属未来规划。
常见问题
Application Profiles 是什么?
据 Cloudflare 介绍,它会从网站实际流量中学习请求的正常结构与格式,并标记偏离这些结构的请求,属于正向安全做法。
它会自动拦截请求吗?
不会。Cloudflare 表示验证结果仅以元数据形式附加在请求上,客户需自行创建 Security Rules 才会拦截不符合的请求。
谁可以使用?
Cloudflare 表示,已开通 API Security 的客户现已可用;未开通 API Security 的企业客户则以邀请制参加封闭测试。
这与 AI 有什么关系?
Cloudflare 表示,大语言模型让攻击更容易发动并能自动调整手法,因此推出不依赖已知攻击特征的防护;它还计划利用 LLM 协助判断哪些字段最为关键。
普通网民需要采取行动吗?
不需要。该功能是供网站运营者使用的服务器端防护配置,普通用户浏览网站时无需任何操作。
同主题延伸阅读
生活分享
Cloudflare 开源 Streamline:演示如何用其云服务为直播加图、为视频烧录字幕
Cloudflare 于 2026 年 10 月 2 日推出并开源开发者实验平台 Streamline,演示开发者如何结合 Stream、Workers、Containers 与 Durable Objects,自行打造视频处理流程,例如为直播实时加上图标、为视频加上字幕。本文说明它是什么、如何运作、有哪些限制,以及对观众与开发者的意义。
生活分享
Google 发布 Gemini 4 Argon:先交网络防御者试用,普通用户仍需等待
Google 于 2026 年 9 月 30 日宣布前沿模型 Gemini 4 Argon,现阶段仅通过 Fairwind Program 提供给受信任的网络防御者。本文梳理 Google 公布的能力、价格、安全措施及对普通读者的影响;所有数据均来自 Google 自身。
生活分享
NVIDIA:AI 云服务商 CoreWeave 开始提供 Vera Rubin NVL72 系统,Cognition 成为首个生产客户
据 NVIDIA 博客,专为 AI 打造的云服务商 CoreWeave 宣布在云端提供 NVIDIA 新一代 Vera Rubin NVL72 系统,将推出专为 AI 智能体设计的 Vera CPU,并发布模型与智能体改进平台 CoreWeave Forge。这关系到开发 AI 应用的企业,也可能间接影响普通用户所用 AI 服务的响应速度。
生活分享
Google Cloud 宣布 Spanner Omni 正式推出:分布式数据库可部署于自有机房与其他云
Google Cloud 宣布 Spanner Omni 正式推出(GA),让 Spanner 分布式数据库可在自有数据中心、其他云或笔记本电脑上运行。本文整理 Google Cloud 公布的功能、授权方式以及与全托管版的差异。
最新旅游情报攻略

攻略东京
东京住哪一区:新宿、上野、东京站、涩谷、浅草、池袋、银座七区比较,机场交通、住宿税、行李寄送一次看
东京住哪一区?用同一套标准比较新宿、上野、东京站、涩谷、浅草、池袋、银座七个区域:从成田、羽田机场怎么过来、有哪些线路、周边有什么、街区氛围、适合谁。附比较表与山手线示意图,以及 2026 年 9 月核实的东京都住宿税(2027 年 4 月改为 3%)和机场宅急便寄送行李的规则。
- 预算
- 酒店

攻略东京
东京交通票券怎么选:Suica/Welcome Suica、Tokyo Subway Ticket、JR Pass 值不值得买
第一次去东京,每人先用一张 IC 卡按次付费(Welcome Suica 免押金、有效期 28 天)。一天搭四趟以上地铁,再加买 2,000 日元的 Tokyo Subway Ticket 72 小时券;只玩东京、不去关西,买 JR Pass 一定不划算。用决策图比较 TOURIST PASMO、iPhone 里的 Suica、东京 Metro 一日券能搭什么、不能搭什么;价格于 2026 年 9 月核实。
- 交通
- 预算

攻略东京
东京迪士尼乐园、海洋攻略:票价、梦幻泉乡 Fantasy Springs、尊享卡 DPA 与预约等候卡怎么用,第一次去选哪个园区
东京迪士尼一日护照采用浮动票价,2026 年 9 月平日大多为 9,900 日元、周末为 10,900 日元,官网每天 14:00 开售两个月后同一天的门票;免费的优先通行卡已不在官网服务清单,缩短排队时间只剩付费的迪士尼尊享卡(每人每次 1,000 至 3,500 日元)。另有运营时间与 25 周年活动、预约等候卡与报名体验、梦幻泉乡如何进入,以及第一次去选乐园还是海洋;2026 年 9 月通过东京迪士尼度假区官网核实。
- 行程范例
- 亲子