Torna alle notizie
SicurezzaAI Understanding briefing

Chosunbiz riporta l'allarme Cloudflare sull'aumento del traffico di agenti IA e sui rischi per la sicurezza in Corea del Sud

I dirigenti di Cloudflare hanno dichiarato a Chosunbiz che il traffico degli agenti AI sulla sua rete è aumentato di oltre il 1.700% anno su anno e hanno esortato le aziende a rafforzare i controlli sugli accessi, governare le connessioni MCP e prepararsi per la crittografia post-quantistica. I dati sul traffico, la metodologia e i risultati dei test di sicurezza non erano indipendenti...

6 min readRead the original reporting
Source-provided image accompanying Chosunbiz reports Cloudflare warning on rising AI-agent traffic and security risks in South Korea
Segnalazione attribuitaFonte registrata
Editore
biz.chosun.com
Collegamento alla fonte
biz.chosun.comhttps://biz.chosun.com/en/en-it/2026/08/25/36JJ5JNTLNCRPM5CL4HVJR6RZ4/?outputType=amp
Tipo di fonte
Segnalazione da parte di un organo di stampa, non un documento di prima parte.

Ciò che non abbiamo potuto confermare in modo indipendente: Questa affermazione è attribuita al punto vendita indicato. Non lo abbiamo verificato rispetto a un documento di prima parte. (biz.chosun.com)

ContestoComprendilo in 60 secondi

Inizia qui

Termini chiave

MCP (protocollo contesto modello)
Un protocollo aperto che consente alle applicazioni di intelligenza artificiale di connettersi a strumenti esterni, origini dati e fornitori di contesto in modo standard.
Inferenza
La fase di runtime in cui un modello addestrato genera previsioni o output.
Agente dell'IA
Un sistema software in grado di osservare, ragionare e intraprendere azioni per raggiungere un obiettivo, spesso utilizzando strumenti e memoria.
Mettiti alla provaQuiz sugli agenti IA

Cosa è successo

Chosunbiz ha riferito che i dirigenti di Cloudflare, intervenendo a una sessione di educazione ai media a Seul, hanno avvertito che gli agenti di intelligenza artificiale stanno generando un traffico di rete in rapido aumento e espandendo il numero di servizi che le aziende devono proteggere. I dirigenti hanno esortato le organizzazioni a identificare gli strumenti di intelligenza artificiale interni, limitare l’accesso tramite identità e autorizzazione, controllare le connessioni MCP non approvate e proteggere le informazioni sensibili inviate nei prompt. Cloudflare ha anche discusso degli attacchi informatici assistiti dall'intelligenza artificiale e della prevista espansione del supporto dell'autenticazione post-quantistica.

Chosunbiz ha riferito che Goran Risticsevich, vicepresidente esecutivo e amministratore delegato di Cloudflare per l'Asia-Pacifico, ha affermato che il traffico degli agenti AI sulla rete di Cloudflare è aumentato di oltre il 1.700% rispetto all'anno precedente e rappresenta circa il 60% di tutto il traffico di rete. L’articolo non ha fornito la base di riferimento sottostante, il periodo di misurazione preciso, l’ambito geografico delle cifre, la definizione di traffico di agenti AI o una fonte indipendente per le stime. Tali omissioni rendono difficile valutare l’entità dell’aumento, anche se le affermazioni sono state presentate come la prova principale dell’avvertimento di Cloudflare.

Chosunbiz ha riferito che Risticsevich ha contrapposto alla normale navigazione umana agenti in grado di connettersi a più siti Web e server contemporaneamente. L’articolo afferma che ciò crea un problema più ampio di gestione della sicurezza perché le aziende devono sapere quale sistema di intelligenza artificiale accede a quali dati e sistemi e se tale accesso è necessario. Il rapporto descrive anche l’intelligenza artificiale ombra, in cui i dipendenti utilizzano servizi di intelligenza artificiale non approvati e possono inviare informazioni interne sensibili a modelli esterni. Ha identificato l’MCP ombra come un rischio correlato che coinvolge connessioni non approvate del Model Context Protocol a strumenti esterni o sistemi interni.

Cloudflare ha detto a Chosunbiz che le aziende dovrebbero prima identificare gli strumenti di intelligenza artificiale utilizzati internamente e poi controllare i propri dati e l'accesso alla rete. L'azienda ha raccomandato di bloccare i prompt che contengono informazioni sensibili e di applicare i principi zero-trust all'accesso al server MCP, in modo che gli utenti possano raggiungere solo le applicazioni consentite dalle loro identità e autorizzazioni. Queste raccomandazioni sono state presentate come guida di Cloudflare, non come il risultato di uno standard normativo riportato in modo indipendente, di uno studio del cliente o di una valutazione controllata. L'articolo non identificava organizzazioni specifiche che avevano subito un incidente di IA ombra o MCP ombra.

Il rapporto riguardava anche la partecipazione di Cloudflare al Project Glasswing, un consorzio di sicurezza condotto con Anthropic. Chosunbiz ha riferito che Cloudflare ha ricevuto un accesso anticipato al modello Mythos AI di Anthropic per i test da parte del suo team di sicurezza interno e che Cloudflare ha affermato che i test hanno dimostrato che l'intelligenza artificiale è diventata più capace di concatenare più vulnerabilità e sta trovando nuove vulnerabilità più velocemente. L'articolo non forniva alcun disegno di test, gruppo di confronto, risultati misurati o validazione indipendente. I dirigenti di Cloudflare sostengono che le organizzazioni non possono fare affidamento esclusivamente sull'applicazione delle patch su una vulnerabilità alla volta e dovrebbero rafforzare controlli di sicurezza più ampi.

Dettagli della fonte: biz.chosun.com ↗

Perché è importante

Gli agenti di intelligenza artificiale possono interagire con molti siti Web esterni, strumenti e sistemi interni per conto di un utente, creando rischi per la sicurezza e la governance dei dati diversi da quelli dei normali utenti di software. Il rapporto offre preoccupazioni pratiche sull'IA ombra, sull'MCP ombra e sul concatenamento delle vulnerabilità, ma le statistiche e i risultati dei test più significativi sono affermazioni Cloudflare riportate da Chosunbiz e non sono state confermate in modo indipendente.

Il significato pratico del rapporto è che gli agenti di intelligenza artificiale possono espandere il numero e la velocità delle interazioni tra i dipendenti, i modelli, gli strumenti e gli archivi dati di un’azienda. Un'applicazione convenzionale può avere un insieme definito di permessi e destinazioni, mentre un agente può selezionare strumenti o servizi in modo dinamico all'interno dell'autorità che riceve. Se tali autorizzazioni sono troppo ampie, un agente compromesso, istruzioni dannose o un'integrazione mal governata potrebbero esporre informazioni o attivare azioni oltre ciò che l'utente intendeva. Il resoconto di Chosunbiz sostiene la necessità di una governance più rigorosa, ma non stabilisce la frequenza con cui si verificano questi fallimenti.

L’intelligenza artificiale ombra è un problema aziendale familiare, ma il rapporto suggerisce che MCP può renderlo più significativo dal punto di vista operativo collegando modelli a sistemi in grado di recuperare informazioni o eseguire azioni. Una connessione non approvata potrebbe creare rischi anche quando il modello stesso non è la fonte del problema. L’enfasi dell’articolo sull’accesso basato sull’identità e sul privilegio minimo è quindi rilevante per le aziende che adottano strumenti di agenzia. Tuttavia, Chosunbiz non ha riportato prove indipendenti che l’MCP ombra sia già diffuso in Corea del Sud, né ha quantificato le perdite da esso causate.

Le affermazioni sulla sicurezza informatica sono importanti anche perché l’intelligenza artificiale può influenzare entrambi i lati del ciclo di difesa. Il resoconto di Cloudflare, come riportato da Chosunbiz, descrive i sistemi di intelligenza artificiale che stanno migliorando nel collegare le vulnerabilità ai percorsi di attacco e nel muoversi più velocemente nella scoperta delle vulnerabilità. Se confermato in modo indipendente, ciò aumenterebbe la pressione sui difensori affinché automatizzino l’inventario, il rilevamento, la definizione delle priorità e la risposta delle risorse. Tuttavia la fonte non fornisce dettagli tecnici sui test Mythos e nessuna prova che i risultati riportati si traducano in attacchi riusciti contro organizzazioni reali. La richiesta dovrebbe quindi essere trattata come un avvertimento da parte di una società di sicurezza, non come una misura verificata dell'attuale capacità criminale.

La questione post-quantistica aggiunge una preoccupazione infrastrutturale a lungo termine. Chosunbiz ha riferito che Cloudflare supporta la crittografia resistente ai quanti e prevede di fornire un'autenticazione completa a resistenza quantistica entro il 2028, mentre un dirigente ha affermato che il settore prevede un possibile Q Day intorno al 2030. La migrazione dai sistemi crittografici vulnerabili può richiedere anni perché certificati, protocolli, dispositivi e servizi di terze parti devono essere inventariati e aggiornati. Il rapporto non stabilisce che tali date siano previsioni di consenso, né spiega la portata dell’attuale sostegno di Cloudflare. Il valore pubblico sta nel mettere in evidenza la pianificazione della migrazione, non nel trattare le date come previsioni.

Interactive Mechanism

Meccanismo interattivo: come funziona realmente

Esplora la tecnologia alla base di questo sviluppo in modo interattivo.

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
Verifica concettuale interattiva+10 Points
AI Agents Quiz

An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?

Cosa guardare dopo

Le domande principali sono se le stime del traffico di Cloudflare possano essere documentate in modo indipendente, quanta parte dell’attività segnalata rappresenti il ​​lavoro utile dell’agente piuttosto che richieste automatizzate e se le raccomandazioni di sicurezza dell’azienda producano riduzioni misurabili nell’accesso non autorizzato o nella perdita di dati. Anche il piano dichiarato di Cloudflare per supportare pienamente l’autenticazione quantistica entro il 2028 è un impegno futuro piuttosto che un’implementazione completata.

Innanzitutto, è necessaria una misurazione indipendente per le dichiarazioni sul traffico di Cloudflare. Un utile reporting di follow-up identificherebbe cosa Cloudflare conta come agente AI, se l'aumento del 1.700% confronta periodi equivalenti, se la cifra del 60% si applica a livello globale o a un segmento particolare e come vengono separati il ​​traffico di crawler, ricerca, inferenza e agente autonomo. Senza tali informazioni, le statistiche mostrano la valutazione di Cloudflare ma non possono descrivere in modo affidabile l’intera Internet o le reti sudcoreane.

In secondo luogo, le aziende che adottano sistemi ad agenti dovrebbero rendere pubblico il modo in cui inventariano i modelli e gli strumenti utilizzati, approvano i server MCP, limitano le autorizzazioni e impediscono che i dati sensibili dei prompt lascino ambienti controllati. Il rapporto non fornisce alcuna prova che i controlli proposti da Cloudflare siano stati testati in modo indipendente. Le prove di follow-up dovrebbero includere risultati di implementazione reali, incidenti documentati, risultati di audit o valutazioni comparative che mostrino se i controlli Zero Trust riducono le chiamate a strumenti non autorizzati, l’esposizione dei dati o le azioni dannose.

In terzo luogo, le affermazioni del Progetto Glasswing meritano un esame tecnico. Il rapporto di Chosunbiz non dice quali vulnerabilità sono state concatenate, come è stato avviato il modello, se i test hanno utilizzato ambienti realistici, come le prestazioni sono state confrontate con gli strumenti esistenti o se Anthropic concordava in modo indipendente con l’interpretazione di Cloudflare. Ricercatori e difensori indipendenti dovrebbero cercare metodi riproducibili e risultati descritti pubblicamente prima di trarre conclusioni sul ritmo di scoperta delle vulnerabilità abilitate dall’intelligenza artificiale.

Infine, la sequenza temporale post-quantistica di Cloudflare dovrebbe essere tracciata come un impegno di prodotto e di migrazione. I report successivi possono chiarire quali funzionalità di crittografia sono già disponibili, cosa coprirà l’autenticazione completamente resistente ai quanti e se i clienti devono modificare certificati, software o hardware. La fonte lascia inoltre irrisolto se l’aumento del traffico degli agenti AI segnalato sia concentrato in un piccolo numero di grandi servizi o rifletta un’adozione su vasta scala. Queste incognite sono fondamentali per giudicare sia l’urgenza che l’impatto pubblico dell’avvertimento di Cloudflare.

Guide e quiz correlati

Agenti dell'intelligenza artificialeSpiegazione dei modelli di intelligenza artificialeEtica dell'IAMetti alla prova ciò che sai: prova un quiz gratuito sull'intelligenza artificialeCerca un termine AI nel nostro glossarioSegui il tracker della regolamentazione dell'IA
Lo hai trovato utile?