Hva skjedde
Chosunbiz rapporterte at Cloudflare-ledere som talte på en medieopplæringsøkt i Seoul advarte om at AI-agenter genererer raskt økende nettverkstrafikk og utvider antallet tjenester som bedrifter må sikre. Lederne oppfordret organisasjoner til å identifisere interne AI-verktøy, begrense tilgang med identitet og tillatelse, kontrollere ikke-godkjente MCP-tilkoblinger og beskytte sensitiv informasjon som sendes i spørsmål. Cloudflare diskuterte også AI-assisterte nettangrep og dens planlagte utvidelse av post-kvanteautentiseringsstøtte.
Chosunbiz rapporterte at Goran Risticsevich, Cloudflares konserndirektør og administrerende direktør for Asia-Pacific, sa at AI-agenttrafikken på Cloudflares nettverk hadde økt med mer enn 1700 % fra et år tidligere og representerte omtrent 60 % av all nettverkstrafikk. Artikkelen ga ikke den underliggende grunnlinjen, den nøyaktige måleperioden, det geografiske omfanget av tallene, definisjonen av AI-agenttrafikk eller en uavhengig kilde for estimatene. Disse utelatelsene gjør omfanget av økningen vanskelig å evaluere, selv om påstandene ble presentert som det sentrale beviset for Cloudflares advarsel.
Chosunbiz rapporterte at Risticsevich kontrasterte vanlig menneskelig surfing med agenter som kan koble til mange nettsteder og servere samtidig. Artikkelen sa at dette skaper et større sikkerhetsstyringsproblem fordi selskaper trenger å vite hvilket AI-system som har tilgang til hvilke data og systemer, og om den tilgangen er nødvendig. Rapporten beskrev også skygge-AI, der ansatte bruker ikke-godkjente AI-tjenester og kan sende sensitiv intern informasjon til eksterne modeller. Den identifiserte skygge-MCP som en relatert risiko som involverer ikke-godkjente Model Context Protocol-forbindelser til eksterne verktøy eller interne systemer.
Cloudflare fortalte Chosunbiz at selskaper først bør identifisere AI-verktøyene som brukes internt og deretter kontrollere data- og nettverkstilgangen deres. Selskapet anbefalte å blokkere forespørsler som inneholder sensitiv informasjon og å bruke null-tillit-prinsipper for MCP-servertilgang, slik at brukere bare kan nå applikasjonene som er tillatt av deres identiteter og tillatelser. Disse anbefalingene ble presentert som Cloudflares veiledning, ikke som et resultat av en uavhengig rapportert regulatorisk standard, kundestudie eller kontrollert evaluering. Artikkelen identifiserte ikke spesifikke organisasjoner som hadde lidd av en shadow-AI eller shadow-MCP-hendelse.
Rapporten dekket også Cloudflares deltakelse i Project Glasswing, et sikkerhetskonsortium utført med Anthropic. Chosunbiz rapporterte at Cloudflare fikk tidlig tilgang til Anthropics Mythos AI-modell for testing av det interne sikkerhetsteamet, og at Cloudflare sa at testene viste at AI hadde blitt mer i stand til å lenke sammen flere sårbarheter og fant nye sårbarheter raskere. Artikkelen ga ingen testdesign, sammenligningsgruppe, målte resultater eller uavhengig validering. Cloudflare-ledere hevdet at organisasjoner ikke kan stole utelukkende på å bruke patcher én sårbarhet om gangen og bør styrke bredere sikkerhetskontroller.
Kildedetaljer: biz.chosun.com ↗
Hvorfor det betyr noe
AI-agenter kan samhandle med mange eksterne nettsteder, verktøy og interne systemer på vegne av en bruker, og skape sikkerhets- og datastyringsrisikoer som skiller seg fra vanlige programvarebrukere. Rapporten gir praktiske bekymringer rundt shadow AI, shadow MCP og sårbarhetskjeding, men dens viktigste statistikk og testresultater er Cloudflare-påstander rapportert av Chosunbiz og ble ikke bekreftet uavhengig.
Den praktiske betydningen av rapporten er at AI-agenter kan utvide antallet og hastigheten på interaksjoner mellom en bedrifts ansatte, modeller, verktøy og datalagre. En konvensjonell applikasjon kan ha et definert sett med tillatelser og destinasjoner, mens en agent kan velge verktøy eller tjenester dynamisk innenfor autoriteten den mottar. Hvis disse tillatelsene er for brede, kan en kompromittert agent, ondsinnet instruksjon eller dårlig styrt integrasjon avsløre informasjon eller utløse handlinger utover det brukeren hadde til hensikt. Chosunbiz sin konto støtter behovet for strammere styring, men den fastslår ikke hvor ofte disse feilene oppstår.
Shadow AI er et kjent bedriftsproblem, men rapporten antyder at MCP kan gjøre det mer operasjonelt signifikant ved å koble modeller til systemer som kan hente informasjon eller utføre handlinger. En ikke-godkjent tilkobling kan skape risiko selv når modellen i seg selv ikke er kilden til problemet. Artikkelens vekt på identitetsbasert tilgang og minste privilegium er derfor relevant for selskaper som tar i bruk agentverktøy. Chosunbiz rapporterte imidlertid ikke uavhengige bevis for at skygge-MCP allerede er utbredt i Sør-Korea eller kvantifiserer tapene forårsaket av det.
Cybersikkerhetspåstandene har også betydning fordi AI kan påvirke begge sider av forsvarssyklusen. Cloudflares konto, som rapportert av Chosunbiz, beskriver AI-systemer som å bli bedre til å koble sårbarheter inn i angrepsveier og bevege seg raskere i sårbarhetsoppdagelse. Hvis det bekreftes uavhengig, vil det øke presset på forsvarere for å automatisere aktivabeholdning, deteksjon, prioritering og respons. Likevel gir kilden ingen tekniske detaljer om Mythos-testene og ingen bevis for at de rapporterte funnene oversettes til vellykkede angrep mot virkelige organisasjoner. Kravet bør derfor behandles som en advarsel fra et sikkerhetsselskap, ikke som et verifisert mål på gjeldende kriminell evne.
Post-kvanteproblemet legger til et langsiktig infrastrukturproblem. Chosunbiz rapporterte at Cloudflare støtter kvantebestandig kryptering og forventer å gi full kvantebestandig autentisering innen 2028, mens en leder sa at industrien forventer en mulig Q-dag rundt 2030. Migrering bort fra sårbare kryptografiske systemer kan ta år, fordi sertifikater, tjenester og tredjeparts protokoller må oppgraderes. Rapporten fastslår ikke at disse datoene er konsensusprognoser, og den forklarer heller ikke omfanget av Cloudflares nåværende støtte. Den offentlige verdien ligger i å fremheve migrasjonsplanlegging, ikke i å behandle datoene som spådommer.
Interaktiv mekanisme: Hvordan det faktisk fungerer
Utforsk den underliggende teknologien bak denne utviklingen interaktivt.
crm_get_transaction(id='4092').An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?
Hva du skal se neste
Hovedspørsmålene er om Cloudflares trafikkestimater kan dokumenteres uavhengig, hvor mye av den rapporterte aktiviteten representerer nyttig agentarbeid i stedet for automatiserte forespørsler, og om selskapets sikkerhetsanbefalinger gir målbare reduksjoner i uautorisert tilgang eller datalekkasje. Cloudflares uttalte plan om å fullt ut støtte kvantebestandig autentisering innen 2028 er også en fremtidig forpliktelse snarere enn en fullført distribusjon.
For det første er det nødvendig med uavhengig måling for Cloudflares trafikkpåstander. Nyttig oppfølgingsrapportering vil identifisere hva Cloudflare teller som en AI-agent, om økningen på 1700 % sammenligner tilsvarende perioder, om tallet på 60 % gjelder globalt eller for et bestemt segment, og hvordan crawler-, søk-, inferens- og autonom agenttrafikk skilles. Uten denne informasjonen viser statistikken Cloudflares vurdering, men kan ikke pålitelig beskrive hele internett eller sørkoreanske nettverk.
For det andre bør selskaper som tar i bruk agentsystemer avsløre hvordan de lagermodeller og verktøybruk, godkjenner MCP-servere, begrenser tillatelser og forhindrer at sensitive spørsmålsdata forlater kontrollerte miljøer. Rapporten gir ingen bevis for at Cloudflares foreslåtte kontroller har blitt testet uavhengig. Oppfølgingsbevis bør inkludere reelle distribusjonsresultater, dokumenterte hendelser, revisjonsfunn eller sammenlignende evalueringer som viser om null-tillit-kontroller reduserer uautoriserte verktøyanrop, dataeksponering eller skadelige handlinger.
For det tredje garanterer Project Glasswing-kravene teknisk gransking. Chosunbiz sin rapport sier ikke hvilke sårbarheter som ble lenket, hvordan modellen ble spurt, om testene brukte realistiske miljøer, hvordan ytelse sammenlignet med eksisterende verktøy eller om Anthropic uavhengig var enig med Cloudflares tolkning. Uavhengige forskere og forsvarere bør se etter reproduserbare metoder og offentlig beskrevne resultater før de trekker konklusjoner om tempoet i AI-aktivert sårbarhetsoppdagelse.
Til slutt bør Cloudflares post-kvante tidslinje spores som en produkt- og migrasjonsforpliktelse. Oppfølgingsrapportering kan avklare hvilke krypteringsfunksjoner som allerede er tilgjengelige, hva full kvantebestandig autentisering vil dekke, og om kundene må endre sertifikater, programvare eller maskinvare. Kilden forlater også uavklart om den rapporterte AI-agenttrafikken er konsentrert blant et lite antall store tjenester eller reflekterer bred bruk. Disse ukjente er sentrale for å bedømme både det haster og den offentlige virkningen av Cloudflares advarsel.