Tillbaka till Nyheter
SäkerhetAI Understanding genomgång

Chosunbiz rapporterar Cloudflare-varning om ökande AI-agenttrafik och säkerhetsrisker i Sydkorea

Cloudflare-chefer berättade för Chosunbiz att AI-agenttrafiken på dess nätverk hade ökat med mer än 1 700 % år över år och uppmanade företag att skärpa åtkomstkontrollerna, styra MCP-anslutningar och förbereda sig för post-kvantkryptering. Trafiksiffrorna, metodiken och säkerhetstestresultaten var inte oberoende...

6 min readRead the original reporting
Source-provided image accompanying Chosunbiz reports Cloudflare warning on rising AI-agent traffic and security risks in South Korea
Tillskriven rapporteringKälla inspelad
Förläggare
biz.chosun.com
Källlänk
biz.chosun.comhttps://biz.chosun.com/en/en-it/2026/08/25/36JJ5JNTLNCRPM5CL4HVJR6RZ4/?outputType=amp
Källtyp
Rapportering från ett nyhetsställe – inte ett förstapartsdokument.

Vad vi inte kunde bekräfta oberoende: Detta påstående hänförs till det namngivna försäljningsstället. Vi har inte verifierat det mot ett förstapartsdokument. (biz.chosun.com)

SammanhangFörstå detta på 60 sekunder

Börja här

Nyckeltermer

MCP (Model Context Protocol)
Ett öppet protokoll som låter AI-applikationer ansluta till externa verktyg, datakällor och kontextleverantörer på ett standard sätt.
Slutledning
Körtidsfasen där en tränad modell genererar förutsägelser eller utdata.
AI-agent
Ett mjukvarusystem som kan observera, resonera och vidta åtgärder för att uppnå ett mål, ofta med hjälp av verktyg och minne.
Testa dig självAI Agents Quiz

Vad hände

Chosunbiz rapporterade att Cloudflare-chefer som talade vid en medieutbildningssession i Seoul varnade för att AI-agenter genererar snabbt ökande nätverkstrafik och utökar antalet tjänster som företag måste säkra. Cheferna uppmanade organisationer att identifiera interna AI-verktyg, begränsa åtkomst med identitet och tillstånd, kontrollera icke godkända MCP-anslutningar och skydda känslig information som skickas i meddelanden. Cloudflare diskuterade också AI-assisterade cyberattacker och dess planerade expansion av post-kvantautentiseringsstöd.

Chosunbiz rapporterade att Goran Risticsevich, Cloudflare:s vice vd och verkställande direktör för Asien-Stillahavsområdet, sa att AI-agenttrafiken på Cloudflare:s nätverk hade ökat med mer än 1 700 % från ett år tidigare och representerade cirka 60 % av all nätverkstrafik. Artikeln gav inte den underliggande baslinjen, den exakta mätperioden, siffrornas geografiska omfattning, definitionen av AI-agenttrafik eller en oberoende källa för uppskattningarna. Dessa utelämnanden gör omfattningen av ökningen svår att utvärdera, även om påståendena presenterades som det centrala beviset för Cloudflare:s varning.

Chosunbiz rapporterade att Risticsevich kontrasterade vanlig mänsklig surfning med agenter som kan ansluta till många webbplatser och servrar samtidigt. Artikeln sa att detta skapar ett större säkerhetshanteringsproblem eftersom företag behöver veta vilket AI-system som har åtkomst till vilka data och system, och om den åtkomsten är nödvändig. Rapporten beskrev också skugga AI, där anställda använder icke godkända AI-tjänster och kan skicka känslig intern information till externa modeller. Den identifierade shadow MCP som en relaterad risk som involverar ogodkända Model Context Protocol-anslutningar till externa verktyg eller interna system.

Cloudflare sa till Chosunbiz att företag först borde identifiera de AI-verktyg som används internt och sedan kontrollera deras data och nätverksåtkomst. Företaget rekommenderade att blockera uppmaningar som innehåller känslig information och tillämpa nollförtroendeprinciper för MCP-serveråtkomst, så att användare endast kan nå de applikationer som tillåts av deras identiteter och behörigheter. Dessa rekommendationer presenterades som Cloudflare:s vägledning, inte som ett resultat av en oberoende rapporterad regulatorisk standard, kundstudie eller kontrollerad utvärdering. Artikeln identifierade inte specifika organisationer som hade drabbats av en shadow-AI eller shadow-MCP-incident.

Rapporten täckte också Cloudflares deltagande i Project Glasswing, ett säkerhetskonsortium som genomfördes med Anthropic. Chosunbiz rapporterade att Cloudflare fick tidig tillgång till Anthropics Mythos AI-modell för testning av sitt interna säkerhetsteam, och att Cloudflare sa att testerna visade att AI hade blivit mer kapabel att kedja ihop flera sårbarheter och hittade nya sårbarheter snabbare. Artikeln gav ingen testdesign, jämförelsegrupp, uppmätta resultat eller oberoende validering. Cloudflare chefer hävdade att organisationer inte enbart kan förlita sig på att applicera patchar en sårbarhet i taget och bör stärka bredare säkerhetskontroller.

Källinformation: biz.chosun.com ↗

Varför det spelar roll

AI-agenter kan interagera med många externa webbplatser, verktyg och interna system för en användares räkning, vilket skapar säkerhets- och datastyrningsrisker som skiljer sig från vanliga programanvändare. Rapporten ger praktiska problem kring shadow AI, shadow MCP och sårbarhetskedja, men dess viktigaste statistik och testresultat är Cloudflare-påståenden som rapporterats av Chosunbiz och bekräftades inte oberoende av varandra.

Den praktiska betydelsen av rapporten är att AI-agenter kan utöka antalet och hastigheten på interaktioner mellan ett företags anställda, modeller, verktyg och datalager. En konventionell applikation kan ha en definierad uppsättning behörigheter och destinationer, medan en agent kan välja verktyg eller tjänster dynamiskt inom den auktoritet den får. Om dessa behörigheter är för breda kan en komprometterad agent, skadlig instruktion eller dåligt styrd integration avslöja information eller utlösa åtgärder utöver vad användaren avsåg. Chosunbiz konto stödjer behovet av stramare styrning, men det fastställer inte hur ofta dessa misslyckanden inträffar.

Shadow AI är ett välbekant företagsproblem, men rapporten antyder att MCP kan göra det mer operativt betydelsefullt genom att koppla modeller till system som kan hämta information eller utföra åtgärder. En ej godkänd anslutning kan skapa risker även när modellen i sig inte är källan till problemet. Artikelns betoning på identitetsbaserad åtkomst och minsta privilegium är därför relevant för företag som använder agentverktyg. Chosunbiz har dock inte rapporterat oberoende bevis för att skugga MCP redan är utbredd i Sydkorea eller kvantifiera förlusterna orsakade av det.

Cybersäkerhetspåståendena spelar också roll eftersom AI kan påverka båda sidor av försvarscykeln. Cloudflare:s konto, som rapporterats av Chosunbiz, beskriver AI-system som att bli bättre på att länka sårbarheter till attackvägar och gå snabbare i upptäckt av sårbarheter. Om det bekräftas oberoende, skulle det öka trycket på försvarare att automatisera tillgångsinventering, upptäckt, prioritering och svar. Ändå ger källan inga tekniska detaljer om Mythos-testerna och inga bevis för att de rapporterade fynden översätts till framgångsrika attacker mot verkliga organisationer. Kravet bör därför behandlas som en varning från ett bevakningsföretag, inte som ett verifierat mått på aktuell kriminell förmåga.

Post-kvantfrågan lägger till en långsiktig infrastrukturproblem. Chosunbiz rapporterade att Cloudflare stöder kvantbeständig kryptering och förväntar sig att tillhandahålla full kvantbeständig autentisering till 2028, medan en chef sa att branschen förväntar sig en möjlig Q-dag runt 2030. Migrering bort från sårbara kryptografiska system kan ta år, eftersom certifikat, enheter och protokoll måste uppgraderas. Rapporten fastställer inte att dessa datum är konsensusprognoser, och den förklarar inte heller omfattningen av Cloudflare:s nuvarande stöd. Det allmänna värdet ligger i att lyfta fram migrationsplanering, inte i att behandla datumen som förutsägelser.

Interactive Mechanism

Interaktiv mekanism: hur det faktiskt fungerar

Utforska den underliggande tekniken bakom denna utveckling interaktivt.

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
Interaktiv konceptkontroll+10 Points
AI Agents Quiz

An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?

Vad du ska titta på härnäst

Huvudfrågorna är om Cloudflare:s trafikuppskattningar kan dokumenteras oberoende, hur mycket av den rapporterade aktiviteten representerar användbart agentarbete snarare än automatiserade förfrågningar, och om företagets säkerhetsrekommendationer ger mätbara minskningar av obehörig åtkomst eller dataläckage. Cloudflare:s uttalade plan för att fullt ut stödja kvantresistent autentisering till 2028 är också ett framtida åtagande snarare än en färdig implementering.

För det första behövs oberoende mätningar för Cloudflare:s trafikanspråk. Användbar uppföljningsrapportering skulle identifiera vad Cloudflare räknas som en AI-agent, om ökningen på 1 700 % jämför motsvarande perioder, om siffran på 60 % gäller globalt eller för ett visst segment, och hur sökrobot-, sök-, slutlednings- och autonom agenttrafik separeras. Utan den informationen visar statistiken Cloudflare:s bedömning men kan inte på ett tillförlitligt sätt beskriva hela internet eller sydkoreanska nätverk.

För det andra bör företag som använder agentsystem avslöja hur de inventerar modell och verktygsanvändning, godkänner MCP-servrar, begränsar behörigheter och förhindrar att känsliga snabbdata lämnar kontrollerade miljöer. Rapporten ger inga bevis för att Cloudflare:s föreslagna kontroller har testats oberoende. Uppföljningsbevis bör inkludera verkliga implementeringsresultat, dokumenterade incidenter, granskningsresultat eller jämförande utvärderingar som visar om nolltilltroendekontroller minskar obehöriga verktygsanrop, dataexponering eller skadliga åtgärder.

För det tredje kräver Project Glasswing-kraven teknisk granskning. Chosunbiz rapport säger inte vilka sårbarheter som var kedjade, hur modellen skapades, om testerna använde realistiska miljöer, hur prestanda jämfört med befintliga verktyg eller om Anthropic oberoende höll med Cloudflares tolkning. Oberoende forskare och försvarare bör leta efter reproducerbara metoder och offentligt beskrivna resultat innan de drar slutsatser om hastigheten för upptäckt av AI-aktiverad sårbarhet.

Slutligen bör Cloudflare:s post-quantum tidslinje spåras som ett produkt- och migrationsåtagande. Uppföljningsrapportering kan klargöra vilka krypteringsfunktioner som redan finns tillgängliga, vad full kvantbeständig autentisering kommer att omfatta och om kunder måste byta certifikat, mjukvara eller hårdvara. Källan lämnar också olöst om den rapporterade AI-agenttrafikökningen är koncentrerad till ett litet antal stora tjänster eller återspeglar en bred användning. Dessa okända är centrala för att bedöma både brådskan och den offentliga effekten av Cloudflare:s varning.

Relaterade guider och frågesporter

AI-agenterAI-modeller förklarasAI-etikTesta vad du vet – prova ett gratis AI-quizSlå upp en AI-term i vår ordlistaFölj AI-regleringen
Hittade du detta användbart?