Nini kilitokea
Chosunbiz iliripoti kuwa watendaji wa Cloudflare wakizungumza katika kikao cha elimu kwa vyombo vya habari huko Seoul walionya kwamba mawakala wa AI wanazalisha trafiki ya mtandao inayoongezeka kwa kasi na kupanua idadi ya huduma ambazo makampuni lazima zihifadhi. Watendaji hao walihimiza mashirika kutambua zana za ndani za AI, kupunguza ufikiaji kwa utambulisho na ruhusa, kudhibiti miunganisho ya MCP ambayo haijaidhinishwa na kulinda habari nyeti zinazotumwa kwa haraka. Cloudflare pia ilijadili mashambulizi ya mtandao yaliyosaidiwa na AI na upanuzi wake uliopangwa wa usaidizi wa uthibitishaji wa baada ya quantum.
Chosunbiz aliripoti kuwa Goran Risticsevich, makamu wa rais mtendaji wa Cloudflare na mkurugenzi mkuu wa Asia-Pacific, alisema trafiki ya wakala wa AI kwenye mtandao wa Cloudflare imeongezeka kwa zaidi ya 1,700% kutoka mwaka mmoja mapema na iliwakilisha karibu 60% ya trafiki yote ya mtandao. Makala hayakutoa msingi wa kimsingi, muda sahihi wa kipimo, upeo wa kijiografia wa takwimu, ufafanuzi wa trafiki ya wakala wa AI au chanzo huru cha makadirio. Kuachwa huko kunafanya ukubwa wa ongezeko kuwa mgumu kutathminiwa, ingawa madai yaliwasilishwa kama ushahidi mkuu wa onyo la Cloudflare.
Chosunbiz aliripoti kuwa Risticsevich ililinganisha kuvinjari kwa kawaida kwa binadamu na mawakala ambao wanaweza kuunganisha kwenye tovuti nyingi na seva mara moja. Nakala hiyo ilisema hii inazua shida kubwa ya usimamizi wa usalama kwa sababu kampuni zinahitaji kujua ni mfumo gani wa AI unapata data na mifumo ipi, na ikiwa ufikiaji huo ni muhimu. Ripoti hiyo pia ilielezea kivuli cha AI, ambapo wafanyakazi hutumia huduma za AI ambazo hazijaidhinishwa na wanaweza kutuma taarifa nyeti za ndani kwa miundo ya nje. Ilitambua MCP kivuli kama hatari inayohusiana inayohusisha miunganisho ya Itifaki ya Muktadha wa Muundo usioidhinishwa kwa zana za nje au mifumo ya ndani.
Cloudflare aliiambia Chosunbiz kwamba makampuni yanapaswa kwanza kutambua zana za AI zinazotumiwa ndani na kisha kudhibiti data zao na upatikanaji wa mtandao. Kampuni ilipendekeza kuzuia vidokezo ambavyo vina taarifa nyeti na kutumia kanuni za kutokuamini kabisa ufikiaji wa seva ya MCP, ili watumiaji waweze kufikia tu programu zinazoruhusiwa na vitambulisho na ruhusa zao. Mapendekezo haya yaliwasilishwa kama mwongozo wa Cloudflare, si kama matokeo ya kiwango cha udhibiti kilichoripotiwa huru, uchunguzi wa wateja au tathmini inayodhibitiwa. Makala hayakubainisha mashirika mahususi ambayo yalikuwa yamekumbwa na tukio la kivuli-AI au kivuli-MCP.
Ripoti hiyo pia ilihusu ushiriki wa Cloudflare katika Project Glasswing, muungano wa usalama uliofanywa na Anthropic. Chosunbiz iliripoti kuwa Cloudflare ilipata ufikiaji wa mapema wa modeli ya Anthropic ya Mythos AI kwa majaribio na timu yake ya usalama wa ndani, na kwamba Cloudflare ilisema majaribio hayo yalionyesha AI imekuwa na uwezo zaidi wa kuunganisha udhaifu mwingi na ilikuwa ikipata udhaifu mpya haraka. Kifungu hakijatoa muundo wa jaribio, kikundi cha kulinganisha, matokeo yaliyopimwa au uthibitishaji huru. Watendaji wa Cloudflare walidai kuwa mashirika hayawezi kutegemea tu kutumia viraka hatari moja kwa wakati mmoja na yanapaswa kuimarisha udhibiti mpana wa usalama.
Maelezo ya chanzo: biz.chosun.com ↗
Kwa nini ni muhimu
Mawakala wa AI wanaweza kuingiliana na tovuti nyingi za nje, zana na mifumo ya ndani kwa niaba ya mtumiaji, na hivyo kuunda hatari za usalama na usimamizi wa data ambazo ni tofauti na zile za watumiaji wa kawaida wa programu. Ripoti inatoa masuala ya kiutendaji kuhusu kivuli AI, MCP kivuli na mnyororo wa kuathirika, lakini takwimu zake muhimu zaidi na matokeo ya mtihani ni madai ya Cloudflare yaliyoripotiwa na Chosunbiz na hayakuthibitishwa kivyake.
Umuhimu wa kiutendaji wa ripoti ni kwamba mawakala wa AI wanaweza kupanua idadi na kasi ya mwingiliano kati ya wafanyikazi wa kampuni, modeli, zana na maduka ya data. Programu ya kawaida inaweza kuwa na seti maalum ya ruhusa na marudio, wakati wakala anaweza kuchagua zana au huduma kwa nguvu ndani ya mamlaka inayopokea. Ikiwa ruhusa hizo ni pana sana, wakala aliyeathiriwa, maagizo hasidi au ujumuishaji usiosimamiwa vizuri unaweza kufichua maelezo au kuanzisha vitendo zaidi ya kile ambacho mtumiaji alikusudia. Akaunti ya Chosunbiz inaunga mkono hitaji la udhibiti mkali zaidi, lakini haiashirii ni mara ngapi mapungufu haya yanatokea.
Shadow AI ni tatizo la biashara linalojulikana, lakini ripoti inapendekeza kuwa MCP inaweza kuifanya kuwa muhimu zaidi kiutendaji kwa kuunganisha miundo na mifumo inayoweza kurejesha taarifa au kufanya vitendo. Muunganisho ambao haujaidhinishwa unaweza kuunda hatari hata wakati mfano yenyewe sio chanzo cha shida. Msisitizo wa makala juu ya ufikiaji kulingana na utambulisho na upendeleo mdogo ni muhimu kwa kampuni zinazotumia zana za mawakala. Hata hivyo, Chosunbiz hakuripoti ushahidi huru kwamba kivuli cha MCP tayari kimeenea nchini Korea Kusini au kuhesabu hasara iliyosababishwa nayo.
Madai ya usalama wa mtandao pia ni muhimu kwa sababu AI inaweza kuathiri pande zote za mzunguko wa ulinzi. Akaunti ya Cloudflare, kama ilivyoripotiwa na Chosunbiz, inaelezea mifumo ya AI kuwa bora katika kuunganisha udhaifu katika njia za mashambulizi na kusonga kwa kasi katika ugunduzi wa mazingira magumu. Ikithibitishwa kwa kujitegemea, hiyo ingeongeza shinikizo kwa watetezi kuhariri orodha ya mali kiotomatiki, kugundua, kuweka vipaumbele na majibu. Hata hivyo chanzo hakitoi maelezo ya kiufundi kuhusu majaribio ya Mythos na hakuna ushahidi kwamba matokeo yaliyoripotiwa yanatafsiri kuwa mashambulizi ya mafanikio dhidi ya mashirika halisi. Kwa hivyo dai hilo linafaa kuchukuliwa kama onyo kutoka kwa kampuni ya ulinzi, si kama kipimo kilichothibitishwa cha uwezo wa sasa wa uhalifu.
Suala la baada ya quantum linaongeza wasiwasi wa muda mrefu wa miundombinu. Chosunbiz iliripoti kuwa Cloudflare inaauni usimbaji fiche unaostahimili kiasi na inatarajia kutoa uthibitishaji kamili unaostahimili viwango vya juu ifikapo 2028, wakati mtendaji mmoja alisema kuwa tasnia inatarajia uwezekano wa Siku ya Q katika mwaka wa 2030. Kuhama kutoka kwa mifumo hatarishi ya kriptografia kunaweza kuchukua miaka kwa sababu vyeti, itifaki, vifaa na huduma za kampuni ya tatu lazima ziwekwe kwenye daraja la tatu. Ripoti haithibitishi kuwa tarehe hizo ni utabiri wa makubaliano, wala haielezi wigo wa usaidizi wa sasa wa Cloudflare. Thamani ya umma ni katika kuangazia upangaji wa uhamiaji, si katika kutibu tarehe kama utabiri.
Mbinu shirikishi: Jinsi Inavyofanya Kazi Kweli
Chunguza teknolojia msingi nyuma ya ukuzaji huu kwa maingiliano.
crm_get_transaction(id='4092').An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?
Nini cha kutazama baadaye
Maswali makuu ni kama makadirio ya trafiki ya Cloudflare yanaweza kurekodiwa kivyake, ni kiasi gani cha shughuli iliyoripotiwa inawakilisha kazi muhimu ya wakala badala ya maombi ya kiotomatiki, na kama mapendekezo ya usalama ya kampuni yanapunguza ufikivu usioidhinishwa au kuvuja kwa data. Mpango uliobainishwa wa Cloudflare wa kuunga mkono kikamilifu uthibitishaji unaostahimili wingi ifikapo 2028 pia ni ahadi ya siku zijazo badala ya utumaji uliokamilika.
Kwanza, kipimo cha kujitegemea kinahitajika kwa madai ya trafiki ya Cloudflare. Kuripoti kwa manufaa ya ufuatiliaji kunaweza kutambua kile ambacho Cloudflare inahesabu kama wakala wa AI, iwe ongezeko la 1,700% linalinganisha vipindi sawa, iwe 60% inatumika duniani kote au kwa sehemu fulani, na jinsi mtambazaji, utafutaji, uelekezaji na trafiki ya wakala anayejitegemea hutenganishwa. Bila maelezo hayo, takwimu zinaonyesha tathmini ya Cloudflare lakini haiwezi kueleza kwa uhakika mtandao mzima au mitandao ya Korea Kusini.
Pili, kampuni zinazotumia mifumo ya mawakala zinapaswa kufichua jinsi zinavyounda muundo wa hesabu na utumiaji wa zana, kuidhinisha seva za MCP, kudhibiti ruhusa na kuzuia data nyeti ya haraka kutoka kwa mazingira yanayodhibitiwa. Ripoti haitoi ushahidi kwamba vidhibiti vilivyopendekezwa vya Cloudflare vimejaribiwa kwa kujitegemea. Ushahidi wa ufuatiliaji lazima ujumuishe matokeo halisi ya utumaji, matukio yaliyoandikwa, matokeo ya ukaguzi au tathmini linganishi zinazoonyesha kama vidhibiti sifuri vinapunguza simu za zana zisizoidhinishwa, kufichua data au vitendo vyenye madhara.
Tatu, Mradi wa Glasswing unadai uhitaji wa uchunguzi wa kiufundi. Ripoti ya Chosunbiz haisemi ni udhaifu gani ulifungwa, jinsi modeli ilichochewa, ikiwa majaribio yalitumia mazingira halisi, jinsi utendaji ukilinganisha na zana zilizopo au ikiwa Anthropic ilikubaliana kwa hiari na tafsiri ya Cloudflare. Watafiti na watetezi wanaojitegemea wanapaswa kutafuta mbinu zinazoweza kuzaliana na kueleza matokeo hadharani kabla ya kufikia hitimisho kuhusu kasi ya ugunduzi wa uwezekano wa kuathirika unaowezeshwa na AI.
Hatimaye, kalenda ya matukio ya baada ya quantum ya Cloudflare inapaswa kufuatiliwa kama ahadi ya bidhaa na uhamiaji. Kuripoti kwa ufuatiliaji kunaweza kufafanua ni vipengele vipi vya usimbaji fiche ambavyo tayari vinapatikana, uthibitishaji kamili unaostahimili kiasi gani utashughulikia, na kama lazima wateja wabadilishe cheti, programu au maunzi. Chanzo pia hakijatatuliwa ikiwa ongezeko la trafiki la wakala wa AI lililoripotiwa limejikita miongoni mwa idadi ndogo ya huduma kubwa au linaonyesha utumizi mpana. Hizo zisizojulikana ni muhimu katika kuhukumu udharura na athari ya umma ya onyo la Cloudflare.