Project Glasswing:初步进展更新
Anthropic 的 Project Glasswing 已在 1 个月内联合 50+ 合作伙伴发现超 10,000 条高危漏洞,Mozilla 在 Firefox 150 中发现 271 个漏洞(是 Opus 4.6 的 10 倍以上),表明 AI 驱动的漏洞挖掘已进入规模化实战阶段。
入选理由:Anthropic 的 Mythos Preview 模型在 1 个月内联合 50+ 合作伙伴发现超 10,000 条高危漏洞。
公司
别名:CF
提供网络安全和性能优化服务的公司,推出Adaptive Intelligence。
已跟踪 30 条高相关材料
最近变化
2026-09-03 · Cloudflare与OpenAI合作使用GPT-5.6 Cyber模型实现漏洞自动检测
为什么值得关注
Cloudflare 被反复提及时,通常意味着它正在影响产品路线、开发者工作流或 AI 产业判断。这个页面把分散材料合并成一个可持续更新的观察入口。
Project Glasswing: An Initial Update
Hacker News Best · 9.2 分
Anthropic 的 Project Glasswing 已在一个月内通过 Claude Mythos Preview 模型发现超一万条高危漏洞,合作伙伴漏洞发现效率提升超 10 倍,Mozilla 在 Firefox 150 中发现 271 个漏洞(是 Opus 4.6 的...
How Cloudflare responded to the “Copy Fail” Linux vulnerability
The Cloudflare Blog · 9.2 分
Cloudflare成功应对Linux内核漏洞“Copy Fail”,通过自动化更新机制避免了服务中断和数据风险。
When DNSSEC goes wrong: how we responded to the .de TLD outage
The Cloudflare Blog · 9.2 分
2026年5月5日,德国国家顶级域.de因DNSSEC签名错误导致大规模解析失败,Cloudflare等验证型解析器返回SERVFAIL,影响数百万网站,事件凸显了DNSSEC密钥轮换中协调的重要性。
已收录 30 条与 Cloudflare 相关的内容,按评分排序。
Anthropic 的 Project Glasswing 已在 1 个月内联合 50+ 合作伙伴发现超 10,000 条高危漏洞,Mozilla 在 Firefox 150 中发现 271 个漏洞(是 Opus 4.6 的 10 倍以上),表明 AI 驱动的漏洞挖掘已进入规模化实战阶段。
入选理由:Anthropic 的 Mythos Preview 模型在 1 个月内联合 50+ 合作伙伴发现超 10,000 条高危漏洞。
Cloudflare成功应对Linux内核漏洞“Copy Fail”,通过自动化更新机制避免了服务中断和数据风险。
入选理由:Cloudflare在漏洞公开前已部署相关补丁,确保基础设施安全无虞。
2026年5月5日,.de因DNSSEC签名错误导致全球解析失败,Cloudflare等验证解析器返回SERVFAIL,影响数百万网站。
入选理由:DNSSEC签名错误会导致整个TLD下所有域名解析失败,影响范围巨大。
文章系统阐述面向AI搜索的可见性策略(GEO),指出AI检索逻辑与传统SEO根本不同,强调结构化内容、精准robots.txt控制和新兴llms.txt标准对提升AI可见性的关键作用。
入选理由:AI搜索结果83%来自传统搜索TOP10之外的页面,核心依赖内容清晰度与可信源而非PageRank
Cloudflare 完成「Code Orange: Fail Small」工程计划,通过 Snapstone 配置安全发布系统、故障影响收敛与弹性降级机制,系统性消除导致 2025 年两次全球中断的根本原因。
入选理由:Snapstone 实现配置变更的渐进式发布、实时健康监测与自动回滚,统一覆盖所有高风险配置单元。
Cloudflare与Anthropic联合推出Claude托管代理集成,允许开发者在Cloudflare的沙箱环境中执行代理代码,实现安全、可扩展、私有服务连接的AI代理部署,无需暴露内部系统。
入选理由:通过Cloudflare Sandboxes可实现毫秒级启动、轻量级隔离环境,支持大规模并行运行Claude代理。
远程工作依赖的不仅是Wi-Fi,还包括网络路径、云平台、身份认证等多层系统,任一环节出问题都会影响效率。
入选理由:远程工作依赖的是从本地网络到云服务的完整技术栈,而不仅仅是Wi-Fi信号。
Cloudflare推出Adaptive Intelligence,通过提高攻击成本使bot攻击不再经济可行,从而有效防御自动化攻击。
入选理由:Adaptive Intelligence通过动态调整策略,使攻击成本超过攻击者收益。
Cloudflare通过Zstandard和Pingora实现缓存压缩,节省了大量存储空间并减少带宽使用。
入选理由:Zstandard压缩使缓存资产体积平均缩小至原大小的1/3
Cloudflare推出基于OpenAI Daybreak模型的漏洞发现与修复服务,结合上下文分析提升安全响应效率。
入选理由:Cloudflare与OpenAI合作使用GPT-5.6 Cyber模型实现漏洞自动检测
Cloudflare 推出基于任务的 OAuth 授权,允许用户在授权时自定义权限范围,提升安全性和灵活性。
入选理由:OAuth 2.0 的现有模型在权限粒度和用户体验间存在矛盾
Cloudflare推出Bot Preference Sync,同步robots.txt与AI爬虫配置,简化网站管理。
入选理由:Bot Preference Sync自动更新robots.txt,减少手动维护
Cloudflare将博客迁移至自研CMS EmDash,验证了平台可扩展性并优化了内容管理流程。
入选理由:Cloudflare作为Customer Zero验证了EmDash的可扩展性
Cloudflare通过五次DNS缓存优化节省100TB内存,提升43%插入吞吐量和19%查询速度。
入选理由:五次优化减少50%内存占用,节省100TB内存。
Cloudflare推出BotBase for Operators,通过透明化提交流程和实时状态跟踪,提升机器人操作者管理效率。
入选理由:BotBase for Operators提供实时提交状态跟踪,提升透明度。
2026上半年1Tbps级DDoS攻击激增519%,DNS洪水占比达34.3%,地缘政治事件显著影响攻击行业分布。
入选理由:1Tbps级攻击Q2环比增长519%,单日拦截HTTP请求达12.8万亿次
Cloudflare证书透明度监控现过滤自身管理证书,减少噪音警报,提升用户监控效率。
入选理由:Cloudflare证书透明度监控已过滤自身管理证书,减少65万+域名的冗余警报
日全食期间,冰岛、西班牙和葡萄牙互联网流量下降15%-30%,与遮挡程度呈强相关性。
入选理由:日全食路径区域HTTP流量下降15%-30%,部分遮挡区下降幅度不足5%
Cloudflare 推出 Workers 安全增强功能,通过 Access 工具一键实现应用默认登录保护,支持细粒度策略控制和用户身份信息直接获取。
入选理由:Cloudflare Access 现可直接绑定到 Workers 实现默认登录保护
Cloudflare通过协议信号检测MCP流量并实施访问控制,解决AI代理带来的新型安全风险。
入选理由:MCP流量无需特定路径标识,可能伪装成普通HTTPS请求
Cloudflare推出WebMCP预览功能,允许网站通过单个开关启用结构化AI交互接口,提升AI代理与网页的交互效率。
入选理由:WebMCP通过标准协议暴露结构化工具,减少对HTML解析的需求
Cloudflare 推出开源工具 'computer',为 AI agent 提供免费的持久化文件系统和代码执行环境。
入选理由:Cloudflare 的 'computer' 工具包可在 Workers 中实现持久化文件系统和代码执行
Cloudflare推出@cloudflare/computer,为AI Agent提供轻量级虚拟电脑,解决算力瓶颈问题。通过分离轻量环境与重量容器,实现资源高效利用。
入选理由:AI Agent日常任务在毫秒级启动的轻量环境中完成,节省90%算力消耗
Cloudflare推出针对Agent的钱包,支持稳定币存储和API支付,提供支出控制与身份认证。
入选理由:虚拟钱包通过API Key运行,支持设置支出上限和白名单规则
Cloudflare开源隐私代理CLI工具pvcli,简化Oblivious HTTP协议调试,支持Apache-2.0许可证。
入选理由:pvcli工具可执行完整Oblivious HTTP请求,涉及relay/gateway/origin三方协作
cdnjs成功迁移至Cloudflare开发者平台,日均处理90亿请求,验证了平台的可扩展性与稳定性,为开发者提供高效CDN服务。
入选理由:Cloudflare平台支持cdnjs日均90亿请求,证明其高可扩展性。
Cloudflare推出MoQ中继API,支持创建隔离的中继并管理凭证,提升直播、视频通话等应用的安全性和可扩展性。
入选理由:Cloudflare的MoQ API支持创建隔离中继,实现发布者与订阅者权限分离
2026年世界杯期间,深夜和凌晨的比赛使全球互联网流量最高超过两倍,Cloudflare通过分析流量数据揭示了赛事对网络行为的影响。
入选理由:深夜和凌晨的比赛使流量最高增加200%
Cloudflare推出Cache Response Rules,允许在缓存响应前修改响应头,提升缓存效率。
入选理由:Cache Response Rules可修正Set-Cookie导致的缓存失效问题,减少30%回源请求
BGP ORIGIN属性被广泛篡改,导致70%的路由路径与原始AS设置不符,影响互联网流量转发。
入选理由:70%的BGP路径ORIGIN值与原始AS设置不符,显示广泛篡改现象。