Cloudflare Threat Signals: ИИ-навыки разбирают отчёты об угрозах и бесплатно дают данные в WAF
Cloudflare запустила Threat Signals — ИИ-навыки, которые сами читают открытые отчёты об угрозах, вытаскивают из них индикаторы атак и связывают их с правилами WAF. Базовая версия бесплатна для любого аккаунта Cloudflare, включая бесплатный тариф.

Cloudflare 29 сентября в 16:00 по Москве объявила о запуске Threat Signals. Это набор агентных навыков для разведки угроз по открытым источникам. Система сама читает отчёты исследователей об атаках, достаёт из них индикаторы компрометации — адреса, домены, признаки вредоносных программ — и складывает их в личный набор данных аккаунта. Оттуда их можно сразу применить в правилах WAF, то есть межсетевого экрана для сайтов и приложений. Анонс вышел в Birthday Week — ежегодную неделю новинок компании.
Что именно умеет Threat Signals
Проблему Cloudflare описывает так: отчётов об угрозах выходит много, а читать их вручную, выписывать адреса и переносить в защиту некому. Threat Signals делает эту цепочку сама.
| Шаг | Что происходит |
|---|---|
| Источник | Вы выбираете RSS-ленты: об уязвимостях, фишинге, вредоносных программах, группировках и их инфраструктуре. Поддержаны форматы RSS 2.0 и RSS 1.0/RDF, а также Atom |
| Чтение | Система опрашивает ленты, забирает статью и чистит её до текста |
| Разбор | ИИ-навыки пишут краткое содержание, извлекают и приводят к единому виду индикаторы, ставят метки |
| Контекст | Каждый индикатор остаётся связан с отчётом, из которого он взят |
| Защита | Данные лежат в закрытом наборе вашего аккаунта и подключаются к правилам WAF |
Навыки по умолчанию настроила команда Cloudforce One — подразделение Cloudflare, которое занимается разведкой угроз. По словам компании, привычные платформы упираются примерно в 100 RSS-лент, а новая схема масштабируется без такого потолка.
Что бесплатно. Любому аккаунту Cloudflare доступны:
- доступ через панель и через API;
- одна RSS-лента на выбор;
- закрытый набор данных с хранением до 30 дней;
- платформа Threat Events от Cloudforce One, которую компания в ту же неделю открыла для всех аккаунтов.
Что за деньги. На корпоративных пакетах Essentials, Advantage или Elite — несколько лент, собственные данные разведки Cloudflare, свои ИИ-навыки, больший срок хранения и создание своих правил WAF. Цены в анонсе не названы.
Включается функция в панели: раздел Application Security, затем Threat Intelligence, затем Threat Signals.
В тот же день Cloudflare описала общую схему защиты приложений «для эпохи ИИ». В ней четыре этапа: поиск рисков, контроль ИИ-агентов, защита во время работы и расследование с помощью ИИ. Там же — ИИ-тестирование на проникновение по заданному адресу и агенты, которые собирают разрозненные тревоги в одну хронологию взлома. Повод компания называет прямо: атакующие ИИ-агенты работают без перерыва, пробуют сразу несколько путей и делятся находками. В разобранном примере агенты получили права администратора меньше чем за 13 часов.
Что это значит для бизнеса
Раньше разведка угроз была игрушкой для банков и крупных компаний. Нужен аналитик, который каждое утро читает отчёты и переносит адреса атакующих в защиту. У небольшой фирмы такого человека нет. Сайт, личный кабинет клиента, форма заявок и связка с CRM живут на честном слове.
Threat Signals снимает часть этой работы бесплатно. Но только часть.
- Одна лента — это немного. Её нужно выбрать с умом: под свою отрасль и под программы, которые у вас стоят.
- Данные не защищают сами. Индикатор в наборе данных ничего не блокирует, пока кто-то не поставит правило в WAF. А на бесплатном тарифе свои правила из этих данных не создаются.
- 30 дней — и всё. Если нужна история для разбора инцидента, её придётся забирать через API и хранить у себя.
- Сайт должен работать через Cloudflare. Иначе WAF просто не стоит на пути трафика.
Выходит знакомая картина. Инструмент есть, он бесплатный, а довести его до работающей защиты некому. Мы уже писали, как ИИ-агент добрался до государственного сайта в Австралии и как Cloudflare выпустила Turnstile Spin для защиты сайта от ботов. Атак с помощью ИИ становится больше. Ждать, пока руки дойдут, всё дороже.
Такую доводку можно поручить IT-специалисту КАРАДЕСК — собственному IT-специалисту компании в аренду. Задачу ставят голосом, текстом или брифом, как сотруднику: написать скрипт, который забирает индикаторы через API и складывает в ваш журнал, подключить сервис к CRM, доработать сайт или существующую программу. Тесты с документацией готовятся сразу, выкладка — после вашего одобрения. Код остаётся у вас. Архитектуру утверждает инженер. Стоимость — ежемесячная аренда, дешевле штатного программиста, точная сумма после оценки задач.
Как устроена работа ИИ-программиста и где у неё границы, мы разбирали в статье «ИИ-программист».
Коротко
- Cloudflare 29 сентября запустила Threat Signals — ИИ-навыки для разведки угроз по открытым источникам.
- Система читает RSS-ленты с отчётами, извлекает индикаторы атак и связывает их с правилами WAF.
- Бесплатно любому аккаунту: одна лента, доступ через панель или API, хранение до 30 дней, платформа Threat Events.
- Несколько лент, свои навыки и свои правила WAF — на корпоративных пакетах, цены не названы.
- Для бизнеса это дешёвый старт, но правила и хранение данных всё равно кто-то должен настроить.
Вопросы и ответы
Что такое Cloudflare Threat Signals?
Функция Cloudflare, в которой ИИ-навыки сами читают открытые отчёты об угрозах, извлекают из них индикаторы компрометации, ставят метки и сохраняют их в закрытый набор данных аккаунта. Эти данные можно связать с правилами WAF.
Threat Signals правда бесплатный?
Базовая версия — да, для любого аккаунта Cloudflare: одна RSS-лента, доступ через панель и API, хранение до 30 дней. Несколько лент, свои навыки и свои правила WAF входят в корпоративные пакеты Essentials, Advantage и Elite.
Где включить Threat Signals?
В панели Cloudflare: Application Security, далее Threat Intelligence, далее Threat Signals.
Какие ленты можно подключить?
Любые RSS-ленты с отчётами об угрозах в форматах RSS 2.0, Atom и RSS 1.0/RDF: про уязвимости, фишинг, вредоносные программы и группировки.
Продукт: IT-специалист
Обсудим вашу задачу
Оставьте телефон — перезвоним в рабочее время, покажем демонстрацию на вашем сценарии и честно скажем, где ИИ не подойдёт.







