Zurück zum Blog

Cloudflare Adaptive Intelligence: Einmalige Regeln zur Botblockierung

Am 31. August 2026 hat Cloudflare Adaptive Intelligence eingeführt – eine Bot-Management-Engine, die selbstständig enge Blockierungsregeln während eines Angriffs erstellt und verwirft, während das Bot-Score-Modell kontinuierlich neu trainiert wird. Lassen Sie uns untersuchen, warum der gefundene Umgehungsweg nicht mehr als langfristiges Asset gilt und wie man die Datensammlung umstrukturieren kann.

📅2. September 2026
Cloudflare Adaptive Intelligence: Einmalige Regeln zur Botblockierung

Cloudflare hat am 31. August 2026 den Start von Adaptive Intelligence angekündigt – einer Engine innerhalb des Bot Managements, die selbstständig Blockierungsregeln während eines Angriffs schreibt und diese auch selbstständig anwendet. Die Ankündigung trägt den Titel: „Die Wirtschaft jeder Bot-Attacke untergraben“. Für alle, die sich mit Scraping, Preisüberwachung und Multi-Accounting beschäftigen, ist dies kein gewöhnliches Release: Es bricht die grundlegende Annahme, auf der die Arbeit der letzten Jahre basierte – dass gefundene Umgehungen weiterhin funktionieren.

Was genau wurde gestartet

Adaptive Intelligence ist kein separates Produkt, sondern eine Umstrukturierung der Berechnung des Bot-Scores. Cloudflare hebt drei Komponenten hervor, die nacheinander eingeführt werden:

  • Kontinuierliches ML-Training. Das Modell, das dem Bot-Score zugrunde liegt, wurde früher als feste Version geliefert – es wurde durch Releases aktualisiert. Jetzt wird es kontinuierlich auf dem Live-Traffic des Netzwerks neu trainiert.
  • Einmalige Regeln (disposable rules). Die Engine generiert spezifische Regeln für eine bestimmte Bedrohung, aktiviert und deaktiviert sie in zufälligen Intervallen. Die Regel ist so konzipiert, dass sie schnell veraltet.
  • Training auf Live-Traffic. In das Trainingssignal fließen Kundenfeedback und verpasste Erkennungen ein – was das System gestern nicht erkannt hat, wird heute zum Indikator.

Der CTO von Cloudflare, Dane Knecht, formulierte die Logik in einem Satz: Höhere Mauern zu bauen ist nutzlos, wenn die Kosten für die Skalierung eines Angriffs praktisch null sind. Daher die Wende: Statt die Blockierung robuster zu machen, wird sie unvorhersehbar.

Welche Signale die Engine zusammenführt

Cloudflare listet die Quellen auf, die Adaptive Intelligence gleichzeitig gewichtet:

  • JA4-Fingerabdrücke des TLS-Handshakes;
  • Struktur der HTTP-Anfragen;
  • Ergebnisse von Herausforderungen (bestanden, nicht bestanden, wie genau);
  • Verhalten innerhalb der Sitzung;
  • Reputation des Netzwerks, aus dem die Anfrage stammt;
  • Kunden-Telemetrie von Turnstile und Precursor – der Engine für Verhaltensvalidierung, die im Juli 2026 gestartet wurde;
  • JavaScript-Fingerprinting;
  • Bibliothek von Heuristiken und Verifizierung bekannter Bots.

Der grundlegende Unterschied zur vorherigen Generation wird in der Ankündigung so formuliert: Die Erkennung hört auf, deterministisch zu sein. Früher führte der gleiche Eingang zu demselben Ausgang, und das konnte durch Ausprobieren gelernt werden. Jetzt ist die Entscheidung ein statistisches Urteil basierend auf einer Vielzahl von Signalen gleichzeitig, und es gibt kein einzelnes Stück Logik, das isoliert und umgangen werden kann.

Warum es um Skalierung und nicht um schöne Worte geht

Der Kontext, in dem Cloudflare dies umsetzt, erklärt die Schärfe des Schrittes. Das Netzwerk analysiert täglich über eine Billion Anfragen auf Anzeichen von Automatisierung. Laut Cloudflare Radar hat der automatische Traffic bis zur Mitte des Jahres 2026 den menschlichen überholt: Etwa 57 % der Anfragen an Webseiten entfallen auf Bots, im Vergleich zu etwa 43 % auf Menschen. Matthew Prince hat öffentlich zugegeben, dass er diesen Punkt nicht vor Ende 2027 erwartet hatte – der agentenbasierte Traffic wuchs schneller als prognostiziert.

Wenn mehr als die Hälfte der Anfragen automatisiert sind, ist ein statisches Modell zum Scheitern verurteilt: Jeder Schwellenwert wird schnell allgemein bekannt. Es wurde gesondert darauf hingewiesen, dass Adaptive Intelligence das Verhalten über verschiedene Zeitfenster hinweg analysiert – um langsame Kampagnen zu erfassen, die absichtlich unter den Rate-Schwellen bleiben. Die Taktik „langsam zu liefern, damit sie es nicht bemerken“ hört auf, zuverlässig zu sein.

Ein weiteres Detail, das leicht übersehen werden kann: Neue Erkennungen werden zunächst im Hintergrund auf Live-Traffic getestet, auf Genauigkeit und Fehlalarme überprüft und erst dann aktiviert – ohne Ausfallzeiten. Das bedeutet, dass Cloudflare jetzt über eine Pipeline zur Einführung von Regeln verfügt, die keinen Release-Zyklus von Wochen oder Monaten erfordert. Zum Zeitpunkt der Ankündigung ist die Möglichkeit für Kunden des Bot Managements verfügbar, und das kontinuierliche Training wird über die Einstellung „Auto Update Machine Learning“ im Dashboard aktiviert.

Was sich in der Praxis ändert

Schauen wir uns das ehrlich an, ohne Panik. Adaptive Intelligence „tötet das Scraping“ nicht – es tötet ein spezifisches funktionierendes Muster.

1. Umgehungen hören auf, ein langlebiges Asset zu sein

Früher sah der Zyklus so aus: Eine Woche wurde auf die Auswahl einer Kombination (Header, Reihenfolge der TLS-Verschlüsselungen, Timings, IP-Typ) verwendet, eine funktionierende Konfiguration wurde gefunden – und man nutzte sie monatelang, mit gelegentlichen Anpassungen. Mit einmaligen Regeln mit zufälliger Lebensdauer bricht dieser Zyklus: Eine Konfiguration, die morgens perfekt funktionierte, kann am Abend auf eine Regel stoßen, die es morgens nicht gab, und morgen wird sie bereits nicht mehr existieren. Der Ingenieuraufwand verschiebt sich von „Umgehung finden“ zu „Infrastruktur aufrechterhalten, die Regeländerungen ohne manuelles Eingreifen übersteht“.

2. Eine einheitliche Konfiguration für den gesamten Pool wird zur Schwachstelle

Wenn der gesamte Traffic gleich aussieht – derselbe JA4, dieselbe Reihenfolge der Header, derselbe Rhythmus der Anfragen – dann legt eine enge Regel, die einen Stream erfasst, sofort alle lahm. Genau auf dieser Homogenität basiert die Wirtschaftlichkeit der einmaligen Regeln: Sie sind eng, decken aber den gesamten Cluster ähnlicher Kunden ab. Vielfalt innerhalb des eigenen Traffics hört auf, eine Absicherung zu sein, und wird zur zwingenden Anforderung.

3. Die Bedeutung der IP-Quelle steigt, nicht sinkt

Die Reputation des Netzwerks wird ausdrücklich als eines der gewichteten Signale genannt. Wenn die Entscheidung statistisch ist, beeinflusst jedes Signal den endgültigen Score: Eine schwache Anfrage nach IP erfordert Unfehlbarkeit in allen anderen Dimensionen. Subnetze von Rechenzentren mit eindeutiger ASN arbeiten hier gegen Sie – sie geben dem Modell ein fertiges, stabiles, kostengünstiges Erkennungsmerkmal. Residential Proxies und insbesondere mobile bieten einen Netzwerk-Kontext, der an sich kein Beweis ist: Hinter einer mobilen IP über CGNAT sitzen Hunderte von lebenden Abonnenten, und die Blockierung einer solchen Adresse kostet den Verteidiger teuer durch Fehlalarme.

4. Die Erfolgsmetrik ändert sich

Bei flüchtigen Regeln ist es sinnlos, „funktioniert / funktioniert nicht“ einmalig zu messen. Bedeutend wird der Anteil erfolgreicher Antworten über einen langen Zeitraum und die Kosten für einen erfolgreichen Treffer unter Berücksichtigung von Retries – wir haben ausführlich behandelt, warum der Preis pro Gigabyte irreführend ist, und man sollte den Preis für nützliche Ergebnisse zählen. Mit Adaptive Intelligence wird dieser Unterschied nur größer: Der Traffic, der für blockierte Versuche aufgewendet wird, wird trotzdem bezahlt.

Wie man die Arbeit umstellt

Das praktische Minimum, das in den kommenden Wochen sinnvoll ist:

  1. Führen Sie ein Monitoring der Degradation ein, nicht nur der Ausfälle. Der Alarm sollte bei einem Rückgang der Erfolgsquote um 10–15 % über ein gleitendes Fenster ausgelöst werden, nicht bei einem vollständigen Ausfall. Bei einmaligen Regeln kann es keinen vollständigen Ausfall geben – es wird eine langsame Erosion sein.
  2. Verteilen Sie die Fingerabdrücke innerhalb des Pools. Verschiedene Versionen des Browser-Stacks, unterschiedliche TLS-Profile, unterschiedliche Timings. Ziel ist es, dass eine enge Regel nur einen Teil des Traffics abdeckt, nicht alles.
  3. Verzichten Sie auf festgelegte Verzögerungen. Eine feste Pause von 2 Sekunden ist ein Signal. Eine Streuung mit realistischen Verteilungen kostet weniger, als es scheint.
  4. Teilen Sie die Pools nach Kritikalität der Aufgaben auf. Erkundungsanfragen und Produktabfragen sollten nicht von denselben Adressen kommen: Enttarnte Erkundung sollte den Haupttraffic nicht gefährden.
  5. Überdenken Sie das Budget für Retries. Berücksichtigen Sie, dass der Anteil der nicht erfolgreichen Versuche stärker schwanken wird als zuvor, und das ist ein normaler Modus, kein Notfall.
  6. Hören Sie auf, sich auf öffentliche Umgehungsrezepte zu verlassen. Jede weit verbreitete Technik gelangt schneller in die Trainingsdaten als zuvor: verpasste Erkennungen fließen jetzt explizit in das Trainingssignal ein.

Besonders zum Thema Multi-Accounting: Die Verhaltens-Telemetrie von Turnstile und Precursor bedeutet, dass die Qualität der Emulation der Umgebung wichtiger ist als die Anzahl der Konten. Zwanzig Konten mit ehrlicher Verteilung über IPs, Fingerabdrücke und Arbeitsrhythmen werden solchen Schutz besser überstehen als zweihundert gestempelte. Zumal ML-Anti-Bots schon lange die Verknüpfung von Merkmalen betrachten und nicht jedes Merkmal einzeln.

Was in der Ankündigung fehlt

Es ist wichtig, auch die Grenzen zu erwähnen. Cloudflare veröffentlicht weder die Genauigkeit der Erkennung noch den Anteil der Fehlalarme oder die spezifische Lebensdauer der Regeln – es wurde nur gesagt, dass die Intervalle zufällig sind. Es gibt auch keine Daten darüber, wie schnell Adaptive Intelligence zu Tarifen unter Bot Management gelangen wird. Daher kann der tatsächliche Effekt nur anhand eigener Metriken in den kommenden Wochen bewertet werden – anhand fremder Berichte lässt sich das nicht verstehen.

Es gibt auch eine Kehrseite, über die Verteidiger ungern sprechen: Ein kontinuierlich neu trainiertes Modell, bei dem die Regeln Minuten leben, ist ein System, dessen Fehlalarme ebenfalls schwankend werden. Legitime Integrationen, seltene Browser und spezifische Clients laufen Gefahr, gelegentlich unter enge Regeln zu fallen, ohne dass es einen klaren Grund dafür gibt. Cloudflare reagiert darauf mit Hintergrundtests der Erkennungen vor der Einführung, aber wie weit das in der Praxis ausreicht, bleibt eine offene Frage.

Fazit

Adaptive Intelligence ist eine logische Fortsetzung der Linie, die im Juli 2026 mit Precursor begonnen wurde: Der Schutz verschiebt sich von der Überprüfung „wer bist du“ zu einer ständigen Beobachtung „wie verhältst du dich“ und macht seine Entscheidungen absichtlich instabil. Die Strategie „Ich habe ein Loch gefunden – ich nutze es aus“ weicht der Strategie „Ich baue ein System, das widerstandsfähig ist gegen sich ändernde Regeln“. Gewinnen wird nicht der, der die raffinierteste Umgehung gefunden hat, sondern der, der ein vielfältiges Netzwerkprofil, ehrliches Verhalten und Metriken hat, die eine Degradation zeigen, bevor sie zu einem Ausfall wird.