Torna al blog

Cloudflare Adaptive Intelligence: regole di blocco bot temporanee

Il 31 agosto 2026 Cloudflare ha lanciato Adaptive Intelligence — un motore di Bot Management che scrive e scarta autonomamente regole di blocco strette durante un attacco, mentre il modello di bot score viene riaddestrato continuamente. Analizziamo perché l'exploit trovato ha smesso di essere un asset a lungo termine e come ristrutturare la raccolta dei dati.

📅2 settembre 2026
Cloudflare Adaptive Intelligence: regole di blocco bot temporanee

Cloudflare ha annunciato il 31 agosto 2026 il lancio di Adaptive Intelligence, un motore all'interno di Bot Management che scrive autonomamente le regole di blocco durante un attacco e le applica immediatamente. L'annuncio è esplicito: "sottoscrivendo l'economia di qualsiasi attacco bot". Per tutti coloro che si occupano di scraping, monitoraggio dei prezzi e multi-accounting, questo non è un rilascio ordinario: infrange l'assunto principale su cui si è basato il lavoro degli ultimi anni: che le vie di bypass trovate rimangano operative.

Cosa è stato lanciato

Adaptive Intelligence non è un prodotto separato, ma una ristrutturazione di come viene calcolato il punteggio bot. Cloudflare evidenzia tre componenti, rilasciate in sequenza:

  • Riadattamento continuo del ML. Il modello alla base del punteggio bot, in passato fornito come versione fissa, veniva aggiornato tramite rilasci. Ora viene riaddestrato continuamente, su traffico reale della rete.
  • Regole usa e getta (disposable rules). Il motore genera regole specifiche per minacce concrete, le applica e le rimuove in intervalli casuali. La regola è progettata per diventare rapidamente obsoleta.
  • Apprendimento su traffico reale. Il segnale di apprendimento include il feedback dei clienti e i falsi negativi: ciò che il sistema non ha rilevato ieri diventa un segnale oggi.

Il CTO di Cloudflare, Dane Knecht, ha riassunto la logica in una frase: costruire muri più alti è inutile quando il costo di scalare un attacco è praticamente zero. Da qui il cambiamento: invece di rendere il blocco più robusto, lo si rende imprevedibile.

Quali segnali il motore aggrega

Cloudflare elenca le fonti che Adaptive Intelligence valuta simultaneamente:

  • Impronte JA4 del handshake TLS;
  • struttura delle richieste HTTP;
  • risultati delle sfide (superato, non superato, in che modo);
  • comportamento all'interno della sessione;
  • reputazione della rete da cui proviene la richiesta;
  • telemetria client Turnstile e Precursor — il motore di validazione comportamentale lanciato a luglio 2026;
  • fingerprinting JavaScript;
  • libreria di euristiche e verifica di bot noti.

La differenza fondamentale con la generazione precedente è formulata nell'annuncio così: il rilevamento smette di essere deterministico. In passato, un input identico dava un output identico, e questo poteva essere studiato per tentativi. Ora la decisione è un giudizio statistico basato su molteplici segnali contemporaneamente, e non esiste un singolo pezzo di logica che può essere isolato e aggirato.

Perché si tratta di scala, non di belle parole

Il contesto in cui Cloudflare opera spiega la drasticità del passo. La rete analizza oltre un trilione di richieste al giorno per segnali di automazione. Secondo i dati di Cloudflare Radar, entro la metà del 2026, il traffico automatico ha superato quello umano: circa il 57% delle richieste alle pagine web proviene da bot contro circa il 43% da persone. Matthew Prince ha pubblicamente riconosciuto di aver previsto questo traguardo non prima della fine del 2027: il traffico agent-based cresceva più rapidamente delle previsioni.

Quando più della metà delle richieste sono automatiche, un modello statico è destinato a fallire: qualsiasi sua soglia diventa rapidamente di pubblico dominio. È stato specificato che Adaptive Intelligence analizza il comportamento su diverse finestre temporali, per catturare campagne lente che si mantengono intenzionalmente al di sotto delle soglie di rate. La tattica "lancio lentamente, quindi non verranno notati" smette di essere affidabile.

Un altro dettaglio che è facile trascurare: i nuovi rilevamenti vengono inizialmente testati su traffico reale in background, verificati per accuratezza e falsi positivi, e solo dopo vengono attivati — senza downtime. Ciò significa che Cloudflare ora dispone di una pipeline per il rilascio delle regole, che non richiede cicli di rilascio di settimane o mesi. Al momento dell'annuncio, la possibilità è disponibile per i clienti di Bot Management, e il riaddestramento continuo si attiva tramite l'impostazione Auto Update Machine Learning nel dashboard.

Cosa cambia nella pratica

Analizziamo onestamente, senza panico. Adaptive Intelligence non "uccide lo scraping" — uccide un particolare modello operativo.

1. Il bypass smette di essere un attivo a lungo termine

In passato, il ciclo appariva così: si spendeva una settimana per trovare la combinazione (header, ordine dei cifrari TLS, tempistiche, tipo di IP), si trovava una configurazione funzionante — e si utilizzava per mesi, apportando occasionali aggiustamenti. Con le regole usa e getta a vita casuale, questo ciclo si rompe: una configurazione che passava perfettamente al mattino, la sera potrebbe imbattersi in una regola che non esisteva al mattino, e domani non ci sarà più. I costi ingegneristici si spostano da "trovare un bypass" a "mantenere un'infrastruttura che sopravvive al cambiamento delle regole senza intervento manuale".

2. Una configurazione unica per l'intero pool diventa una vulnerabilità

Se tutto il tuo traffico appare identico — lo stesso JA4, lo stesso ordine di header, lo stesso ritmo di richieste — allora una regola ristretta che cattura un flusso colpisce immediatamente tutti. È proprio su tale omogeneità che si basa l'economia delle regole usa e getta: sono ristrette, ma coprono l'intero cluster di clienti simili. La diversità all'interno del proprio traffico smette di essere una precauzione e diventa un requisito obbligatorio.

3. L'importanza della fonte IP cresce, non diminuisce

La reputazione della rete è esplicitamente menzionata tra i segnali valutati. Quando la decisione è statistica, ogni segnale influisce sul punteggio finale: una richiesta debole per IP richiede impeccabilità su tutte le altre dimensioni. Le sottoreti dei data center con ASN univoci lavorano contro di te: forniscono al modello un segnale pronto, stabile e a basso costo di calcolo. I proxy residenziali e in particolare quelli mobili forniscono un contesto di rete che di per sé non è una prova: dietro un singolo IP mobile tramite CGNAT ci sono centinaia di abbonati reali, e bloccare tale indirizzo costa caro al difensore a causa dei falsi positivi.

4. La metrica del successo cambia

Con regole effimere, è inutile misurare "funziona / non funziona" una tantum. Diventa significativo il tasso di risposte positive su lungo periodo e il costo di una registrazione positiva tenendo conto dei retry: abbiamo esaminato in dettaglio perché il prezzo per gigabyte può essere fuorviante, e bisogna considerare il costo del risultato utile. Con Adaptive Intelligence, questo divario aumenterà: il traffico speso per tentativi bloccati sarà comunque pagato.

Come ristrutturare il lavoro

Il minimo pratico che ha senso fare nelle prossime settimane:

  1. Implementa un monitoraggio della degradazione, non del fatto di guasto. L'allerta dovrebbe attivarsi su una diminuzione del tasso di successo del 10-15% su una finestra mobile, non su un completo guasto. Con le regole usa e getta, potrebbe non esserci un completo guasto — ci sarà un lento assottigliamento.
  2. Diversifica le impronte all'interno del pool. Diverse versioni dello stack del browser, diversi profili TLS, diverse tempistiche. L'obiettivo è che una regola ristretta copra solo una parte del traffico, non tutto.
  3. Elimina i ritardi rigidamente impostati. Una pausa fissa di 2 secondi è un segnale. Una dispersione con una distribuzione realistica costa meno di quanto sembri.
  4. Dividi i pool in base alla criticità delle attività. Le richieste di esplorazione e il raccolto di prodotto non dovrebbero provenire dagli stessi indirizzi: l'intelligence compromessa non dovrebbe compromettere il flusso principale.
  5. Ricalcola il budget per i retry. Prevedi che la quota di tentativi non riusciti varierà più di prima, e questo è un regime normale, non un'emergenza.
  6. Non fare affidamento su ricette pubbliche di bypass. Qualsiasi tecnica ampiamente diffusa entra nel campione di addestramento più rapidamente di prima: i falsi negativi ora vanno esplicitamente nel segnale di apprendimento.

Separatamente sul multi-accounting: la telemetria comportamentale Turnstile e Precursor significa che la qualità dell'emulazione dell'ambiente è più importante della quantità di account. Venti account con una distribuzione onesta di IP, impronte e ritmi di lavoro sopravvivranno meglio a tale protezione rispetto a duecento stampati. Tanto più che i bot anti-ML guardano da tempo alla connessione dei segnali, non a ciascun segnale singolarmente.

Cosa non c'è nell'annuncio

Vale la pena menzionare anche i limiti. Cloudflare non pubblica né l'accuratezza del rilevamento, né la quota di falsi positivi, né la vita utile specifica delle regole — è stato detto solo che gli intervalli sono casuali. Non ci sono nemmeno dati su quanto rapidamente Adaptive Intelligence arriverà a tariffe inferiori a Bot Management. Pertanto, si potrà valutare l'effetto reale solo in base alle proprie metriche nelle prossime settimane — non si può capire da rapporti esterni.

C'è anche un rovescio della medaglia, di cui i difensori parlano a malincuore: un modello che si riaddestra continuamente, con regole che vivono per minuti, è un sistema i cui falsi positivi diventano anch'essi fluttuanti. Integrazioni legittime, browser rari e client specifici rischiano di cadere periodicamente sotto regole ristrette senza una ragione chiara. Cloudflare risponde a questo con test in background dei rilevamenti prima del rilascio, ma quanto questo sarà sufficiente nella pratica è una questione aperta.

Conclusione

Adaptive Intelligence è una logica continuazione della linea iniziata da Precursor a luglio 2026: la protezione si sposta dal controllo "chi sei" al monitoraggio costante "come ti comporti", rendendo le sue decisioni intenzionalmente instabili. La strategia "ho trovato una falla — la sfrutto" lascia il posto alla strategia "costruisco un sistema resistente a cambiamenti delle regole sotto i piedi". Vince non chi trova il bypass più astuto, ma chi ha un profilo di rete vario, un comportamento onesto e metriche che mostrano la degradazione prima che diventi un guasto.