Cloudflareは2026年8月31日に、攻撃中に自動的にブロックルールを作成し、排除するBot Management内のエンジンであるAdaptive Intelligenceの開始を発表しました。この発表は「すべてのボット攻撃の経済を揺るがす」と名付けられています。パース、価格監視、マルチアカウントを行うすべての人にとって、これは単なるリリースではありません。これにより、過去数年間の作業の基盤となっていた主要な前提が崩れます。それは、見つかった回避策が機能し続けるというものでした。
具体的に何が開始されたのか
Adaptive Intelligenceは別の製品ではなく、ボットスコアの計算方法の再構築です。Cloudflareは、順次展開される3つの要素を強調しています:
- 継続的なMLの再学習。 ボットスコアの基盤となるモデルは、以前は固定されたバージョンとして提供されていましたが、リリースによって更新されていました。今では、ネットワークのライブトラフィックで継続的に再学習されます。
- 使い捨てルール(disposable rules)。 エンジンは特定の脅威に対して狭いルールを生成し、ランダムな間隔で展開および削除します。ルールは迅速に陳腐化するように設計されています。
- ライブトラフィックでの学習。 学習信号には、顧客からのフィードバックと検出の見逃しが含まれます。昨日システムが捕らえられなかったものが、今日の指標になります。
CloudflareのCTOであるデイン・クネヒトは、次のように論理を一言で表現しました:攻撃のスケーリングコストが実質的にゼロであるとき、高い壁を築くことは無駄です。したがって、ブロックを強化するのではなく、予測不可能にする方向に転換されました。
エンジンが統合する信号は何か
Cloudflareは、Adaptive Intelligenceが同時に評価するソースを列挙しています:
- JA4フィンガープリンティングのTLSハンドシェイク;
- HTTPリクエストの構造;
- チャレンジの結果(通過、未通過、どのように);
- セッション内の行動;
- リクエストが来たネットワークの評判;
- TurnstileのクライアントテレメトリーとPrecursor — 2026年7月に開始された行動検証エンジン;
- JavaScriptフィンガープリンティング;
- ヒューリスティックライブラリと既知のボットの検証。
過去の世代との根本的な違いは、発表で次のように述べられています:検出は決定論的ではなくなります。以前は同じ入力が同じ出力をもたらし、それを試行錯誤で学ぶことができました。今では、決定は複数の信号に基づく統計的な判断であり、隔離して回避できる単一の論理の部分は存在しません。
なぜこれは規模に関するものであり、美しい言葉ではないのか
Cloudflareがこれを行う文脈は、ステップの急激さを説明しています。ネットワークは、1日に1兆以上のリクエストを自動化の兆候について分析しています。Cloudflare Radarによると、2026年の中頃までに自動トラフィックは人間のトラフィックを上回りました:ウェブページへのリクエストの約57%がボットに対して、約43%が人間に対してです。マシュー・プリンスは、この境界を2027年末まで待つことを予想していたことを公に認めており、エージェントトラフィックは予測よりも早く増加しています。
リクエストの半分以上が自動化されている場合、静的モデルは運命づけられています:そのしきい値はすぐに公知のものになります。特に、Adaptive Intelligenceは異なる時間ウィンドウでの行動を分析しており、意図的にレートしきい値を下回る遅いキャンペーンを捕まえるためです。「ゆっくり流すから気づかれない」という戦術は信頼できなくなります。
見逃しがちなもう一つの詳細:新しい検出は、最初にライブトラフィックでバックグラウンドで実行され、精度と誤検出が確認されてからのみ有効になります — ダウンタイムなしで。つまり、Cloudflareには、数週間または数ヶ月のリリースサイクルを必要としないルールの展開パイプラインがあります。発表時点で、この機能はBot Managementの顧客に利用可能であり、継続的な再学習はダッシュボードのAuto Update Machine Learning設定を通じて有効になります。
実際に何が変わるのか
冷静に考えてみましょう、パニックを起こさずに。Adaptive Intelligenceは「パースを殺す」わけではなく、特定の作業パターンを殺します。
1. 回避が長期使用の資産ではなくなる
以前のサイクルは次のように見えました:組み合わせ(ヘッダー、TLS暗号の順序、タイミング、IPタイプ)を見つけるのに1週間を費やし、動作する構成を見つけたら、数ヶ月間それを使用し、時折修正を加えました。使い捨てルールとランダムな寿命を持つこのサイクルは崩れます:朝に完璧に通過した構成が、夕方には朝には存在しなかったルールにぶつかる可能性があり、明日にはそれが存在しなくなるかもしれません。エンジニアリングコストは「回避を見つける」から「ルールの変更に手動介入なしで耐えられるインフラを維持する」へと移行します。
2. プール全体での単一構成が脆弱性になる
すべてのトラフィックが同じに見える場合 — 同じJA4、同じヘッダーの順序、同じリクエストのリズム — 狭いルールが1つのフローを捕まえると、すべてを一度にダウンさせます。まさにこの均一性に基づいて、使い捨てルールの経済が成り立っています:それらは狭いですが、似たようなクライアントのクラスター全体をカバーします。自分のトラフィック内の多様性は、リスク回避ではなく必須の要件になります。
3. IPソースの重要性が増す
ネットワークの評判は、評価される信号の中で明示的に言及されています。決定が統計的である場合、各信号が最終的なスコアに影響を与えます:IPリクエストが弱い場合、他のすべての軸で完璧さが求められます。明確なASNを持つデータセンターのサブネットは、あなたに不利に働きます — それらはモデルに対して既製の、安定した、計算が安価な特徴を提供します。レジデンシャルプロキシ、特にモバイルプロキシは、ネットワークの文脈を提供しますが、それ自体は証拠ではありません:1つのモバイルIPの背後にはCGNATを介して数百の生きた加入者がいるため、そのアドレスをブロックすることは、誤検出によって防御者にとって高くつきます。
4. 成功のメトリックが変わる
エフェメラルルールでは、「動作する/しない」を一度だけ測定することは無意味です。重要なのは、長期的な成功応答の割合と、リトライを考慮した1回の成功した記録のコストです — ギガバイトあたりの価格が誤解を招く理由を詳しく説明しましたが、重要なのは有用な結果のコストです。Adaptive Intelligenceでは、このギャップはさらに広がります:ブロックされた試行に費やされたトラフィックも支払われます。
作業を再構築する方法
今後数週間で行う価値のある最小限の実践:
- 故障の事実ではなく、劣化の監視を導入する。 アラートは、完全な失敗ではなく、移動ウィンドウでの成功率が10〜15%低下したときに発生する必要があります。使い捨てルールでは、完全な失敗はないかもしれません — ゆっくりとした侵食が起こります。
- プール内のフィンガープリンティングを分散させる。 異なるブラウザスタックのバージョン、異なるTLSプロファイル、異なるタイミング。目的は、狭いルールがトラフィックの一部をカバーするようにすることです。
- 固定された遅延をやめる。 2秒の固定間隔は信号です。現実的な分布でのばらつきは、思ったよりも安価です。
- タスクの重要性に応じてプールを分ける。 探索リクエストと製品収集は同じアドレスから行うべきではありません:発覚した探索が主要なフローを損なうべきではありません。
- リトライの予算を再計算する。 失敗した試行の割合が以前よりも大きく変動することを考慮し、これは通常のモードであり、緊急事態ではありません。
- 公開された回避策に依存しない。 広く知られた手法は、以前よりも早く学習サンプルに入ります:検出の見逃しは、明示的に学習信号に含まれます。
マルチアカウントについて別途:TurnstileとPrecursorの行動テレメトリーは、環境のエミュレーションの質がアカウントの数よりも重要であることを意味します。IP、フィンガープリンティング、作業リズムを正しく分散させた20のアカウントは、200のスタンプされたアカウントよりもこの保護をよりよく乗り越えます。特に、MLアンチボットは、各特徴ではなく特徴の関連性を見ています。
発表にないこと
境界についても触れておく必要があります。Cloudflareは、検出の精度、誤検出の割合、ルールの具体的な寿命を公開していません — ただし、間隔はランダムであるとだけ述べられています。また、Adaptive IntelligenceがBot Managementの下位料金に到達するまでの速度に関するデータもありません。したがって、実際の効果を評価するには、今後数週間の独自のメトリックに基づいて判断する必要があります — 他者の報告では理解できません。
守護者があまり話したがらない逆の側面もあります:継続的に再学習するモデルで、ルールが数分間しか持続しない場合、誤検出も浮動的になります。合法的な統合、珍しいブラウザ、特定のクライアントは、明確な理由なしに狭いルールに引っかかるリスクがあります。Cloudflareは、ルールの展開前に検出をバックグラウンドでテストすることでこれに対応していますが、実際にどれだけ効果があるかは未解決の問題です。
結論
Adaptive Intelligenceは、2026年7月に開始されたPrecursorの流れの論理的な延長です:保護は「あなたは誰か」を確認することから「あなたの行動はどうか」を常に監視することへと移行し、その決定を意図的に不安定にします。「穴を見つけたら、それを利用する」という戦略は、「ルールが足元で変わることに耐えられるシステムを構築する」という戦略に取って代わります。最も巧妙な回避策を見つけた者が勝つのではなく、多様なネットワークプロファイル、誠実な行動、劣化を早期に示すメトリックを持つ者が勝つのです。
