Cloudflare, 31 Ağustos 2026 tarihinde, saldırı sırasında engelleme kurallarını kendiliğinden yazan ve bunları kendisi uygulayan Bot Yönetimi içindeki Adaptive Intelligence motorunun lansmanını duyurdu. Aylık duyuru, "herhangi bir bot saldırısının ekonomisini sarsmak" olarak adlandırılıyor. Veri madenciliği, fiyat izleme ve çoklu hesap kullanımı ile ilgilenen herkes için bu sıradan bir sürüm değil: son yılların çalışmaları üzerinde durduğu temel varsayımı kırıyor - bulunan bir geçiş yolunun çalışmaya devam edeceği varsayımı.
Ne başlatıldı
Adaptive Intelligence, ayrı bir ürün değil, bot puanının nasıl hesaplandığının yeniden yapılandırılmasıdır. Cloudflare, ardışık olarak sunulan üç bileşeni vurguluyor:
- Sürekli ML yeniden eğitimi. Bot puanının temelini oluşturan model, daha önce sabit bir sürüm olarak sunuluyordu - güncellemelerle yenileniyordu. Artık, ağın canlı trafiğinde sürekli olarak yeniden eğitiliyor.
- Tek kullanımlık kurallar (disposable rules). Motor, belirli bir tehdit için dar kurallar üretiyor, bunları devreye alıyor ve rastgele aralıklarla kaldırıyor. Kural, hızla geçerliliğini yitirecek şekilde tasarlanmıştır.
- Canlı trafikte öğrenme. Öğrenme sinyali, müşteri geri bildirimleri ve tespit kaçırmaları ile oluşuyor - sistemin dün yakalayamadığı şey, bugün bir işaret haline geliyor.
Cloudflare CTO'su Dane Knecht, mantığı tek bir cümleyle özetledi: "Saldırının ölçeklenme maliyeti neredeyse sıfır olduğunda, daha yüksek duvarlar inşa etmek işe yaramaz." Bu nedenle, engellemeyi daha güçlü hale getirmek yerine, öngörülemez hale getiriyorlar.
Motorun bir araya getirdiği sinyaller
Cloudflare, Adaptive Intelligence'ın aynı anda değerlendirdiği kaynakları sıralıyor:
- JA4 TLS el sıkışma parmak izleri;
- HTTP isteklerinin yapısı;
- Challenge sonuçları (geçti, geçmedi, nasıl);
- Oturum içindeki davranış;
- İsteğin geldiği ağın itibarı;
- Turnstile ve Precursor — Temmuz 2026'da başlatılan davranışsal doğrulama motoru;
- JavaScript parmak izi;
- Heuristik kütüphane ve bilinen botların doğrulanması.
Geçmiş nesille arasındaki temel fark, duyuruda şöyle ifade ediliyor: tespit artık belirleyici olmaktan çıkıyor. Daha önce aynı giriş, aynı çıkış veriyordu ve bu, deneme yanılma ile öğrenilebiliyordu. Artık karar, aynı anda birden fazla sinyal üzerinden istatistiksel bir yargı ve izole edilebilecek tek bir mantık parçası yok.
Bunun ölçekle ilgili olması, güzel sözlerle değil
Cloudflare'ın bunu yaptığı bağlam, adımın sertliğini açıklıyor. Ağ, otomasyon belirtilerini günde bir trilyondan fazla isteği analiz ediyor. Cloudflare Radar'a göre, 2026 yılının ortalarına gelindiğinde otomatik trafik, insan trafiğini geride bıraktı: web sayfalarına yapılan isteklerin yaklaşık %57'si botlardan, yaklaşık %43'ü insanlardan geliyor. Matthew Prince, bu eşiği 2027 yılının sonlarından önce beklemediğini açıkça belirtmişti - ajans trafiği, tahminlerden daha hızlı büyüyordu.
İsteklerin yarısından fazlası otomatik olduğunda, statik bir model başarısızlığa mahkumdur: herhangi bir eşiği hızla herkes tarafından bilinir hale gelir. Ayrıca, Adaptive Intelligence'ın farklı zaman dilimlerinde davranışları analiz ettiği belirtiliyor - bu, kasıtlı olarak düşük oran eşiğinin altında kalan yavaş kampanyaları yakalamak için. "Yavaş yaparsam, fark edilmez" taktiği artık güvenilir olmaktan çıkıyor.
Kolayca gözden kaçabilecek bir diğer detay: yeni tespitler önce canlı trafikte arka planda test ediliyor, doğruluk ve yanlış pozitifler açısından kontrol ediliyor ve yalnızca sonra devreye alınıyor - kesinti olmadan. Yani Cloudflare'ın artık, haftalar veya aylar süren bir sürüm döngüsüne ihtiyaç duymayan bir kural yayma hattı var. Duyuru anında, bu özellik Bot Yönetimi müşterilerine sunuluyor ve sürekli yeniden eğitim, kontrol panelindeki Auto Update Machine Learning ayarı aracılığıyla etkinleştiriliyor.
Pratikte ne değişiyor
Açıkça konuşalım, panik yapmadan. Adaptive Intelligence, "parsing'i öldürmüyor" - belirli bir çalışma modelini ortadan kaldırıyor.
1. Geçiş, uzun süreli bir varlık olmaktan çıkıyor
Daha önce döngü şöyle görünüyordu: bir hafta boyunca bir bağlantı (başlıklar, TLS şifreleme sıralaması, zamanlamalar, IP türü) bulmaya harcanıyordu, çalışır bir yapı bulundu - ve aylarca kullanılıyordu, ara sıra onarılarak. Tek kullanımlık kurallarla rastgele bir ömür süresi ile bu döngü kırılıyor: sabah mükemmel geçen bir yapı, akşam, sabah var olmayan bir kurala takılabilir ve yarın da olmayacak. Mühendislik maliyetleri, "bir geçiş bulmak"tan "kuralların değişimine manuel müdahale olmadan dayanabilen bir altyapıyı sürdürmek"e kayıyor.
2. Tüm havuz için tek bir yapı bir zayıflık haline geliyor
Eğer tüm trafiğiniz aynı görünüyorsa - aynı JA4, aynı başlık sıralaması, aynı istek ritmi - o zaman bir akışın yakalandığı dar bir kural, hepsini birden etkiliyor. Tek kullanımlık kuralların ekonomisi, tam olarak bu homojenlik üzerine inşa edilmiştir: dar olsalar da benzer müşteri kümelerini kapsarlar. Kendi trafiğiniz içindeki çeşitlilik, artık bir önlem olmaktan çıkıyor ve zorunlu bir gereklilik haline geliyor.
3. IP kaynağının önemi artıyor, azalmıyor
Ağ itibarı, değerlendirilen sinyaller arasında açıkça belirtilmiştir. Karar istatistiksel olduğunda, her sinyal nihai puanı etkiler: IP üzerinden zayıf bir istek, diğer tüm eksenlerde mükemmellik gerektirir. Belirgin bir ASN'ye sahip veri merkezi alt ağları burada sizin aleyhinize çalışıyor - bunlar modele hazır, kararlı, hesaplaması ucuz bir işaret sağlıyor. Konut proxyleri ve özellikle mobil ağ bağlamı sağlıyor, bu kendisi bir delil değildir: bir mobil IP'nin arkasında CGNAT üzerinden yüzlerce canlı abone bulunuyor ve böyle bir adresin engellenmesi, koruyucu için yanlış pozitiflerle pahalıya mal oluyor.
4. Başarı metriği değişiyor
Geçici kurallar altında "çalışıyor / çalışmıyor" ölçmek anlamsız hale geliyor. Uzun vadede başarılı yanıtların oranı ve bir başarılı kaydın maliyeti, yeniden denemeler dikkate alındığında anlamlı hale geliyor - neden gigabayt başına fiyatın yanıltıcı olduğunu detaylı bir şekilde inceledik ve hesaplamanın faydalı sonuç fiyatı olması gerektiğini belirtmek gerekiyor. Adaptive Intelligence ile bu fark yalnızca artacak: engellenen denemeler için harcanan trafik yine de ödeniyor.
Çalışmayı nasıl yeniden yapılandırmak
Önümüzdeki haftalarda yapılması gereken pratik minimum:
- Bozulma izleme, arıza durumunu değil. Uyarı, kaydırmalı pencerede başarı oranının %10–15 düşmesi durumunda tetiklenmeli, tam bir başarısızlık durumunda değil. Tek kullanımlık kurallar altında tam bir başarısızlık olmayabilir - yavaş bir aşınma olacaktır.
- Havuz içindeki parmak izlerini dağıtın. Farklı tarayıcı yığınları, farklı TLS profilleri, farklı zamanlamalar. Amaç, dar bir kuralın trafiğin bir kısmını kapsamasıdır, hepsini değil.
- Sert gecikmelerden vazgeçin. 2 saniyelik sabit bir bekleme süresi bir işarettir. Gerçekçi bir dağılımla yapılan bir yayılma, göründüğünden daha ucuzdur.
- Görevlerin kritikliğine göre havuzları ayırın. Keşif istekleri ve ürün toplama aynı adreslerden gelmemelidir: yakalanan keşif, ana akışı düşürmemelidir.
- Yeniden denemeler için bütçeyi yeniden hesaplayın. Başarısız deneme oranının daha önce olduğundan daha fazla dalgalanacağını ve bunun normal bir durum olduğunu kabul edin, acil bir durum değil.
- Halka açık geçiş tariflerine güvenmeyi bırakın. Herhangi bir yaygın olarak yayılan teknik, eğitim setine daha hızlı girecektir: tespit kaçırmaları artık açıkça öğrenme sinyali olarak geçiyor.
Çoklu hesap kullanımı hakkında ayrı bir not: Turnstile ve Precursor'ın davranışsal telemetresi, ortamın taklit edilmesinin, hesap sayısından daha önemli olduğunu gösteriyor. IP, parmak izleri ve çalışma ritimleri açısından dürüstçe dağıtılmış yirmi hesap, iki yüz damgalı hesaplardan daha iyi bu korumayı aşacaktır. Özellikle ML-antibotlar zaten özelliklerin bağlantısına bakıyor, her bir özelliğe ayrı ayrı değil.
Duyuruda olmayanlar
Sınırları da belirtmek gerekir. Cloudflare, tespit doğruluğu, yanlış pozitif oranı veya kuralların kesin yaşam süresi hakkında bilgi yayınlamıyor - yalnızca aralıkların rastgele olduğu belirtiliyor. Ayrıca, Adaptive Intelligence'ın Bot Yönetimi altındaki daha düşük tarifelere ne kadar hızlı ulaşacağına dair veriler yok. Bu nedenle, gerçek etkiyi yalnızca önümüzdeki haftalarda kendi metriklerinizle değerlendirebilirsiniz - başkalarının raporlarıyla bunu anlamak mümkün değil.
Ayrıca, savunucuların isteksizce konuştuğu bir diğer yön: sürekli yeniden eğitilen bir modelin, kurallarının dakikalarca sürdüğü bir sistemdir, bu da yanlış pozitiflerin de dalgalı hale geleceği anlamına gelir. Meşru entegrasyonlar, nadir tarayıcılar ve özel istemciler, belirsiz bir neden olmaksızın dar kuralların altına girebilir. Cloudflare, bu duruma karşı tespitlerin arka planda test edilmesi ile yanıt veriyor, ancak bunun pratikte ne kadar yeterli olacağı belirsiz.
Sonuç
Adaptive Intelligence, Temmuz 2026'da Precursor ile başlatılan çizginin mantıklı bir devamıdır: koruma, "sen kimsin" kontrolünden "nasıl davranıyorsun" sürekli gözlemine kayıyor ve kararlarını kasıtlı olarak istikrarsız hale getiriyor. "Bir delik buldum - bunu kullanıyorum" stratejisi, "kuralların ayaklarımın altından değişmesine dayanıklı bir sistem inşa ediyorum" stratejisi ile yer değiştiriyor. En zeki geçişi bulan değil, çeşitli bir ağ profiline, dürüst bir davranışa ve bozulmayı, arıza haline gelmeden önce gösteren metriklere sahip olan kazanıyor.
