Cloudflare đã công bố vào ngày 31 tháng 8 năm 2026 về việc ra mắt Adaptive Intelligence — một động cơ bên trong Bot Management, tự viết các quy tắc chặn ngay trong thời gian tấn công và tự động loại bỏ chúng. Thông báo được đặt tên một cách rõ ràng: «đánh sập nền kinh tế của bất kỳ cuộc tấn công bot nào». Đối với tất cả những ai tham gia vào việc thu thập dữ liệu, giám sát giá cả và đa tài khoản, đây không phải là một bản phát hành thông thường: nó phá vỡ giả định chính mà công việc trong những năm qua dựa vào — rằng các phương pháp vượt qua đã được tìm thấy vẫn còn hiệu quả.
Điều gì đã được ra mắt
Adaptive Intelligence không phải là một sản phẩm riêng biệt, mà là sự tái cấu trúc cách tính điểm bot. Cloudflare đã chỉ ra ba thành phần, được triển khai tuần tự:
- Đào tạo lại ML liên tục. Mô hình, nằm ở cơ sở của điểm bot, trước đây được cung cấp dưới dạng phiên bản cố định — nó được cập nhật qua các bản phát hành. Bây giờ nó được đào tạo lại liên tục, trên lưu lượng truy cập thực tế của mạng.
- Các quy tắc dùng một lần (disposable rules). Động cơ tạo ra các quy tắc hẹp cho các mối đe dọa cụ thể, triển khai và loại bỏ chúng qua các khoảng thời gian ngẫu nhiên. Quy tắc được thiết kế để nhanh chóng trở nên lỗi thời.
- Đào tạo trên lưu lượng truy cập thực tế. Tín hiệu đào tạo bao gồm phản hồi từ khách hàng và các trường hợp không phát hiện — những gì mà hệ thống không phát hiện hôm qua trở thành dấu hiệu hôm nay.
CTO của Cloudflare, Dain Knecht, đã diễn đạt logic bằng một câu: xây dựng những bức tường cao hơn là vô ích khi chi phí mở rộng tấn công thực tế bằng không. Từ đó, sự chuyển hướng: thay vì làm cho việc chặn trở nên mạnh mẽ hơn, nó trở nên khó đoán.
Các tín hiệu mà động cơ tổng hợp
Cloudflare liệt kê các nguồn mà Adaptive Intelligence đánh giá đồng thời:
- Chữ ký JA4 của cuộc bắt tay TLS;
- Cấu trúc của các yêu cầu HTTP;
- Kết quả của các thách thức (đã vượt qua, không vượt qua, như thế nào);
- Hành vi trong phiên;
- Danh tiếng của mạng mà yêu cầu đến;
- Telemetri khách hàng Turnstile và Precursor — động cơ xác thực hành vi, được ra mắt vào tháng 7 năm 2026;
- JavaScript fingerprinting;
- Thư viện heuristic và xác minh các bot đã biết.
Sự khác biệt nguyên tắc với thế hệ trước được diễn đạt trong thông báo như sau: việc phát hiện không còn là xác định. Trước đây, đầu vào giống nhau cho ra đầu ra giống nhau, và điều này có thể được nghiên cứu bằng cách thử nghiệm. Bây giờ, quyết định là một phán đoán thống kê dựa trên nhiều tín hiệu cùng một lúc, và không có một phần logic nào có thể được cô lập và vượt qua.
Tại sao điều này liên quan đến quy mô, chứ không phải những lời đẹp đẽ
Ngữ cảnh mà Cloudflare thực hiện điều này giải thích sự quyết liệt của bước đi. Mạng phân tích hơn một triệu yêu cầu mỗi ngày để tìm dấu hiệu tự động hóa. Theo dữ liệu từ Cloudflare Radar, vào giữa năm 2026, lưu lượng tự động đã vượt qua lưu lượng của con người: khoảng 57% yêu cầu đến các trang web là từ bot so với khoảng 43% từ con người. Matthew Prince đã công khai thừa nhận rằng ông không mong đợi ngưỡng này trước cuối năm 2027 — lưu lượng từ các tác nhân tăng nhanh hơn dự đoán.
Khi hơn một nửa số yêu cầu là tự động, mô hình tĩnh đã bị kết án: bất kỳ ngưỡng nào của nó cũng nhanh chóng trở nên nổi tiếng. Đặc biệt, Adaptive Intelligence phân tích hành vi trên các khoảng thời gian khác nhau — để bắt các chiến dịch chậm rãi, cố tình giữ dưới ngưỡng tỷ lệ. Chiến thuật «chạy chậm, nghĩa là không ai chú ý» không còn là một lựa chọn đáng tin cậy.
Một chi tiết khác mà dễ bị bỏ qua: các phát hiện mới trước tiên được chạy trên lưu lượng thực tế trong nền, được kiểm tra độ chính xác và các trường hợp phát hiện sai, và chỉ sau đó mới được kích hoạt — không có thời gian ngừng hoạt động. Điều này có nghĩa là Cloudflare hiện có một quy trình triển khai quy tắc không yêu cầu chu kỳ phát hành kéo dài hàng tuần hoặc hàng tháng. Tại thời điểm thông báo, khả năng này có sẵn cho khách hàng của Bot Management, và việc đào tạo lại liên tục được kích hoạt thông qua cài đặt Auto Update Machine Learning trong bảng điều khiển.
Điều này thay đổi thực tế như thế nào
Hãy phân tích một cách trung thực, không hoảng loạn. Adaptive Intelligence không «giết chết việc thu thập dữ liệu» — nó giết chết một mẫu làm việc cụ thể.
1. Cách vượt qua không còn là tài sản lâu dài
Trước đây, chu kỳ trông như thế này: đã dành một tuần để tìm kiếm liên kết (tiêu đề, thứ tự mã hóa TLS, thời gian, loại IP), tìm thấy cấu hình hoạt động — và sử dụng nó trong nhiều tháng, thỉnh thoảng sửa chữa. Với các quy tắc dùng một lần có thời gian sống ngẫu nhiên, chu kỳ này bị phá vỡ: cấu hình hoàn hảo vào buổi sáng có thể gặp phải một quy tắc không tồn tại vào buổi sáng, và ngày mai nó sẽ không còn nữa. Chi phí kỹ thuật chuyển từ «tìm cách vượt qua» sang «duy trì cơ sở hạ tầng có thể chịu đựng sự thay đổi quy tắc mà không cần can thiệp thủ công».
2. Cấu hình đồng nhất cho toàn bộ nhóm trở thành điểm yếu
Nếu toàn bộ lưu lượng của bạn trông giống nhau — cùng một JA4, cùng một thứ tự tiêu đề, cùng một nhịp độ yêu cầu — thì quy tắc hẹp bắt được một dòng sẽ chặn ngay lập tức tất cả. Chính sự đồng nhất này đã xây dựng nền kinh tế của các quy tắc dùng một lần: chúng hẹp, nhưng bao phủ toàn bộ cụm khách hàng tương tự. Sự đa dạng trong lưu lượng của chính bạn không còn là một biện pháp bảo vệ mà trở thành yêu cầu bắt buộc.
3. Giá trị của nguồn IP tăng lên, chứ không giảm
Danh tiếng của mạng được nêu rõ trong số các tín hiệu được đánh giá. Khi quyết định là thống kê, mỗi tín hiệu đều ảnh hưởng đến điểm số cuối cùng: yêu cầu yếu về IP đòi hỏi sự hoàn hảo ở tất cả các khía cạnh khác. Các subnet trung tâm dữ liệu với ASN rõ ràng hoạt động chống lại bạn — chúng cung cấp cho mô hình một dấu hiệu sẵn có, ổn định, rẻ để tính toán. Proxy dân cư và đặc biệt là proxy di động cung cấp ngữ cảnh mạng, mà bản thân nó không phải là bằng chứng: qua một IP di động thông qua CGNAT có hàng trăm thuê bao sống, và việc chặn địa chỉ như vậy tốn kém cho người bảo vệ do các trường hợp phát hiện sai.
4. Chỉ số thành công thay đổi
Với các quy tắc thoáng qua, việc đo lường «hoạt động / không hoạt động» là vô nghĩa. Tỷ lệ phản hồi thành công trong khoảng thời gian dài và chi phí cho một bản ghi thành công với tính đến các lần thử lại trở nên quan trọng — chúng tôi đã phân tích chi tiết tại sao giá mỗi gigabyte gây nhầm lẫn, và cần phải tính toán giá trị của kết quả hữu ích. Với Adaptive Intelligence, khoảng cách này chỉ gia tăng: lưu lượng dành cho các nỗ lực bị chặn vẫn được tính phí.
Cách tái cấu trúc công việc
Ít nhất là những gì có ý nghĩa để thực hiện trong vài tuần tới:
- Thiết lập giám sát sự suy giảm, không phải sự cố. Cảnh báo nên được kích hoạt khi tỷ lệ thành công giảm 10–15% trong khoảng thời gian trượt, chứ không phải khi hoàn toàn từ chối. Với các quy tắc dùng một lần, có thể không có sự từ chối hoàn toàn — sẽ có sự suy giảm chậm chạp.
- Phân tán các dấu vân tay trong nhóm. Các phiên bản khác nhau của ngăn xếp trình duyệt, các hồ sơ TLS khác nhau, các thời gian khác nhau. Mục tiêu là để quy tắc hẹp bao phủ một phần lưu lượng, chứ không phải toàn bộ.
- Ngừng sử dụng các độ trễ cố định. Thời gian dừng cố định 2 giây là một tín hiệu. Sự phân tán với phân phối thực tế rẻ hơn so với những gì bạn nghĩ.
- Chia nhóm theo độ quan trọng của nhiệm vụ. Các yêu cầu thăm dò và thu thập sản phẩm không nên đến từ cùng một địa chỉ: việc lộ thông tin thăm dò không nên làm giảm lưu lượng chính.
- Tính toán lại ngân sách cho các lần thử lại. Đặt ra rằng tỷ lệ các nỗ lực không thành công sẽ dao động mạnh hơn so với trước đây, và đó là chế độ bình thường, không phải khẩn cấp.
- Ngừng phụ thuộc vào các công thức vượt qua công khai. Bất kỳ phương pháp nào được phổ biến rộng rãi sẽ vào mẫu đào tạo nhanh hơn so với trước đây: các trường hợp không phát hiện giờ đây rõ ràng đi vào tín hiệu đào tạo.
Riêng về đa tài khoản: telemetri hành vi Turnstile và Precursor có nghĩa là chất lượng mô phỏng môi trường quan trọng hơn số lượng tài khoản. Hai mươi tài khoản với sự phân tán hợp lý về IP, dấu vân tay và nhịp độ làm việc sẽ sống sót tốt hơn trước sự bảo vệ này so với hai trăm tài khoản bị đóng dấu. Hơn nữa, các hệ thống chống bot ML đã từ lâu nhìn vào sự liên kết của các dấu hiệu, chứ không phải từng dấu hiệu riêng lẻ.
Cái gì không có trong thông báo
Cần phải đề cập đến các giới hạn. Cloudflare không công bố độ chính xác của việc phát hiện, tỷ lệ phát hiện sai, hay thời gian sống cụ thể của các quy tắc — chỉ nói rằng các khoảng thời gian là ngẫu nhiên. Cũng không có dữ liệu về việc Adaptive Intelligence sẽ đến các mức giá thấp hơn Bot Management nhanh như thế nào. Do đó, việc đánh giá hiệu ứng thực tế chỉ có thể được thực hiện qua các chỉ số riêng trong vài tuần tới — không thể hiểu được từ các báo cáo của người khác.
Còn một mặt khác mà các nhà bảo vệ không muốn nói đến: mô hình đào tạo lại liên tục, với các quy tắc sống chỉ vài phút, là một hệ thống mà các trường hợp phát hiện sai cũng trở nên linh hoạt. Các tích hợp hợp pháp, trình duyệt hiếm và khách hàng cụ thể có nguy cơ thỉnh thoảng rơi vào các quy tắc hẹp mà không có lý do rõ ràng. Cloudflare đáp ứng điều này bằng cách kiểm tra nền các phát hiện trước khi triển khai, nhưng mức độ hiệu quả của điều này trong thực tế vẫn là một câu hỏi mở.
Kết luận
Adaptive Intelligence là sự tiếp nối hợp lý của dòng sản phẩm, bắt đầu với Precursor vào tháng 7 năm 2026: bảo vệ đang chuyển từ việc kiểm tra «bạn là ai» sang việc quan sát liên tục «bạn hành xử như thế nào», và làm cho các quyết định của mình cố ý không ổn định. Chiến lược «tìm thấy lỗ hổng — khai thác» nhường chỗ cho chiến lược «xây dựng hệ thống, chịu được việc các quy tắc thay đổi dưới chân». Người chiến thắng không phải là người tìm ra cách vượt qua tinh vi nhất, mà là người có hồ sơ mạng đa dạng, hành vi trung thực và các chỉ số cho thấy sự suy giảm sớm hơn trước khi nó trở thành sự từ chối.
