РАЗРАБОТКА

Cloudflare улучшил безопасность переносимого трафика — новые функции MCP

Cloudflare внедрил возможности для защиты MCP-трафика, чтобы предотвратить риски от AI-агентов.

✍️ Редакция iTech News | 12.09.2025 | ⏱ 2 мин | Источник: Cloudflare Blog
Cloudflare обновил безопасность через MCP-трафик

Cloudflare представил новые возможности для мониторинга и защиты трафика Model Context Protocol (MCP), что особенно актуально на фоне роста использования AI-агентов. Эти инновации помогут организациям уменьшить риски, связанные с автоматизацией рабочих процессов, вводя контроль за действиями агентов и их соединениями с инструментами.

Почему это важно для компаний

Существует проблема, что многие компании проектировали права доступа исходя из работоспособности человека, что подразумевало более медленное принятие решений. Однако AI-агенты могут действовать быстрее и обрабатывать огромные объёмы запросов без усталости. Это открывает новые уязвимости: ошибка одного агента может привести к множеству неправильных действий до того, как это будет замечено затронутыми сторонами.

По этим причинам Cloudflare внедрил возможность определять и контролировать трафик MCP. Теперь администраторы могут видеть, какие пользователи и серверы генерируют трафик, а также следить за тем, чтобы агенты использовали только утверждённые соединения. Это актуально, ведь в условиях росте работы AI-агентов такой контроль становится критическим для безопасности.

Технические детали нововведений

С использованием новых инструментов администраторы смогут видеть, как проходят запросы от агентов через систему. Каждый запрос состоит из трёх этапов: инициирование вызова со стороны клиента, передача данных по сети и выполнение на сервере, что включает считывание, изменение данных или выполнение действий. Например, запрос на получение информации о погоде может выглядеть так: POST / mcp HTTP / 1.1

Этот текущий процесс может быть затруднён, так как запросы могут не нести явных признаков использования MCP. Данные могут быть поданы в обычном формате HTTPS API-вызова, что создаёт ещё большую нагрузку на службы безопасности. Но теперь с новыми функциями Cloudflare Gateway становится возможным обнаруживать такой трафик и ограничивать доступ к серверу исключительно для надёжных источников.

Практическое применение для организаций

Организациям стоит учитывать новые риски, связанные с активным использованием AI-агентов. Новые функции Cloudflare могут значительно упростить безопасность внутренней инфраструктуры и исключить возможность обхода утверждённых путей доступа. Это особенно важно для тех, кто работает с чувствительными данными или API, поскольку интеграция AI-агентов уже начинает менять привычные подходы к обработке данных.

Обновления обеспечивают визуализацию и управление трафиком так, чтобы можно было оперативно реагировать на потенциальные угрозы. Каждый CIO и CISO должен рассмотреть внедрение подобных решений, чтобы защитить систему от возможных утечек и неправильного использования.

Следующим шагом Cloudflare ожидается дальнейшее развитие функций безопасности с акцентом на интеграции AI и адаптации к постоянно меняющимся угрозам.

Поделиться: Telegram X LinkedIn