Cloudflare с помощью модели машинного обучения Client-Side Security выявил четыре злонамеренные кампании, которые были пропущены традиционными сканерами. Эти атаки могут незаметно накапливать доходы от аффилиатов, подменять аналитику и даже перехватывать клики, несмотря на то, что веб-страницы выглядят безопасно и корректно.
Проблема безопасности в онлайн-торговле
Текущие системы защиты не всегда способны обнаружить угрозы, которые прячутся под видом легитимного кода. Анализ моделей Cloudflare показал, что семь из восьми злонамеренных фрагментов кода не были зафиксированы сканерами, такими как VirusTotal. Например, один из фрагментов оставался без классификации на протяжении почти двух с половиной лет, даже при прямом сканировании в январе 2024 года.
Эта ситуация подчеркивает необходимость в более продвинутых системах, способных не просто обнаруживать известные угрозы, но и анализировать код на лету. С помощью графовых нейронных сетей (GNN) Cloudflare может выявлять подозрительные паттерны в JavaScript, включая изменения путём минификации и обфускации.
Как работает Client-Side Security
Модель GNN Cloudflare помогла обнаружить вредоносные пакеты npm и активный скимер платежей Magecart. Она анализирует JavaScript не как простой текст, а как граф, выявляя связи между кодовыми элементами. Этот подход позволяет определять угрозы даже в условиях отсутствия известной URL или сигнатуры.
Лишь 0,3% всего анализируемого трафика классифицируется как вредоносное. Если модель GNN делает вывод о потенциальной угрозе, она отправляет код для дальнейшего анализа крупному языковому моделирующему инструменту для обратной проверки. Это снижает количество ложных срабатываний, сохраняя высокую точность.
И что это значит для разработчиков
Для разработчиков и владельцев онлайн-магазинов понимание того, что традиционные сканеры не всегда могут обнаружить угрозы, является весомым аргументом. Необходимость в системах с повышенной видимостью браузера и анализом на уровне клиентского кода становится критически важной. Если вы разрабатываете веб-приложения, стоит задуматься о внедрении подобных ИИ решений для улучшения безопасности.
Ожидается, что до конца 2025 года такие системы будут реализованы широким кругом веб-компаний, что поможет значительно повысить уровень защиты в интернете.