何が起きたか
Cloudflareは、同社のクライアントサイド・セキュリティ製品が、悪意あるJavaScriptからオンライン店舗をどのように保護しようとしているかについての考察を公表した。
同社によれば、店舗は健全に見えていても、悪意あるスクリプトがひそかに収益を吸い上げたり、クリックを乗っ取ったり、分析データを書き換えたりしていることがある。
Cloudflareは、自社の機械学習モデルがこうした巧妙なクライアントサイド攻撃を浮かび上がらせ、アナリストが調査できるようにするとしている。
なぜ重要か
この捉え方は、店舗の従来の健全性を示すシグナルではクライアントサイドの侵害が明らかにならない可能性を示唆している。ページは正常に見え続けたまま、スクリプトが事業に不利に働くことがあるためだ。
機械学習を検知層、アナリストを調査担当と位置づけることで、Cloudflareは自動化されたモデルが疑わしいクライアントサイドの挙動を検知するものの、それを直接解決するわけではないというワークフローを描いている。
主な事実
Cloudflareのクライアントサイド・セキュリティは、店舗を保護するものとして提示されている。
悪意あるJavaScriptは、店舗が健全に見えている間に、収益を吸い上げたり、クリックを乗っ取ったり、分析データを書き換えたりすることがある。
Cloudflareは機械学習モデルを用いて、巧妙なクライアントサイド攻撃をアナリストの調査のために浮かび上がらせる。
今後の注目点
Cloudflareが、そのモデルが巧妙なクライアントサイド攻撃を正当な店舗スクリプトからどのように区別するかについて、より詳細を共有するかどうか。
モデルが疑わしい攻撃を浮かび上がらせた後、アナリストによる調査の段階が実際にどのように扱われるか。
